Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-41579-LCDS-LAquis-SCADA-4.3.1.1085-Arbitrary-File-Write — Exploit de preuve de concept pour CVE-2021-41579 permettant l'écriture/lecture arbitraire de fichiers et RCE via un fichier de projet .els malveillant dans LAquis SCADA ≤4.3.1.1085. | Kitploit
Outils/GitHubGitHub/mbanyamer/cve-2021-41579-lcds-laquis-scada-4.3.1.1085-arbitrary-file-write
Génération de PayloadsAnalyse des VulnérabilitésExploitationSécurité SCADA/ICSTests d'IntrusionExploitation de Binaires
GitHubmbanyamer/cve-2021-41579-lcds-laquis-scada-4.3.1.1085-arbitrary-file-write

CVE-2021-41579-LCDS-LAquis-SCADA-4.3.1.1085-Arbitrary-File-Write

Exploit de preuve de concept pour CVE-2021-41579 permettant l'écriture/lecture arbitraire de fichiers et RCE via un fichier de projet .els malveillant dans LAquis SCADA ≤4.3.1.1085.

Voir le dépôt
5il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

LAquis SCADA Écriture Arbitraire de Fichiers

👨‍💻 Auteur

Mohammed Idrees Banyamer

🐦 Instagram: @banyamer_security Python Version CVE Author

Preuve de concept pour CVE-2021-41579 - Écriture arbitraire de fichiers via un fichier de projet .els malveillant dans LCDS LAquis SCADA ≤ 4.3.1.1085.


🚨 Description de la vulnérabilité

CVE-2021-41579 est une vulnérabilité côté client dans LCDS LAquis SCADA versions ≤ 4.3.1.1085.

Un attaquant peut créer un fichier de projet malveillant contenant des séquences de traversée de chemin (). Lorsqu'une victime ouvre le fichier et clique sur (mode exécution/simulation), LAquis contourne toutes les invites de sécurité/consentement et résout les chemins traversés sans assainissement.

.els
..\..\..\
"Lecture"

Cela permet :

  • Écriture arbitraire de fichiers vers des emplacements accessibles en écriture par l'utilisateur courant
  • Lecture arbitraire de fichiers de fichiers système/projet
  • Exécution de code à distance (via la persistance dans le dossier Démarrage ou des DLL malveillantes)

🎯 Versions affectées

StatutVersion
❌ VulnérableLAquis SCADA ≤ 4.3.1.1085
✅ CorrigéeLAquis SCADA ≥ 4.3.2.1086

Testé sur : Windows 10 x64, Windows 11 x64


💥 Impact

VecteurDescription
CVSS v37.8 (Élevé) - AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Écriture de fichierDéposer des fichiers dans le dossier Démarrage → RCE au prochain démarrage
Lecture de fichierExtraire des identifiants, code source du projet, fichiers système
PrivilègeS'exécute avec les privilèges de la victime (souvent Administrateur dans les environnements SCADA)

🔬 Détails techniques

Cause racine

  1. Validation uniquement côté client - Les chemins sont vérifiés lors de l'ouverture du fichier, mais pas revalidés pendant l'exécution
  2. Contournement du mode Lecture - Cliquer sur "Lecture" suppose que le projet est déjà approuvé
  3. Absence de normalisation des chemins - Les séquences ..\..\ sont passées directement aux API du système de fichiers
  4. Champs de chemin répandus - Images, scripts, logs, exports utilisent tous des chaînes de chemin modifiables

Flux de la vulnérabilité

root@kitploit:~
graph LR
    A[Attacker crafts malicious .els] --> B[Victim opens file]
    B --> C[Clicks 'Play' button]
    C --> D[LAquis resolves path at runtime]
    D --> E[No re-validation]
    E --> F[Path traversal triggered]
    F --> G[File written/read at target location]

🛠️ Utilisation

root@kitploit:~
git clone https://github.com/mbanyamer/CVE-2021-41579.git
cd CVE-2021-41579
pip install -r requirements.txt  # if applicable
Télécharger l’outil