Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-41579-LCDS-LAquis-SCADA-4.3.1.1085-Arbitrary-File-Write — Exploit de prueba de concepto para CVE-2021-41579 que permite escritura/lectura arbitraria de archivos y RCE mediante un archivo de proyecto .els malicioso en LAquis SCADA ≤4.3.1.1085. | Kitploit
Herramientas/GitHubGitHub/mbanyamer/cve-2021-41579-lcds-laquis-scada-4.3.1.1085-arbitrary-file-write
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónSeguridad SCADA/ICSPruebas de PenetraciónExplotación de Binarios
GitHubmbanyamer/cve-2021-41579-lcds-laquis-scada-4.3.1.1085-arbitrary-file-write

CVE-2021-41579-LCDS-LAquis-SCADA-4.3.1.1085-Arbitrary-File-Write

Exploit de prueba de concepto para CVE-2021-41579 que permite escritura/lectura arbitraria de archivos y RCE mediante un archivo de proyecto .els malicioso en LAquis SCADA ≤4.3.1.1085.

Ver Repositorio
5hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Escritura Arbitraria de Archivos en LAquis SCADA

👨‍💻 Autor

Mohammed Idrees Banyamer

🐦 Instagram: @banyamer_security Python Version CVE Author

Exploit de prueba de concepto para CVE-2021-41579 - Escritura arbitraria de archivos mediante un archivo de proyecto .els malicioso en LCDS LAquis SCADA ≤ 4.3.1.1085.


🚨 Descripción de la vulnerabilidad

CVE-2021-41579 es una vulnerabilidad del lado del cliente en LCDS LAquis SCADA versiones ≤ 4.3.1.1085.

Un atacante puede crear un archivo de proyecto malicioso que contenga secuencias de traversal de rutas (). Cuando la víctima abre el archivo y hace clic en (modo ejecución/simulación), LAquis omite todas las indicaciones de seguridad/consentimiento y resuelve las rutas traversadas sin saneamiento.

.els
..\..\..\
"Play"

Esto permite:

  • Escritura arbitraria de archivos en ubicaciones escribibles por el usuario actual
  • Lectura arbitraria de archivos de archivos del sistema/del proyecto
  • Ejecución remota de código (mediante persistencia en la carpeta de Inicio o DLLs maliciosas)

🎯 Versiones afectadas

EstadoVersión
❌ VulnerableLAquis SCADA ≤ 4.3.1.1085
✅ ParcheadoLAquis SCADA ≥ 4.3.2.1086

Probado en: Windows 10 x64, Windows 11 x64


💥 Impacto

VectorDescripción
CVSS v37.8 (High) - AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Escritura de archivosColoca archivos en Inicio → RCE en el siguiente arranque
Lectura de archivosExtrae credenciales, código fuente del proyecto, archivos del sistema
PrivilegiosSe ejecuta con los privilegios de la víctima (a menudo Administrador en entornos SCADA)

🔬 Detalles técnicos

Causa raíz

  1. Solo validación del lado del cliente - Las rutas se verifican al abrir el archivo, pero no se vuelven a validar durante la ejecución
  2. Bypass del modo Play - Al hacer clic en "Play" se asume que el proyecto ya es de confianza
  3. Sin normalización de rutas - Las secuencias ..\..\ se pasan directamente a las APIs del sistema de archivos
  4. Campos de ruta generalizados - Imágenes, scripts, registros y exportaciones usan cadenas de ruta escribibles

Flujo de la vulnerabilidad

root@kitploit:~
graph LR
    A[Attacker crafts malicious .els] --> B[Victim opens file]
    B --> C[Clicks 'Play' button]
    C --> D[LAquis resolves path at runtime]
    D --> E[No re-validation]
    E --> F[Path traversal triggered]
    F --> G[File written/read at target location]

🛠️ Uso

root@kitploit:~
git clone https://github.com/mbanyamer/CVE-2021-41579.git
cd CVE-2021-41579
pip install -r requirements.txt  # if applicable
Descargar herramienta