Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/aar0nd0m1n1c/cve-2024-37742
SchwachstellenanalyseExploitationPenetrationstestsLernen & Bildung
GitHubaar0nd0m1n1c/cve-2024-37742

CVE-2024-37742

Repository anzeigen
8vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Dieses Repository enthält einen PoC zur Ausnutzung von CVE-2024-37742, einer Schwachstelle in Safe Exam Browser (SEB) ≤ 3.5.0 unter Windows. Die Schwachstelle ermöglicht einen unbefugten Austausch von Zwischenablagedaten zwischen dem Kiosk-Modus von SEB und dem zugrunde liegenden System, wodurch die Integrität von Prüfungen gefährdet wird.

Teilen

CVE-2024-37742: Zwischenablage-Exploit in SEB ≤ 3.5.0 (Windows)

Dieses Repository enthält einen Proof-of-Concept (PoC) zur Ausnutzung von CVE-2024-37742, einer Sicherheitslücke im Safe Exam Browser (SEB) ≤ 3.5.0 unter Windows. Die Schwachstelle ermöglicht es einem Angreifer, Zwischenablagedaten zwischen dem SEB-Kiosk-Modus und dem zugrunde liegenden System auszutauschen, was die Prüfungsintegrität gefährdet. Durch Ausnutzung dieses Fehlers kann ein Angreifer Prüfungskontrollen umgehen und sich während Prüfungen einen unfairen Vorteil verschaffen.

Haftungsausschluss

Dieses Repository dient ausschließlich Bildungszwecken. Die hier bereitgestellten Informationen sollen Entwicklern helfen, die Schwachstelle zu verstehen und ihre Systeme zu schützen. Verwenden Sie diesen Exploit nicht böswillig oder ohne Erlaubnis. Die Nutzung dieses PoC erfolgt auf eigenes Risiko. Der Autor übernimmt keine Haftung für Schäden oder rechtliche Probleme, die aus der Nutzung dieser Informationen entstehen.

Betroffene Versionen

SEB ≤ 3.5.0 (Windows)

Funktionsweise

  1. Eine fehlerhafte Zugriffskontrolle ermöglicht den Austausch von Zwischenablagedaten zwischen dem SEB-Kiosk und dem zugrunde liegenden System.
  2. Der Exploit nutzt das Python-Modul pyperclip, um Antworten aus einer JSON-Datei im Verzeichnis 'Answer-Key' zu kopieren, die Fragen und Antworten enthält.
  3. Im SEB-Kiosk-Modus:
    Der Benutzer kopiert die Frage.
    Das Python-Modul wmi überwacht System-Lade- und Entladezustände, um ein Python-Skript zu signalisieren.
    Das Skript greift auf die Zwischenablagedaten zu, durchsucht die JSON-Datei nach der Antwort und fügt sie in die Zwischenablage ein.
  4. Schließlich fügt der Benutzer die Antwort aus der Zwischenablage in das Antwortfeld ein.

Video ansehen

Auswirkung

Diese Schwachstelle ermöglicht es autorisierten Benutzern, die Integrität von Prüfungen zu gefährden, die mit dem Safe Exam Browser (SEB) durchgeführt werden. Durch Ausnutzung der fehlerhaften Zugriffskontrolle können Benutzer Zwischenablagedaten zwischen dem SEB-Kiosk-Modus und dem zugrunde liegenden System austauschen. Dies ermöglicht es ihnen, Prüfungsfragen zu kopieren, Antworten aus einer externen Quelle abzurufen und wieder in die Prüfung einzufügen, was die Sicherheit und Fairness des Prüfungsprozesses untergräbt.

Abhilfe/Lösung

1. Upgrade auf Safe Exam Browser (SEB) ≥ 3.6.0 für Windows – in der neuen Version hat SEB eine isolierte Zwischenablage implementiert

3 6 0 Notizen \

2. Konfigurieren Sie Browser- und Prüfungsschlüssel für die Verwendung von SEB 3.6.0

Browser-Prüfungsschlüssel

Referenzen

[https://safeexambrowser.org/windows/win_usermanual_en.html]
[https://safeexambrowser.org/windows/win_release_notes_en.html]

Lizenz

Dieser Code ist unter der MIT-Lizenz verfügbar. Einzelheiten finden Sie in der Datei LICENSE.

Tool herunterladen