
Proof-of-Concept-Exploit für CVE-2021-41579, der beliebiges Datei-Schreiben/-Lesen und RCE über eine bösartige .els-Projektdatei in LAquis SCADA ≤4.3.1.1085 ermöglicht.
🐦 Instagram: @banyamer_security
Proof-of-Concept-Exploit für CVE-2021-41579 - Beliebiger Datei-Schreibzugriff über bösartige .els-Projektdatei in LCDS LAquis SCADA ≤ 4.3.1.1085.
CVE-2021-41579 ist eine clientseitige Schwachstelle in LCDS LAquis SCADA Versionen ≤ 4.3.1.1085.
Ein Angreifer kann eine bösartige -Projektdatei erstellen, die Pfad-Traversal-Sequenzen () enthält. Wenn ein Opfer die Datei öffnet und auf (Laufzeit-/Simulationsmodus) klickt, umgeht LAquis alle Sicherheits-/Zustimmungsabfragen und löst die traversierten Pfade ohne Bereinigung auf.
.els..\..\..\Dies ermöglicht:
| Status | Version |
|---|---|
| ❌ Verwundbar | LAquis SCADA ≤ 4.3.1.1085 |
| ✅ Behoben | LAquis SCADA ≥ 4.3.2.1086 |
Getestet auf: Windows 10 x64, Windows 11 x64
| Vektor | Beschreibung |
|---|---|
| CVSS v3 | 7.8 (Hoch) - AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
| Datei schreiben | Dateien in Autostart ablegen → RCE beim nächsten Start |
| Datei lesen | Auslesen von Anmeldeinformationen, Projektquellcode, Systemdateien |
| Berechtigung | Läuft mit den Berechtigungen des Opfers (in SCADA-Umgebungen oft Administrator) |
..\..\-Sequenzen werden direkt an Dateisystem-APIs übergebengraph LR
A[Attacker crafts malicious .els] --> B[Victim opens file]
B --> C[Clicks 'Play' button]
C --> D[LAquis resolves path at runtime]
D --> E[No re-validation]
E --> F[Path traversal triggered]
F --> G[File written/read at target location]git clone https://github.com/mbanyamer/CVE-2021-41579.git
cd CVE-2021-41579
pip install -r requirements.txt # if applicable