
Exploit de prueba de concepto para CVE-2021-41579 que permite escritura/lectura arbitraria de archivos y RCE mediante un archivo de proyecto .els malicioso en LAquis SCADA ≤4.3.1.1085.
🐦 Instagram: @banyamer_security
Exploit de prueba de concepto para CVE-2021-41579 - Escritura arbitraria de archivos mediante un archivo de proyecto .els malicioso en LCDS LAquis SCADA ≤ 4.3.1.1085.
CVE-2021-41579 es una vulnerabilidad del lado del cliente en LCDS LAquis SCADA versiones ≤ 4.3.1.1085.
Un atacante puede crear un archivo de proyecto malicioso que contenga secuencias de traversal de rutas (). Cuando la víctima abre el archivo y hace clic en (modo ejecución/simulación), LAquis omite todas las indicaciones de seguridad/consentimiento y resuelve las rutas traversadas sin saneamiento.
.els..\..\..\Esto permite:
| Estado | Versión |
|---|---|
| ❌ Vulnerable | LAquis SCADA ≤ 4.3.1.1085 |
| ✅ Parcheado | LAquis SCADA ≥ 4.3.2.1086 |
Probado en: Windows 10 x64, Windows 11 x64
| Vector | Descripción |
|---|---|
| CVSS v3 | 7.8 (High) - AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
| Escritura de archivos | Coloca archivos en Inicio → RCE en el siguiente arranque |
| Lectura de archivos | Extrae credenciales, código fuente del proyecto, archivos del sistema |
| Privilegios | Se ejecuta con los privilegios de la víctima (a menudo Administrador en entornos SCADA) |
..\..\ se pasan directamente a las APIs del sistema de archivosgraph LR
A[Attacker crafts malicious .els] --> B[Victim opens file]
B --> C[Clicks 'Play' button]
C --> D[LAquis resolves path at runtime]
D --> E[No re-validation]
E --> F[Path traversal triggered]
F --> G[File written/read at target location]git clone https://github.com/mbanyamer/CVE-2021-41579.git
cd CVE-2021-41579
pip install -r requirements.txt # if applicable