
Exploit de prova de conceito para CVE-2021-41579 permitindo escrita/leitura arbitrária de arquivos e RCE via arquivo de projeto .els malicioso em LAquis SCADA ≤4.3.1.1085.
🐦 Instagram: @banyamer_security
Exploit de prova de conceito para CVE-2021-41579 - Escrita arbitrária de arquivos via arquivo de projeto .els malicioso no LCDS LAquis SCADA ≤ 4.3.1.1085.
CVE-2021-41579 é uma vulnerabilidade do lado do cliente nas versões LCDS LAquis SCADA ≤ 4.3.1.1085.
Um atacante pode criar um arquivo de projeto .els malicioso contendo sequências de path traversal (). Quando a vítima abre o arquivo e clica em (modo de execução/simulação), o LAquis contorna todos os avisos de segurança/consentimento e resolve os caminhos atravessados sem sanitização.
..\..\..\Isso permite:
| Status | Versão |
|---|---|
| ❌ Vulnerável | LAquis SCADA ≤ 4.3.1.1085 |
| ✅ Corrigida | LAquis SCADA ≥ 4.3.2.1086 |
Testado em: Windows 10 x64, Windows 11 x64
| Vetor | Descrição |
|---|---|
| CVSS v3 | 7.8 (Alta) - AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
| Escrita de Arquivos | Grava arquivos na pasta de Inicialização → RCE no próximo boot |
| Leitura de Arquivos | Extrai credenciais, código-fonte do projeto, arquivos do sistema |
| Privilégio | Executa com os privilégios da vítima (frequentemente Administrador em ambientes SCADA) |
..\..\ são passadas diretamente para APIs do sistema de arquivosgraph LR
A[Attacker crafts malicious .els] --> B[Victim opens file]
B --> C[Clicks 'Play' button]
C --> D[LAquis resolves path at runtime]
D --> E[No re-validation]
E --> F[Path traversal triggered]
F --> G[File written/read at target location]git clone https://github.com/mbanyamer/CVE-2021-41579.git
cd CVE-2021-41579
pip install -r requirements.txt # if applicable