
CVE-2021-41579에 대한 개념 증명 익스플로잇으로, LAquis SCADA ≤4.3.1.1085에서 악성 .els 프로젝트 파일을 통해 임의 파일 쓰기/읽기 및 RCE를 가능하게 합니다.
🐦 Instagram: @banyamer_security
CVE-2021-41579에 대한 개념 증명 익스플로잇 - LCDS LAquis SCADA ≤ 4.3.1.1085에서 악성 .els 프로젝트 파일을 통한 임의 파일 쓰기
CVE-2021-41579는 LCDS LAquis SCADA 버전 ≤ 4.3.1.1085에서 발생하는 클라이언트 측 취약점입니다.
공격자는 경로 탐색 시퀀스(..\..\..\)를 포함한 악성 .els 프로젝트 파일을 제작할 수 있습니다. 피해자가 파일을 열고 "Play" (런타임/시뮬레이션 모드)를 클릭하면, LAquis는 모든 보안/동의 프롬프트를 우회하고 탐색된 경로를 검증 없이 처리합니다.
이를 통해 다음이 가능합니다:
| 상태 | 버전 |
|---|---|
| ❌ 취약 | LAquis SCADA ≤ 4.3.1.1085 |
| ✅ 패치됨 | LAquis SCADA ≥ 4.3.2.1086 |
테스트 환경: Windows 10 x64, Windows 11 x64
| 벡터 | 설명 |
|---|---|
| CVSS v3 | 7.8 (High) - AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
| 파일 쓰기 | 시작 폴더에 파일 배치 → 다음 부팅 시 RCE |
..\..\ 시퀀스가 파일 시스템 API에 직접 전달됨graph LR
A[Attacker crafts malicious .els] --> B[Victim opens file]
B --> C[Clicks 'Play' button]
C --> D[LAquis resolves path at runtime]
D --> E[No re-validation]
E --> F[Path traversal triggered]
F --> G[File written/read at target location]
git clone https://github.com/mbanyamer/CVE-2021-41579.git
cd CVE-2021-41579
pip install -r requirements.txt # if applicable
| 자격 증명, 프로젝트 소스 코드, 시스템 파일 덤프 |
| 권한 | 피해자의 권한으로 실행 (SCADA 환경에서는 종종 관리자) |