
Exploit proof-of-concept per CVE-2021-41579 che consente scrittura/lettura arbitraria di file e RCE tramite file di progetto .els dannoso in LAquis SCADA ≤4.3.1.1085.
🐦 Instagram: @banyamer_security
Exploit proof-of-concept per CVE-2021-41579 - Scrittura arbitraria di file tramite file di progetto .els malevolo in LCDS LAquis SCADA ≤ 4.3.1.1085.
CVE-2021-41579 è una vulnerabilità lato client in LCDS LAquis SCADA versioni ≤ 4.3.1.1085.
Un attaccante può creare un file di progetto malevolo contenente sequenze di path traversal (). Quando la vittima apre il file e clicca su (modalità runtime/simulazione), LAquis bypassa tutti gli avvisi di sicurezza/consenso e risolve i percorsi traversati senza sanificazione.
.els..\..\..\Ciò consente:
| Stato | Versione |
|---|---|
| ❌ Vulnerabile | LAquis SCADA ≤ 4.3.1.1085 |
| ✅ Patchata | LAquis SCADA ≥ 4.3.2.1086 |
Testato su: Windows 10 x64, Windows 11 x64
| Vettore | Descrizione |
|---|---|
| CVSS v3 | 7.8 (Alto) - AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
| Scrittura file | Rilascia file in Startup → RCE al prossimo avvio |
| Lettura file | Estrae credenziali, codice sorgente del progetto, file di sistema |
| Privilegi | Viene eseguito con i privilegi della vittima (spesso Admin in ambienti SCADA) |
..\..\ vengono passate direttamente alle API del filesystemgraph LR
A[Attacker crafts malicious .els] --> B[Victim opens file]
B --> C[Clicks 'Play' button]
C --> D[LAquis resolves path at runtime]
D --> E[No re-validation]
E --> F[Path traversal triggered]
F --> G[File written/read at target location]git clone https://github.com/mbanyamer/CVE-2021-41579.git
cd CVE-2021-41579
pip install -r requirements.txt # if applicable