
CVE-2021-41579 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण जो LAquis SCADA ≤4.3.1.1085 में दुर्भावनापूर्ण .els प्रोजेक्ट फ़ाइल के माध्यम से मनमानी फ़ाइल लेखन/पढ़ने और RCE सक्षम करता है।
🐦 इंस्टाग्राम: @banyamer_security
CVE-2021-41579 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट - LCDS LAquis SCADA ≤ 4.3.1.1085 में दुर्भावनापूर्ण .els प्रोजेक्ट फ़ाइल के माध्यम से मनमाना फ़ाइल लेखन।
CVE-2021-41579 LCDS LAquis SCADA संस्करण ≤ 4.3.1.1085 में एक क्लाइंट-साइड भेद्यता है।
एक हमलावर पाथ ट्रैवर्सल अनुक्रम (..\..\..\) युक्त एक दुर्भावनापूर्ण प्रोजेक्ट फ़ाइल तैयार कर सकता है। जब कोई पीड़ित फ़ाइल खोलता है और (रनटाइम/सिमुलेशन मोड) पर क्लिक करता है, तो LAquis सभी सुरक्षा/सहमति संकेतों को दरकिनार कर देता है और बिना सैनिटाइज़ेशन के ट्रैवर्स किए गए पथों को हल कर देता है।
.elsयह अनुमति देता है:
| स्थिति | संस्करण |
|---|---|
| ❌ असुरक्षित | LAquis SCADA ≤ 4.3.1.1085 |
| ✅ पैच किया गया | LAquis SCADA ≥ 4.3.2.1086 |
परीक्षण किया गया: Windows 10 x64, Windows 11 x64
| वेक्टर | विवरण |
|---|---|
| CVSS v3 | 7.8 (High) - AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
| फ़ाइल लेखन | स्टार्टअप में फ़ाइलें डालें → अगले बूट पर RCE |
| फ़ाइल पठन | क्रेडेंशियल, प्रोजेक्ट सोर्स कोड, सिस्टम फ़ाइलें डंप करें |
| विशेषाधिकार | पीड़ित के विशेषाधिकारों के साथ चलता है (अक्सर SCADA वातावरण में Admin) |
..\..\ अनुक्रम सीधे फ़ाइलसिस्टम API को भेजे जाते हैंgraph LR
A[Attacker crafts malicious .els] --> B[Victim opens file]
B --> C[Clicks 'Play' button]
C --> D[LAquis resolves path at runtime]
D --> E[No re-validation]
E --> F[Path traversal triggered]
F --> G[File written/read at target location]git clone https://github.com/mbanyamer/CVE-2021-41579.git
cd CVE-2021-41579
pip install -r requirements.txt # if applicable