Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-41579-LCDS-LAquis-SCADA-4.3.1.1085-Arbitrary-File-Write — استغلال إثبات المفهوم لـ CVE-2021-41579 يتيح كتابة/قراءة ملف تعسفية و RCE عبر ملف مشروع .els خبيث في LAquis SCADA ≤4.3.1.1085. | Kitploit
أدوات/GitHubGitHub/mbanyamer/cve-2021-41579-lcds-laquis-scada-4.3.1.1085-arbitrary-file-write
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالأمن SCADA/ICSاختبار الاختراقاستغلال الملفات الثنائية
GitHubmbanyamer/cve-2021-41579-lcds-laquis-scada-4.3.1.1085-arbitrary-file-write

CVE-2021-41579-LCDS-LAquis-SCADA-4.3.1.1085-Arbitrary-File-Write

استغلال إثبات المفهوم لـ CVE-2021-41579 يتيح كتابة/قراءة ملف تعسفية و RCE عبر ملف مشروع .els خبيث في LAquis SCADA ≤4.3.1.1085.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
5منذ 6 أشهرلم تتم المراجعة بعد
مشاركة

LAquis SCADA كتابة ملفات تعسفية

👨‍💻 المؤلف

محمد إدريس بن يامر

🐦 إنستغرام: @banyamer_security Python Version CVE Author

إثبات مفهوم (PoC) لثغرة CVE-2021-41579 - كتابة ملفات تعسفية عبر ملف مشروع .els خبيث في LCDS LAquis SCADA ≤ 4.3.1.1085.


🚨 وصف الثغرة

CVE-2021-41579 هي ثغرة من جهة العميل في LCDS LAquis SCADA الإصدارات ≤ 4.3.1.1085.

يمكن للمهاجم إنشاء ملف مشروع .els خبيث يحتوي على تسلسلات اجتياز المسار (). عندما يفتح الضحية الملف وينقر على (وضع التشغيل/المحاكاة)، تتجاوز LAquis جميع مطالبات الأمان/الموافقة وتحل المسارات المتجاوزة دون تعقيم.

..\..\..\
"تشغيل"

يسمح ذلك بـ:

  • كتابة ملفات تعسفية إلى مواقع قابلة للكتابة من قبل المستخدم الحالي
  • قراءة ملفات تعسفية لملفات النظام/المشروع
  • تنفيذ تعليمات برمجية عن بُعد (عبر استمرارية مجلد بدء التشغيل أو مكتبات DLL خبيثة)

🎯 الإصدارات المتأثرة

الحالةالإصدار
❌ قابل للاستغلالLAquis SCADA ≤ 4.3.1.1085
✅ تم التصحيحLAquis SCADA ≥ 4.3.2.1086

تم الاختبار على: Windows 10 x64, Windows 11 x64


💥 الأثر

المتجهالوصف
CVSS v37.8 (مرتفع) - AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
كتابة ملفاتإسقاط ملفات في بدء التشغيل → تنفيذ تعليمات برمجية عند الإقلاع التالي
قراءة ملفاتسحب بيانات الاعتماد، الكود المصدري للمشروع، ملفات النظام
الصلاحياتيعمل بصلاحيات الضحية (غالبًا مسؤول في بيئات SCADA)

🔬 التفاصيل التقنية

السبب الجذري

  1. تحقق من جهة العميل فقط - يتم فحص المسارات عند فتح الملف، لكنها لا يُعاد التحقق منها أثناء التشغيل
  2. تجاوز وضع التشغيل - النقر على "تشغيل" يفترض أن المشروع موثوق بالفعل
  3. لا يوجد تطبيع للمسار - يتم تمرير تسلسلات ..\..\ مباشرة إلى واجهات برمجة تطبيقات نظام الملفات
  4. حقول مسار واسعة الانتشار - الصور، البرامج النصية، السجلات، التصديرات كلها تستخدم سلاسل مسار قابلة للكتابة

تدفق الثغرة

root@kitploit:~
graph LR
    A[Attacker crafts malicious .els] --> B[Victim opens file]
    B --> C[Clicks 'Play' button]
    C --> D[LAquis resolves path at runtime]
    D --> E[No re-validation]
    E --> F[Path traversal triggered]
    F --> G[File written/read at target location]

🛠️ الاستخدام

root@kitploit:~
git clone https://github.com/mbanyamer/CVE-2021-41579.git
cd CVE-2021-41579
pip install -r requirements.txt  # if applicable
تنزيل الأداة