
يحتوي هذا المستودع على إثبات المفهوم (PoC) لاستغلال CVE-2024-37742، وهي ثغرة في متصفح الامتحان الآمن (Safe Exam Browser) ≤ 3.5.0 على نظام Windows. تُمكّن هذه الثغرة من مشاركة بيانات الحافظة غير المصرح بها بين وضع الكشك (kiosk mode) في SEB والنظام الأساسي، مما يضر بنزاهة الامتحانات.
يحتوي هذا المستودع على إثبات مفهوم (PoC) لاستغلال CVE-2024-37742، وهي ثغرة أمنية في Safe Exam Browser (SEB) ≤ 3.5.0 على Windows. تسمح الثغرة لمهاجم بمشاركة بيانات الحافظة بين وضع الكشك (kiosk mode) لـ SEB والنظام الأساسي، مما يضر بنزاهة الامتحان. باستغلال هذه الثغرة، يمكن للمهاجم تجاوز ضوابط الامتحان والحصول على ميزة غير عادلة أثناء الامتحانات.
هذا المستودع مخصص للأغراض التعليمية فقط. المعلومات المقدمة هنا تهدف إلى مساعدة المطورين على فهم الثغرة وحماية أنظمتهم. لا تستخدم هذا الاستغلال بشكل ضار أو بدون إذن. استخدام إثبات المفهوم هذا على مسؤوليتك الخاصة. المؤلف غير مسؤول عن أي أضرار أو مشكلات قانونية قد تنشأ عن استخدام هذه المعلومات.
SEB ≤ 3.5.0 (Windows)
تسمح هذه الثغرة للمستخدمين المصرح لهم بالمساس بنزاهة الامتحانات التي تُجرى باستخدام Safe Exam Browser (SEB). من خلال استغلال التحكم غير الصحيح في الوصول، يمكن للمستخدمين مشاركة بيانات الحافظة بين وضع الكشك لـ SEB والنظام الأساسي. مما يمكنهم من نسخ أسئلة الامتحان، واسترداد الإجابات من مصدر خارجي، ولصقها مرة أخرى في الامتحان، مما يقوض أمن وعدالة عملية الامتحان.
\

[https://safeexambrowser.org/windows/win_usermanual_en.html]
[https://safeexambrowser.org/windows/win_release_notes_en.html]
هذا الكود متاح بموجب ترخيص MIT. راجع ملف LICENSE للحصول على التفاصيل.