本仓库包含针对 CVE-2024-37742 的概念验证(PoC),该漏洞存在于 Windows 平台上的 Safe Exam Browser (SEB) ≤ 3.5.0 中。该漏洞允许攻击者在 SEB 考试模式与底层系统之间共享剪贴板数据,从而破坏考试完整性。通过利用此缺陷,攻击者可以绕过考试控制并在考试过程中获得不公平的优势。
本仓库仅用于教育目的。此处提供的信息旨在帮助开发人员了解漏洞并保护其系统。请勿恶意或未经许可使用此漏洞。使用本 PoC 的风险由您自行承担。作者对因使用此信息而可能产生的任何损害或法律问题概不负责。
SEB ≤ 3.5.0(Windows)
此漏洞允许授权用户破坏使用 Safe Exam Browser (SEB) 进行的考试的完整性。通过利用不当的访问控制,用户可以在 SEB 考试模式与底层系统之间共享剪贴板数据。这使得他们能够复制考试题目、从外部来源检索答案,并将其粘贴回考试中,从而破坏考试过程的安全性和公平性。
\

[https://safeexambrowser.org/windows/win_usermanual_en.html]
[https://safeexambrowser.org/windows/win_release_notes_en.html]
本代码采用 MIT 许可。详情请参见 LICENSE 文件。