
Этот репозиторий содержит PoC для эксплуатации CVE-2024-37742, уязвимости в Safe Exam Browser (SEB) ≤ 3.5.0 на Windows. Уязвимость позволяет несанкционированный обмен данными буфера обмена между киоск-режимом SEB и базовой системой, нарушая целостность экзаменов.
Этот репозиторий содержит proof-of-concept (PoC) для эксплуатации CVE-2024-37742, уязвимости в Safe Exam Browser (SEB) ≤ 3.5.0 на Windows. Уязвимость позволяет злоумышленнику обмениваться данными буфера обмена между киоск-режимом SEB и базовой системой, нарушая целостность экзамена. Используя эту ошибку, злоумышленник может обойти экзаменационные ограничения и получить нечестное преимущество во время экзаменов.
Этот репозиторий предназначен только для образовательных целей. Предоставленная здесь информация предназначена для того, чтобы помочь разработчикам понять уязвимость и защитить свои системы. Не используйте этот эксплойт злонамеренно или без разрешения. Использование данного PoC осуществляется на ваш собственный риск. Автор не несет ответственности за любые убытки или юридические проблемы, которые могут возникнуть в результате использования этой информации.
SEB ≤ 3.5.0 (Windows)
Эта уязвимость позволяет авторизованным пользователям нарушать целостность экзаменов, проводимых с помощью Safe Exam Browser (SEB). Используя некорректный контроль доступа, пользователи могут обмениваться данными буфера обмена между киоск-режимом SEB и базовой системой. Это позволяет им копировать экзаменационные вопросы, извлекать ответы из внешнего источника и вставлять их обратно в экзамен, подрывая безопасность и честность процесса экзаменации.
\

[https://safeexambrowser.org/windows/win_usermanual_en.html]
[https://safeexambrowser.org/windows/win_release_notes_en.html]
Этот код доступен под лицензией MIT. Подробности в файле LICENSE.