Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-65320 — Доказательство концепции (PoC) для CVE-2025-65320, демонстрирующее извлечение ключа лицензии в открытом виде из памяти процесса с помощью прикрепления отладчика, что позволяет обойти активацию программного обеспечения в Abacre Restaurant POS. | Kitploit
Инструменты/GitHubGitHub/yonathanpy/cve-2025-65320
Криминалистика памятиАнализ уязвимостейЭксплуатацияОбратная инженерияОтладчикиАнализ Бинарных Файлов
GitHubyonathanpy/cve-2025-65320

CVE-2025-65320

Доказательство концепции (PoC) для CVE-2025-65320, демонстрирующее извлечение ключа лицензии в открытом виде из памяти процесса с помощью прикрепления отладчика, что позволяет обойти активацию программного обеспечения в Abacre Restaurant POS.

Репозиторий
215 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-65320

Название

Хранение конфиденциального лицензионного материала в открытом виде в памяти процесса в Abacre Restaurant Point of Sale (POS)

Обзор

Уязвимость существует в Abacre Restaurant Point of Sale (POS) версий <= 15.0.0.1656, где конфиденциальные лицензионные данные хранятся в открытом виде в памяти процесса во время рабочего процесса активации программного обеспечения.

Во время процедуры активации лицензии приложение генерирует и обрабатывает привязанные к устройству лицензионные ключи, предназначенные для проверки установки программного обеспечения на конкретной машине. Однако эти значения размещаются в памяти процесса без адекватной защиты или механизмов безопасной работы с памятью.

Поскольку эти значения остаются в памяти в незашифрованном виде, злоумышленник с локальным доступом может подключить отладчик к запущенному процессу и извлечь лицензионный материал непосредственно из памяти.

Это позволяет восстановить действительные лицензионные ключи, которые затем можно повторно использовать для активации программного обеспечения на той же машине без покупки лицензии.

505584123-75fd0e26-43e9-41d1-8f74-f1283d0cb241

Затронутый продукт

Продукт: Abacre Restaurant Point of Sale (POS)
Поставщик: Abacre Limited
Затронутые версии: <= 15.0.0.1656


Тип уязвимости

Основная слабость:

  • CWE-316 — Хранение конфиденциальной информации в открытом виде в памяти

Связанная слабость:

  • CWE-200 — Раскрытие конфиденциальной информации неавторизованному субъекту

Технические подробности

Во время процедуры активации POS-приложение выполняет следующие операции:

  1. Пользователь инициирует процесс активации через графический интерфейс.
  2. Приложение генерирует и обрабатывает параметры лицензирования, специфичные для устройства.
  3. Полученный лицензионный ключ и связанные значения активации сохраняются в памяти процесса как стандартные выделения кучи.
  4. Эти значения остаются в памяти в открытом виде во время рабочего процесса активации.

Приложение не реализует такие защиты, как:

  • Безопасные буферы памяти
  • Явное обнуление памяти
  • Шифрование конфиденциальных значений в памяти
  • Защита от отладки или контроль доступа к памяти

В результате лицензионный ключ может быть извлечён с помощью стандартных методов реверс-инжиниринга.


Условие возникновения уязвимости

Проблема возникает во время попытки активации лицензии, когда приложение обрабатывает и проверяет лицензионные материалы.

На этом этапе:

  • Лицензионный ключ
  • Данные активации, привязанные к устройству
  • Внутренние проверочные строки

временно сохраняются в памяти процесса без обфускации или защиты.


Сценарий эксплуатации

Злоумышленник с локальным доступом к машине может выполнить следующие шаги:

  1. Запустить POS-приложение.
  2. Инициировать рабочий процесс активации программного обеспечения.
  3. Подключить отладчик (например, x64dbg, WinDbg и т.д.) к запущенному процессу.
  4. Проверить память процесса или создать дамп памяти.
  5. Найти строки ASCII/Unicode, соответствующие шаблонам лицензионных ключей.

Поскольку лицензионный ключ хранится в открытом виде в памяти, его можно извлечь непосредственно из пространства памяти процесса.

Извлечённый ключ затем можно повторно использовать для активации программного обеспечения на той же машине без покупки лицензии.


Доказательства

Анализ памяти

На следующих изображениях показан вывод отладчика и проверка памяти во время выполнения, где лицензионные ключи видны в памяти процесса во время активации.

![Memory Analysis Evidence] 505584123-75fd0e26-43e9-41d1-8f74-f1283d0cb241

![Debugger Memory View]505584345-4e70e424-41f7-4f58-ac41-8ace4fb64cd8


Активированное программное обеспечение

На следующих изображениях показана успешная активация с использованием восстановленного лицензионного ключа.

![Activated Software Screenshot]505584570-b009b43f-8990-4633-8a48-455ade75e5d2

![Activation Confirmation]505584749-1572b5fe-8442-4001-9428-4f93f16be292

![Activated UI State]505584929-b8a1dc4d-d2ad-4c34-92e8-daf1c04d3174


Воздействие

Успешная эксплуатация позволяет злоумышленнику:

  • Восстановить действительные лицензионные ключи, привязанные к устройству
  • Обойти механизм лицензирования поставщика
  • Активировать приложение без покупки законной лицензии

Хотя эта проблема в первую очередь влияет на целостность лицензирования программного обеспечения, она демонстрирует ненадлежащую обработку конфиденциальной информации в памяти.


Коренная причина

Уязвимость вызвана небезопасной обработкой конфиденциальных лицензионных данных в памяти. В частности:

  • Конфиденциальные значения хранятся как строки в открытом виде
  • Память не очищается после использования
  • Не применяется шифрование или обфускация в памяти
  • В процессе отсутствует защита от отладки

Рекомендуемые меры по смягчению

Чтобы предотвратить подобные уязвимости, поставщику следует:

  • Избегать хранения лицензионных секретов в открытом виде в памяти
  • Использовать механизмы безопасного выделения памяти
  • Внедрить шифрование или обфускацию в памяти
  • Очищать конфиденциальные буферы сразу после использования
  • Внедрить защиту от отладки
  • Перенести конфиденциальную логику проверки на серверную модель лицензирования

График раскрытия

ДатаСобытие
2025Уязвимость обнаружена
2025Поставщик уведомлён
2025Назначен CVE
Скачать инструмент