
استغلال إثبات المفهوم لـ CVE-2021-41579 يتيح كتابة/قراءة ملف تعسفية و RCE عبر ملف مشروع .els خبيث في LAquis SCADA ≤4.3.1.1085.
🐦 إنستغرام: @banyamer_security
إثبات مفهوم (PoC) لثغرة CVE-2021-41579 - كتابة ملفات تعسفية عبر ملف مشروع .els خبيث في LCDS LAquis SCADA ≤ 4.3.1.1085.
CVE-2021-41579 هي ثغرة من جهة العميل في LCDS LAquis SCADA الإصدارات ≤ 4.3.1.1085.
يمكن للمهاجم إنشاء ملف مشروع .els خبيث يحتوي على تسلسلات اجتياز المسار (). عندما يفتح الضحية الملف وينقر على (وضع التشغيل/المحاكاة)، تتجاوز LAquis جميع مطالبات الأمان/الموافقة وتحل المسارات المتجاوزة دون تعقيم.
..\..\..\يسمح ذلك بـ:
| الحالة | الإصدار |
|---|---|
| ❌ قابل للاستغلال | LAquis SCADA ≤ 4.3.1.1085 |
| ✅ تم التصحيح | LAquis SCADA ≥ 4.3.2.1086 |
تم الاختبار على: Windows 10 x64, Windows 11 x64
| المتجه | الوصف |
|---|---|
| CVSS v3 | 7.8 (مرتفع) - AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
| كتابة ملفات | إسقاط ملفات في بدء التشغيل → تنفيذ تعليمات برمجية عند الإقلاع التالي |
| قراءة ملفات | سحب بيانات الاعتماد، الكود المصدري للمشروع، ملفات النظام |
| الصلاحيات | يعمل بصلاحيات الضحية (غالبًا مسؤول في بيئات SCADA) |
..\..\ مباشرة إلى واجهات برمجة تطبيقات نظام الملفاتgraph LR
A[Attacker crafts malicious .els] --> B[Victim opens file]
B --> C[Clicks 'Play' button]
C --> D[LAquis resolves path at runtime]
D --> E[No re-validation]
E --> F[Path traversal triggered]
F --> G[File written/read at target location]git clone https://github.com/mbanyamer/CVE-2021-41579.git
cd CVE-2021-41579
pip install -r requirements.txt # if applicable