Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-41579-LCDS-LAquis-SCADA-4.3.1.1085-Arbitrary-File-Write — Exploit proof-of-concept per CVE-2021-41579 che consente scrittura/lettura arbitraria di file e RCE tramite file di progetto .els dannoso in LAquis SCADA ≤4.3.1.1085. | Kitploit
Strumenti/GitHubGitHub/mbanyamer/cve-2021-41579-lcds-laquis-scada-4.3.1.1085-arbitrary-file-write
Generazione di PayloadAnalisi delle VulnerabilitàExploitSicurezza SCADA/ICSPenetration TestingBinary Exploitation
GitHubmbanyamer/cve-2021-41579-lcds-laquis-scada-4.3.1.1085-arbitrary-file-write

CVE-2021-41579-LCDS-LAquis-SCADA-4.3.1.1085-Arbitrary-File-Write

Exploit proof-of-concept per CVE-2021-41579 che consente scrittura/lettura arbitraria di file e RCE tramite file di progetto .els dannoso in LAquis SCADA ≤4.3.1.1085.

Vedi Repository
57 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

LAquis SCADA Scrittura Arbitraria di File

👨‍💻 Autore

Mohammed Idrees Banyamer

🐦 Instagram: @banyamer_security Python Version CVE Author

Exploit proof-of-concept per CVE-2021-41579 - Scrittura arbitraria di file tramite file di progetto .els malevolo in LCDS LAquis SCADA ≤ 4.3.1.1085.


🚨 Descrizione della vulnerabilità

CVE-2021-41579 è una vulnerabilità lato client in LCDS LAquis SCADA versioni ≤ 4.3.1.1085.

Un attaccante può creare un file di progetto malevolo contenente sequenze di path traversal (). Quando la vittima apre il file e clicca su (modalità runtime/simulazione), LAquis bypassa tutti gli avvisi di sicurezza/consenso e risolve i percorsi traversati senza sanificazione.

.els
..\..\..\
"Play"

Ciò consente:

  • Scrittura arbitraria di file in posizioni scrivibili dall'utente corrente
  • Lettura arbitraria di file di file di sistema/progetto
  • Esecuzione remota di codice (tramite persistenza nella cartella Startup o DLL malevole)

🎯 Versioni interessate

StatoVersione
❌ VulnerabileLAquis SCADA ≤ 4.3.1.1085
✅ PatchataLAquis SCADA ≥ 4.3.2.1086

Testato su: Windows 10 x64, Windows 11 x64


💥 Impatto

VettoreDescrizione
CVSS v37.8 (Alto) - AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Scrittura fileRilascia file in Startup → RCE al prossimo avvio
Lettura fileEstrae credenziali, codice sorgente del progetto, file di sistema
PrivilegiViene eseguito con i privilegi della vittima (spesso Admin in ambienti SCADA)

🔬 Dettagli tecnici

Causa principale

  1. Solo validazione lato client - I percorsi vengono controllati all'apertura del file, ma non vengono rivvalidati durante il runtime
  2. Bypass della modalità Play - Cliccando su "Play" si presume che il progetto sia già attendibile
  3. Nessuna normalizzazione dei percorsi - Le sequenze ..\..\ vengono passate direttamente alle API del filesystem
  4. Campi di percorso diffusi - Immagini, script, log ed esportazioni utilizzano tutti stringhe di percorso scrivibili

Flusso della vulnerabilità

root@kitploit:~
graph LR
    A[Attacker crafts malicious .els] --> B[Victim opens file]
    B --> C[Clicks 'Play' button]
    C --> D[LAquis resolves path at runtime]
    D --> E[No re-validation]
    E --> F[Path traversal triggered]
    F --> G[File written/read at target location]

🛠️ Utilizzo

root@kitploit:~
git clone https://github.com/mbanyamer/CVE-2021-41579.git
cd CVE-2021-41579
pip install -r requirements.txt  # if applicable
Scarica lo strumento