
このリポジトリには、Windows上のSafe Exam Browser (SEB) ≤ 3.5.0における脆弱性CVE-2024-37742を悪用するためのPoCが含まれています。この脆弱性により、SEBのキオスクモードと基盤システム間で無許可のクリップボードデータ共有が可能となり、試験の完全性が損なわれます。
このリポジトリには、Windows上のSafe Exam Browser (SEB) ≤ 3.5.0 の脆弱性 CVE-2024-37742 を悪用するための概念実証 (PoC) が含まれています。この脆弱性により、攻撃者はSEBキオスクモードと基盤システム間でクリップボードデータを共有でき、試験の整合性を損なうことができます。この欠陥を悪用することで、攻撃者は試験の制御をバイパスし、試験中に不当なアドバンテージを得ることができます。
このリポジトリは教育目的のみを目的としています。ここで提供される情報は、開発者が脆弱性を理解し、システムを保護するのに役立つことを意図しています。このエクスプロイトを悪意を持って、または許可なく使用しないでください。このPoCの使用は自己責任で行ってください。著者は、この情報の使用から生じるいかなる損害や法的問題についても責任を負いません。
SEB ≤ 3.5.0 (Windows)
この脆弱性により、承認されたユーザーがSafe Exam Browser (SEB) を使用して実施される試験の整合性を損なうことができます。不適切なアクセス制御を悪用することで、ユーザーはSEBキオスクモードと基盤システム間でクリップボードデータを共有できます。これにより、試験問題をコピーし、外部ソースから回答を取得し、試験にペーストし直すことが可能になり、試験プロセスのセキュリティと公平性が損なわれます。
\

[https://safeexambrowser.org/windows/win_usermanual_en.html]
[https://safeexambrowser.org/windows/win_release_notes_en.html]
このコードはMITライセンスの下で利用可能です。詳細についてはLICENSEファイルを参照してください。