
Dieses Repository enthält einen PoC zur Ausnutzung von CVE-2024-37742, einer Schwachstelle in Safe Exam Browser (SEB) ≤ 3.5.0 unter Windows. Die Schwachstelle ermöglicht einen unbefugten Austausch von Zwischenablagedaten zwischen dem Kiosk-Modus von SEB und dem zugrunde liegenden System, wodurch die Integrität von Prüfungen gefährdet wird.
Dieses Repository enthält einen Proof-of-Concept (PoC) zur Ausnutzung von CVE-2024-37742, einer Sicherheitslücke im Safe Exam Browser (SEB) ≤ 3.5.0 unter Windows. Die Schwachstelle ermöglicht es einem Angreifer, Zwischenablagedaten zwischen dem SEB-Kiosk-Modus und dem zugrunde liegenden System auszutauschen, was die Prüfungsintegrität gefährdet. Durch Ausnutzung dieses Fehlers kann ein Angreifer Prüfungskontrollen umgehen und sich während Prüfungen einen unfairen Vorteil verschaffen.
Dieses Repository dient ausschließlich Bildungszwecken. Die hier bereitgestellten Informationen sollen Entwicklern helfen, die Schwachstelle zu verstehen und ihre Systeme zu schützen. Verwenden Sie diesen Exploit nicht böswillig oder ohne Erlaubnis. Die Nutzung dieses PoC erfolgt auf eigenes Risiko. Der Autor übernimmt keine Haftung für Schäden oder rechtliche Probleme, die aus der Nutzung dieser Informationen entstehen.
SEB ≤ 3.5.0 (Windows)
Diese Schwachstelle ermöglicht es autorisierten Benutzern, die Integrität von Prüfungen zu gefährden, die mit dem Safe Exam Browser (SEB) durchgeführt werden. Durch Ausnutzung der fehlerhaften Zugriffskontrolle können Benutzer Zwischenablagedaten zwischen dem SEB-Kiosk-Modus und dem zugrunde liegenden System austauschen. Dies ermöglicht es ihnen, Prüfungsfragen zu kopieren, Antworten aus einer externen Quelle abzurufen und wieder in die Prüfung einzufügen, was die Sicherheit und Fairness des Prüfungsprozesses untergräbt.
\

[https://safeexambrowser.org/windows/win_usermanual_en.html]
[https://safeexambrowser.org/windows/win_release_notes_en.html]
Dieser Code ist unter der MIT-Lizenz verfügbar. Einzelheiten finden Sie in der Datei LICENSE.