
Este repositorio contiene un PoC para explotar CVE-2024-37742, una vulnerabilidad en Safe Exam Browser (SEB) ≤ 3.5.0 en Windows. La vulnerabilidad permite compartir datos del portapapeles no autorizados entre el modo kiosco de SEB y el sistema subyacente, comprometiendo la integridad de los exámenes.
Este repositorio contiene una prueba de concepto (PoC) para explotar CVE-2024-37742, una vulnerabilidad en Safe Exam Browser (SEB) ≤ 3.5.0 en Windows. La vulnerabilidad permite a un atacante compartir datos del portapapeles entre el modo quiosco de SEB y el sistema subyacente, comprometiendo la integridad del examen. Al explotar esta falla, un atacante puede eludir los controles del examen y obtener una ventaja injusta durante los exámenes.
Este repositorio es solo con fines educativos. La información proporcionada aquí tiene como objetivo ayudar a los desarrolladores a comprender la vulnerabilidad y proteger sus sistemas. No utilice este exploit de manera maliciosa o sin permiso. El uso de esta PoC es bajo su propio riesgo. El autor no se hace responsable de cualquier daño o problema legal que pueda surgir del uso de esta información.
SEB ≤ 3.5.0 (Windows)
Esta vulnerabilidad permite a usuarios autorizados comprometer la integridad de los exámenes realizados con Safe Exam Browser (SEB). Al explotar el control de acceso incorrecto, los usuarios pueden compartir datos del portapapeles entre el modo quiosco de SEB y el sistema subyacente. Esto les permite copiar preguntas del examen, obtener respuestas de una fuente externa y pegarlas de nuevo en el examen, socavando la seguridad y equidad del proceso de examen.
\

[https://safeexambrowser.org/windows/win_usermanual_en.html]
[https://safeexambrowser.org/windows/win_release_notes_en.html]
Este código está disponible bajo la licencia MIT. Consulte el archivo LICENSE para más detalles.