Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2021-41579-LCDS-LAquis-SCADA-4.3.1.1085-Arbitrary-File-Write — CVE-2021-41579에 대한 개념 증명 익스플로잇으로, LAquis SCADA ≤4.3.1.1085에서 악성 .els 프로젝트 파일을 통해 임의 파일 쓰기/읽기 및 RCE를 가능하게 합니다. | Kitploit
도구/GitHubGitHub/mbanyamer/cve-2021-41579-lcds-laquis-scada-4.3.1.1085-arbitrary-file-write
Payload GenerationVulnerability AnalysisExploitationSCADA/ICS SecurityPenetration TestingBinary Exploitation
GitHubmbanyamer/cve-2021-41579-lcds-laquis-scada-4.3.1.1085-arbitrary-file-write

CVE-2021-41579-LCDS-LAquis-SCADA-4.3.1.1085-Arbitrary-File-Write

CVE-2021-41579에 대한 개념 증명 익스플로잇으로, LAquis SCADA ≤4.3.1.1085에서 악성 .els 프로젝트 파일을 통해 임의 파일 쓰기/읽기 및 RCE를 가능하게 합니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
6개월 전아직 검토되지 않음

LAquis SCADA 임의 파일 쓰기

👨‍💻 작성자

Mohammed Idrees Banyamer

🐦 Instagram: @banyamer_security Python Version CVE Author

CVE-2021-41579에 대한 개념 증명 익스플로잇 - LCDS LAquis SCADA ≤ 4.3.1.1085에서 악성 .els 프로젝트 파일을 통한 임의 파일 쓰기


🚨 취약점 설명

CVE-2021-41579는 LCDS LAquis SCADA 버전 ≤ 4.3.1.1085에서 발생하는 클라이언트 측 취약점입니다.

공격자는 경로 탐색 시퀀스(..\..\..\)를 포함한 악성 .els 프로젝트 파일을 제작할 수 있습니다. 피해자가 파일을 열고 "Play" (런타임/시뮬레이션 모드)를 클릭하면, LAquis는 모든 보안/동의 프롬프트를 우회하고 탐색된 경로를 검증 없이 처리합니다.

이를 통해 다음이 가능합니다:

  • 임의 파일 쓰기: 현재 사용자가 쓸 수 있는 위치에 파일 쓰기
  • 임의 파일 읽기: 시스템/프로젝트 파일 읽기
  • 원격 코드 실행 (시작 폴더 지속성 또는 악성 DLL을 통한)

🎯 영향을 받는 버전

상태버전
❌ 취약LAquis SCADA ≤ 4.3.1.1085
✅ 패치됨LAquis SCADA ≥ 4.3.2.1086

테스트 환경: Windows 10 x64, Windows 11 x64


💥 영향

벡터설명
CVSS v37.8 (High) - AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
파일 쓰기시작 폴더에 파일 배치 → 다음 부팅 시 RCE

🔬 기술 세부 사항

근본 원인

  1. 클라이언트 측 검증만 수행 - 파일을 열 때 경로를 확인하지만 런타임 중에는 다시 검증하지 않음
  2. Play 모드 우회 - "Play"를 클릭하면 프로젝트가 이미 신뢰된 것으로 간주
  3. 경로 정규화 없음 - ..\..\ 시퀀스가 파일 시스템 API에 직접 전달됨
  4. 광범위한 경로 필드 - 이미지, 스크립트, 로그, 내보내기 모두 쓰기 가능한 경로 문자열 사용

취약점 흐름

root@kitploit:~
graph LR
    A[Attacker crafts malicious .els] --> B[Victim opens file]
    B --> C[Clicks 'Play' button]
    C --> D[LAquis resolves path at runtime]
    D --> E[No re-validation]
    E --> F[Path traversal triggered]
    F --> G[File written/read at target location]

🛠️ 사용법

root@kitploit:~
git clone https://github.com/mbanyamer/CVE-2021-41579.git
cd CVE-2021-41579
pip install -r requirements.txt  # if applicable
도구 다운로드
파일 읽기
자격 증명, 프로젝트 소스 코드, 시스템 파일 덤프
권한피해자의 권한으로 실행 (SCADA 환경에서는 종종 관리자)