
Questo repository contiene un PoC per sfruttare CVE-2024-37742, una vulnerabilità in Safe Exam Browser (SEB) ≤ 3.5.0 su Windows. La vulnerabilità consente la condivisione non autorizzata dei dati degli appunti tra la modalità chiosco di SEB e il sistema sottostante, compromettendo l'integrità degli esami.
Questo repository contiene una proof-of-concept (PoC) per sfruttare CVE-2024-37742, una vulnerabilità in Safe Exam Browser (SEB) ≤ 3.5.0 su Windows. La vulnerabilità consente a un utente malintenzionato di condividere i dati degli appunti tra la modalità chiosco di SEB e il sistema sottostante, compromettendo l'integrità dell'esame. Sfruttando questa falla, un utente malintenzionato può bypassare i controlli d'esame e ottenere un vantaggio ingiusto durante gli esami.
Questo repository è solo a scopo educativo. Le informazioni qui fornite hanno lo scopo di aiutare gli sviluppatori a comprendere la vulnerabilità e proteggere i propri sistemi. Non utilizzare questo exploit in modo malevolo o senza autorizzazione. L'uso di questa PoC è a tuo rischio. L'autore non è responsabile per eventuali danni o problemi legali derivanti dall'uso di queste informazioni.
SEB ≤ 3.5.0 (Windows)
Questa vulnerabilità consente agli utenti autorizzati di compromettere l'integrità degli esami condotti utilizzando Safe Exam Browser (SEB). Sfruttando un controllo degli accessi errato, gli utenti possono condividere i dati degli appunti tra la modalità chiosco di SEB e il sistema sottostante. Ciò consente loro di copiare le domande d'esame, recuperare le risposte da una fonte esterna e incollarle nuovamente nell'esame, minando la sicurezza e l'equità del processo d'esame.
\

[https://safeexambrowser.org/windows/win_usermanual_en.html]
[https://safeexambrowser.org/windows/win_release_notes_en.html]
Questo codice è disponibile sotto licenza MIT. Vedi il file LICENSE per i dettagli.