
इस रिपॉजिटरी में CVE-2024-37742 के शोषण के लिए एक PoC शामिल है, जो विंडोज पर Safe Exam Browser (SEB) ≤ 3.5.0 में एक कमजोरी है। यह कमजोरी SEB के कियोस्क मोड और अंतर्निहित सिस्टम के बीच अनधिकृत क्लिपबोर्ड डेटा साझाकरण को सक्षम बनाती है, जिससे परीक्षाओं की अखंडता से समझौता होता है।
यह रिपॉजिटरी CVE-2024-37742, विंडोज पर Safe Exam Browser (SEB) ≤ 3.5.0 में एक भेद्यता के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) प्रदान करती है। यह भेद्यता हमलावर को SEB कियोस्क मोड और अंतर्निहित सिस्टम के बीच क्लिपबोर्ड डेटा साझा करने की अनुमति देती है, जिससे परीक्षा की अखंडता से समझौता होता है। इस दोष का शोषण करके, एक हमलावर परीक्षा नियंत्रणों को बायपास कर सकता है और परीक्षा के दौरान अनुचित लाभ प्राप्त कर सकता है।
यह रिपॉजिटरी केवल शैक्षिक उद्देश्यों के लिए है। यहाँ दी गई जानकारी का उद्देश्य डेवलपर्स को भेद्यता समझने और उनके सिस्टम की सुरक्षा में मदद करना है। इस एक्सप्लॉइट का दुर्भावनापूर्ण रूप से या बिना अनुमति के उपयोग न करें। इस PoC का उपयोग आपके अपने जोखिम पर किया जाता है। लेखक इस जानकारी के उपयोग से उत्पन्न होने वाली किसी भी क्षति या कानूनी समस्या के लिए जिम्मेदार नहीं है।
SEB ≤ 3.5.0 (विंडोज)
यह भेद्यता अधिकृत उपयोगकर्ताओं को Safe Exam Browser (SEB) का उपयोग करके आयोजित परीक्षाओं की अखंडता से समझौता करने की अनुमति देती है। गलत एक्सेस नियंत्रण का शोषण करके, उपयोगकर्ता SEB कियोस्क मोड और अंतर्निहित सिस्टम के बीच क्लिपबोर्ड डेटा साझा कर सकते हैं। यह उन्हें परीक्षा प्रश्नों को कॉपी करने, बाहरी स्रोत से उत्तर प्राप्त करने और उन्हें परीक्षा में वापस पेस्ट करने में सक्षम बनाता है, जिससे परीक्षा प्रक्रिया की सुरक्षा और निष्पक्षता कमजोर होती है।
\

[https://safeexambrowser.org/windows/win_usermanual_en.html]
[https://safeexambrowser.org/windows/win_release_notes_en.html]
यह कोड MIT लाइसेंस के तहत उपलब्ध है। विवरण के लिए LICENSE फ़ाइल देखें।