Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-41579-LCDS-LAquis-SCADA-4.3.1.1085-Arbitrary-File-Write — CVE-2021-41579 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण जो LAquis SCADA ≤4.3.1.1085 में दुर्भावनापूर्ण .els प्रोजेक्ट फ़ाइल के माध्यम से मनमानी फ़ाइल लेखन/पढ़ने और RCE सक्षम करता है। | Kitploit
उपकरण/GitHubGitHub/mbanyamer/cve-2021-41579-lcds-laquis-scada-4.3.1.1085-arbitrary-file-write
पेलोड जनरेशनभेद्यता विश्लेषणशोषणSCADA/ICS सुरक्षापेनिट्रेशन टेस्टिंगबाइनरी शोषण
GitHubmbanyamer/cve-2021-41579-lcds-laquis-scada-4.3.1.1085-arbitrary-file-write

CVE-2021-41579-LCDS-LAquis-SCADA-4.3.1.1085-Arbitrary-File-Write

CVE-2021-41579 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण जो LAquis SCADA ≤4.3.1.1085 में दुर्भावनापूर्ण .els प्रोजेक्ट फ़ाइल के माध्यम से मनमानी फ़ाइल लेखन/पढ़ने और RCE सक्षम करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
57 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

LAquis SCADA मनमाना फ़ाइल लेखन

👨‍💻 लेखक

Mohammed Idrees Banyamer

🐦 इंस्टाग्राम: @banyamer_security Python Version CVE Author

CVE-2021-41579 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट - LCDS LAquis SCADA ≤ 4.3.1.1085 में दुर्भावनापूर्ण .els प्रोजेक्ट फ़ाइल के माध्यम से मनमाना फ़ाइल लेखन।


🚨 भेद्यता विवरण

CVE-2021-41579 LCDS LAquis SCADA संस्करण ≤ 4.3.1.1085 में एक क्लाइंट-साइड भेद्यता है।

एक हमलावर पाथ ट्रैवर्सल अनुक्रम (..\..\..\) युक्त एक दुर्भावनापूर्ण प्रोजेक्ट फ़ाइल तैयार कर सकता है। जब कोई पीड़ित फ़ाइल खोलता है और (रनटाइम/सिमुलेशन मोड) पर क्लिक करता है, तो LAquis सभी सुरक्षा/सहमति संकेतों को दरकिनार कर देता है और बिना सैनिटाइज़ेशन के ट्रैवर्स किए गए पथों को हल कर देता है।

.els
"Play"

यह अनुमति देता है:

  • वर्तमान उपयोगकर्ता द्वारा लिखने योग्य स्थानों पर मनमाना फ़ाइल लेखन
  • सिस्टम/प्रोजेक्ट फ़ाइलों का मनमाना फ़ाइल पठन
  • रिमोट कोड निष्पादन (स्टार्टअप फ़ोल्डर पर्सिस्टेंस या दुर्भावनापूर्ण DLL के माध्यम से)

🎯 प्रभावित संस्करण

स्थितिसंस्करण
❌ असुरक्षितLAquis SCADA ≤ 4.3.1.1085
✅ पैच किया गयाLAquis SCADA ≥ 4.3.2.1086

परीक्षण किया गया: Windows 10 x64, Windows 11 x64


💥 प्रभाव

वेक्टरविवरण
CVSS v37.8 (High) - AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
फ़ाइल लेखनस्टार्टअप में फ़ाइलें डालें → अगले बूट पर RCE
फ़ाइल पठनक्रेडेंशियल, प्रोजेक्ट सोर्स कोड, सिस्टम फ़ाइलें डंप करें
विशेषाधिकारपीड़ित के विशेषाधिकारों के साथ चलता है (अक्सर SCADA वातावरण में Admin)

🔬 तकनीकी विवरण

मूल कारण

  1. केवल क्लाइंट-साइड सत्यापन - फ़ाइल खोलते समय पथों की जाँच की जाती है, लेकिन रनटाइम के दौरान पुनः सत्यापित नहीं किया जाता
  2. Play मोड बायपास - "Play" पर क्लिक करने पर मान लिया जाता है कि प्रोजेक्ट पहले से विश्वसनीय है
  3. कोई पाथ नॉर्मलाइज़ेशन नहीं - ..\..\ अनुक्रम सीधे फ़ाइलसिस्टम API को भेजे जाते हैं
  4. व्यापक पाथ फ़ील्ड - इमेज, स्क्रिप्ट, लॉग, एक्सपोर्ट सभी लिखने योग्य पाथ स्ट्रिंग का उपयोग करते हैं

भेद्यता प्रवाह

root@kitploit:~
graph LR
    A[Attacker crafts malicious .els] --> B[Victim opens file]
    B --> C[Clicks 'Play' button]
    C --> D[LAquis resolves path at runtime]
    D --> E[No re-validation]
    E --> F[Path traversal triggered]
    F --> G[File written/read at target location]

🛠️ उपयोग

root@kitploit:~
git clone https://github.com/mbanyamer/CVE-2021-41579.git
cd CVE-2021-41579
pip install -r requirements.txt  # if applicable
टूल डाउनलोड करें