
Este repositório contém um PoC para explorar a CVE-2024-37742, uma vulnerabilidade no Safe Exam Browser (SEB) ≤ 3.5.0 no Windows. A vulnerabilidade permite o compartilhamento não autorizado de dados da área de transferência entre o modo quiosque do SEB e o sistema subjacente, comprometendo a integridade das provas.
Este repositório contém uma prova de conceito (PoC) para explorar a CVE-2024-37742, uma vulnerabilidade no Safe Exam Browser (SEB) ≤ 3.5.0 no Windows. A vulnerabilidade permite que um atacante compartilhe dados da área de transferência entre o modo quiosque do SEB e o sistema subjacente, comprometendo a integridade do exame. Ao explorar esta falha, um atacante pode contornar os controles do exame e obter uma vantagem injusta durante os exames.
Este repositório é apenas para fins educacionais. As informações fornecidas aqui destinam-se a ajudar os desenvolvedores a entender a vulnerabilidade e proteger seus sistemas. Não use este exploit de forma maliciosa ou sem permissão. O uso desta PoC é por sua conta e risco. O autor não se responsabiliza por quaisquer danos ou questões legais que possam surgir do uso destas informações.
SEB ≤ 3.5.0 (Windows)
Esta vulnerabilidade permite que usuários autorizados comprometam a integridade de exames realizados com o Safe Exam Browser (SEB). Ao explorar o controle de acesso incorreto, os usuários podem compartilhar dados da área de transferência entre o modo quiosque do SEB e o sistema subjacente. Isso permite que eles copiem perguntas do exame, recuperem respostas de uma fonte externa e as colem de volta no exame, comprometendo a segurança e a imparcialidade do processo de avaliação.
\

[https://safeexambrowser.org/windows/win_usermanual_en.html]
[https://safeexambrowser.org/windows/win_release_notes_en.html]
Este código está disponível sob a Licença MIT. Consulte o arquivo LICENSE para obter detalhes.