Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-41579-LCDS-LAquis-SCADA-4.3.1.1085-Arbitrary-File-Write — Proof-of-Concept-Exploit für CVE-2021-41579, der beliebiges Datei-Schreiben/-Lesen und RCE über eine bösartige .els-Projektdatei in LAquis SCADA ≤4.3.1.1085 ermöglicht. | Kitploit
Tools/GitHubGitHub/mbanyamer/cve-2021-41579-lcds-laquis-scada-4.3.1.1085-arbitrary-file-write
Payload-GenerierungSchwachstellenanalyseExploitationSCADA/ICS-SicherheitPenetrationstestsBinary-Exploitation
GitHubmbanyamer/cve-2021-41579-lcds-laquis-scada-4.3.1.1085-arbitrary-file-write

CVE-2021-41579-LCDS-LAquis-SCADA-4.3.1.1085-Arbitrary-File-Write

Proof-of-Concept-Exploit für CVE-2021-41579, der beliebiges Datei-Schreiben/-Lesen und RCE über eine bösartige .els-Projektdatei in LAquis SCADA ≤4.3.1.1085 ermöglicht.

Repository anzeigen
5vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

LAquis SCADA Beliebiger Datei-Schreibzugriff

👨‍💻 Autor

Mohammed Idrees Banyamer

🐦 Instagram: @banyamer_security Python Version CVE Author

Proof-of-Concept-Exploit für CVE-2021-41579 - Beliebiger Datei-Schreibzugriff über bösartige .els-Projektdatei in LCDS LAquis SCADA ≤ 4.3.1.1085.


🚨 Beschreibung der Schwachstelle

CVE-2021-41579 ist eine clientseitige Schwachstelle in LCDS LAquis SCADA Versionen ≤ 4.3.1.1085.

Ein Angreifer kann eine bösartige -Projektdatei erstellen, die Pfad-Traversal-Sequenzen () enthält. Wenn ein Opfer die Datei öffnet und auf (Laufzeit-/Simulationsmodus) klickt, umgeht LAquis alle Sicherheits-/Zustimmungsabfragen und löst die traversierten Pfade ohne Bereinigung auf.

.els
..\..\..\
"Play"

Dies ermöglicht:

  • Beliebigen Datei-Schreibzugriff auf vom aktuellen Benutzer beschreibbare Speicherorte
  • Beliebigen Datei-Lesezugriff auf System-/Projektdateien
  • Remote-Codeausführung (über Autostart-Ordner-Persistenz oder bösartige DLLs)

🎯 Betroffene Versionen

StatusVersion
❌ VerwundbarLAquis SCADA ≤ 4.3.1.1085
✅ BehobenLAquis SCADA ≥ 4.3.2.1086

Getestet auf: Windows 10 x64, Windows 11 x64


💥 Auswirkung

VektorBeschreibung
CVSS v37.8 (Hoch) - AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Datei schreibenDateien in Autostart ablegen → RCE beim nächsten Start
Datei lesenAuslesen von Anmeldeinformationen, Projektquellcode, Systemdateien
BerechtigungLäuft mit den Berechtigungen des Opfers (in SCADA-Umgebungen oft Administrator)

🔬 Technische Details

Ursache

  1. Nur clientseitige Validierung - Pfade werden beim Öffnen der Datei überprüft, aber während der Laufzeit nicht erneut validiert
  2. Play-Modus-Umgehung - Durch Klicken auf "Play" wird angenommen, dass das Projekt bereits vertrauenswürdig ist
  3. Keine Pfadnormalisierung - ..\..\-Sequenzen werden direkt an Dateisystem-APIs übergeben
  4. Weit verbreitete Pfadfelder - Bilder, Skripte, Protokolle, Exporte verwenden alle beschreibbare Pfadzeichenfolgen

Vulnerability Flow

root@kitploit:~
graph LR
    A[Attacker crafts malicious .els] --> B[Victim opens file]
    B --> C[Clicks 'Play' button]
    C --> D[LAquis resolves path at runtime]
    D --> E[No re-validation]
    E --> F[Path traversal triggered]
    F --> G[File written/read at target location]

🛠️ Verwendung

root@kitploit:~
git clone https://github.com/mbanyamer/CVE-2021-41579.git
cd CVE-2021-41579
pip install -r requirements.txt  # if applicable
Tool herunterladen