Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-65320 | Kitploit
工具/GitHubGitHub/smarttfoxx/cve-2025-65320
内存取证漏洞分析漏洞利用逆向工程调试器二进制分析
GitHubsmarttfoxx/cve-2025-65320

CVE-2025-65320

查看仓库
8个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-65320

CVE-2025-65320:Abacre Restaurant Point of Sale (POS) 中的内存敏感信息明文存储漏洞。

所有版本(最高至 15.0.0.1656)的 Abacre Restaurant Point of Sale (POS) 均存在内存中敏感信息明文存储漏洞。在激活尝试期间,应用程序会将有效的、绑定设备的许可证密钥保留在进程内存中。攻击者可通过将进程附加到调试器并分析进程/内存转储来获取这些密钥,然后无需购买即可在同一台机器上激活软件。

下面,我们提供了动态分析和调试器输出的证据,表明这些密钥在激活尝试期间被分配并保留在进程内存中。

图片 图片

下图展示了软件已完全激活的证据。

图片 图片 图片

受影响产品

产品:Abacre Restaurant Point of Sale (POS)

版本:<= 15.0.0.1656

组件:激活/许可代码路径(运行时内存处理)

漏洞类型

主要类型:内存中敏感信息的明文存储。

CWE:CWE-316(内存中敏感信息的明文存储)、CWE-200(敏感信息暴露给未授权行为者)

下载工具