
CVE-2021-41579の概念実証エクスプロイト。LAquis SCADA ≤4.3.1.1085の悪意のある.elsプロジェクトファイルを介して、任意のファイル書き込み/読み取りとRCEを可能にします。
🐦 Instagram: @banyamer_security
CVE-2021-41579 の Proof-of-Concept エクスプロイト - LCDS LAquis SCADA ≤ 4.3.1.1085 における悪意のある .els プロジェクトファイルを介した任意ファイル書き込み。
CVE-2021-41579 は、LCDS LAquis SCADA バージョン ≤ 4.3.1.1085 におけるクライアント側の脆弱性です。
攻撃者は、パストラバーサルシーケンス(..\..\..\)を含む悪意のある .els プロジェクトファイルを作成できます。被害者がファイルを開いて 「Play」(ランタイム/シミュレーションモード)をクリックすると、LAquis はすべてのセキュリティ/同意プロンプトをバイパスし、サニタイズなしでトラバーサルされたパスを解決します。
これにより、以下が可能になります:
| ステータス | バージョン |
|---|---|
| ❌ 脆弱 | LAquis SCADA ≤ 4.3.1.1085 |
| ✅ パッチ適用済み | LAquis SCADA ≥ 4.3.2.1086 |
テスト環境: Windows 10 x64、Windows 11 x64
| ベクター | 説明 |
|---|---|
| CVSS v3 | 7.8 (高) - AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
| ファイル書き込み | スタートアップにファイルを配置 → 次回起動時に RCE |
..\..\ シーケンスがファイルシステム API に直接渡されますgraph LR
A[Attacker crafts malicious .els] --> B[Victim opens file]
B --> C[Clicks 'Play' button]
C --> D[LAquis resolves path at runtime]
D --> E[No re-validation]
E --> F[Path traversal triggered]
F --> G[File written/read at target location]git clone https://github.com/mbanyamer/CVE-2021-41579.git
cd CVE-2021-41579
pip install -r requirements.txt # if applicable
| ファイル読み取り |
| 資格情報、プロジェクトのソースコード、システムファイルをダンプ |
| 権限 | 被害者の権限で実行(SCADA 環境では多くの場合 Admin) |