
Exploit de preuve de concept pour CVE-2021-41579 permettant l'écriture/lecture arbitraire de fichiers et RCE via un fichier de projet .els malveillant dans LAquis SCADA ≤4.3.1.1085.
🐦 Instagram: @banyamer_security
Preuve de concept pour CVE-2021-41579 - Écriture arbitraire de fichiers via un fichier de projet .els malveillant dans LCDS LAquis SCADA ≤ 4.3.1.1085.
CVE-2021-41579 est une vulnérabilité côté client dans LCDS LAquis SCADA versions ≤ 4.3.1.1085.
Un attaquant peut créer un fichier de projet malveillant contenant des séquences de traversée de chemin (). Lorsqu'une victime ouvre le fichier et clique sur (mode exécution/simulation), LAquis contourne toutes les invites de sécurité/consentement et résout les chemins traversés sans assainissement.
.els..\..\..\Cela permet :
| Statut | Version |
|---|---|
| ❌ Vulnérable | LAquis SCADA ≤ 4.3.1.1085 |
| ✅ Corrigée | LAquis SCADA ≥ 4.3.2.1086 |
Testé sur : Windows 10 x64, Windows 11 x64
| Vecteur | Description |
|---|---|
| CVSS v3 | 7.8 (Élevé) - AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
| Écriture de fichier | Déposer des fichiers dans le dossier Démarrage → RCE au prochain démarrage |
| Lecture de fichier | Extraire des identifiants, code source du projet, fichiers système |
| Privilège | S'exécute avec les privilèges de la victime (souvent Administrateur dans les environnements SCADA) |
..\..\ sont passées directement aux API du système de fichiersgraph LR
A[Attacker crafts malicious .els] --> B[Victim opens file]
B --> C[Clicks 'Play' button]
C --> D[LAquis resolves path at runtime]
D --> E[No re-validation]
E --> F[Path traversal triggered]
F --> G[File written/read at target location]git clone https://github.com/mbanyamer/CVE-2021-41579.git
cd CVE-2021-41579
pip install -r requirements.txt # if applicable