
Proof-of-concept exploit for CVE-2021-41579 enabling arbitrary file write/read and RCE via malicious .els project file in LAquis SCADA ≤4.3.1.1085.
🐦 Instagram: @banyamer_security
Proof-of-Concept exploit for CVE-2021-41579 - Arbitrary file write via malicious .els project file in LCDS LAquis SCADA ≤ 4.3.1.1085.
CVE-2021-41579 is a client-side vulnerability in LCDS LAquis SCADA versions ≤ 4.3.1.1085.
An attacker can craft a malicious .els project file containing path traversal sequences (..\..\..\). When a victim opens the file and clicks "Play" (runtime/simulation mode), LAquis bypasses all security/consent prompts and resolves the traversed paths without sanitization.
This allows:
| Status | Version |
|---|---|
| ❌ Vulnerable | LAquis SCADA ≤ 4.3.1.1085 |
| ✅ Patched | LAquis SCADA ≥ 4.3.2.1086 |
Tested on: Windows 10 x64, Windows 11 x64
| Vector | Description |
|---|---|
| CVSS v3 | 7.8 (High) - AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
| File Write | Drop files to Startup → RCE on next boot |
| File Read | Dump credentials, project source code, system files |
| Privilege | Runs with victim's privileges (often Admin in SCADA environments) |
..\..\ sequences are passed directly to filesystem APIsgraph LR
A[Attacker crafts malicious .els] --> B[Victim opens file]
B --> C[Clicks 'Play' button]
C --> D[LAquis resolves path at runtime]
D --> E[No re-validation]
E --> F[Path traversal triggered]
F --> G[File written/read at target location]
git clone https://github.com/mbanyamer/CVE-2021-41579.git
cd CVE-2021-41579
pip install -r requirements.txt # if applicable