Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/aar0nd0m1n1c/cve-2024-37742
漏洞分析漏洞利用渗透测试学习与教育
GitHubaar0nd0m1n1c/cve-2024-37742

CVE-2024-37742

此仓库包含一个利用CVE-2024-37742的PoC,这是Windows上Safe Exam Browser (SEB) ≤ 3.5.0中的一个漏洞。该漏洞允许在SEB的kiosk模式与底层系统之间进行未经授权的剪贴板数据共享,从而破坏考试的安全性。

查看仓库
82年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-37742: SEB ≤ 3.5.0(Windows)中的剪贴板利用漏洞

本仓库包含针对 CVE-2024-37742 的概念验证(PoC),该漏洞存在于 Windows 平台上的 Safe Exam Browser (SEB) ≤ 3.5.0 中。该漏洞允许攻击者在 SEB 考试模式与底层系统之间共享剪贴板数据,从而破坏考试完整性。通过利用此缺陷,攻击者可以绕过考试控制并在考试过程中获得不公平的优势。

免责声明

本仓库仅用于教育目的。此处提供的信息旨在帮助开发人员了解漏洞并保护其系统。请勿恶意或未经许可使用此漏洞。使用本 PoC 的风险由您自行承担。作者对因使用此信息而可能产生的任何损害或法律问题概不负责。

受影响版本

SEB ≤ 3.5.0(Windows)

工作原理

  1. 不当的访问控制允许 SEB 考试模式与底层系统之间共享剪贴板数据。
  2. 利用程序使用 pyperclip Python 模块从 'Answer-Key' 目录中的 JSON 文件复制答案,该文件包含问题和答案。
  3. 在 SEB 考试模式下:
    用户复制问题。
    wmi Python 模块监控系统的充电和放电状态,以向 Python 脚本发送信号。
    脚本访问剪贴板数据,在 JSON 文件中搜索答案,并将其粘贴到剪贴板中。
  4. 最后,用户从剪贴板中将答案粘贴到答案字段中。

观看视频

影响

此漏洞允许授权用户破坏使用 Safe Exam Browser (SEB) 进行的考试的完整性。通过利用不当的访问控制,用户可以在 SEB 考试模式与底层系统之间共享剪贴板数据。这使得他们能够复制考试题目、从外部来源检索答案,并将其粘贴回考试中,从而破坏考试过程的安全性和公平性。

缓解措施/解决方案

1. 将 Windows 版 Safe Exam Browser (SEB) 升级至 ≥ 3.6.0,新版本中 SEB 实现了独立的剪贴板

3.6.0 版本说明 \

2. 配置浏览器和考试密钥以使用 SEB 3.6.0

浏览器考试密钥

参考

[https://safeexambrowser.org/windows/win_usermanual_en.html]
[https://safeexambrowser.org/windows/win_release_notes_en.html]

许可证

本代码采用 MIT 许可。详情请参见 LICENSE 文件。

下载工具