Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-41579-LCDS-LAquis-SCADA-4.3.1.1085-Arbitrary-File-Write — Exploit de prova de conceito para CVE-2021-41579 permitindo escrita/leitura arbitrária de arquivos e RCE via arquivo de projeto .els malicioso em LAquis SCADA ≤4.3.1.1085. | Kitploit
Ferramentas/GitHubGitHub/mbanyamer/cve-2021-41579-lcds-laquis-scada-4.3.1.1085-arbitrary-file-write
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoSegurança SCADA/ICSTestes de PenetraçãoExploração de Binários
GitHubmbanyamer/cve-2021-41579-lcds-laquis-scada-4.3.1.1085-arbitrary-file-write

CVE-2021-41579-LCDS-LAquis-SCADA-4.3.1.1085-Arbitrary-File-Write

Exploit de prova de conceito para CVE-2021-41579 permitindo escrita/leitura arbitrária de arquivos e RCE via arquivo de projeto .els malicioso em LAquis SCADA ≤4.3.1.1085.

Ver Repositório
5há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

LAquis SCADA Arbitrary File Write

👨‍💻 Autor

Mohammed Idrees Banyamer

🐦 Instagram: @banyamer_security Python Version CVE Author

Exploit de prova de conceito para CVE-2021-41579 - Escrita arbitrária de arquivos via arquivo de projeto .els malicioso no LCDS LAquis SCADA ≤ 4.3.1.1085.


🚨 Descrição da Vulnerabilidade

CVE-2021-41579 é uma vulnerabilidade do lado do cliente nas versões LCDS LAquis SCADA ≤ 4.3.1.1085.

Um atacante pode criar um arquivo de projeto .els malicioso contendo sequências de path traversal (). Quando a vítima abre o arquivo e clica em (modo de execução/simulação), o LAquis contorna todos os avisos de segurança/consentimento e resolve os caminhos atravessados sem sanitização.

..\..\..\
"Play"

Isso permite:

  • Escrita arbitrária de arquivos em locais graváveis pelo usuário atual
  • Leitura arbitrária de arquivos de arquivos do sistema/projeto
  • Execução remota de código (via persistência na pasta de Inicialização ou DLLs maliciosas)

🎯 Versões Afetadas

StatusVersão
❌ VulnerávelLAquis SCADA ≤ 4.3.1.1085
✅ CorrigidaLAquis SCADA ≥ 4.3.2.1086

Testado em: Windows 10 x64, Windows 11 x64


💥 Impacto

VetorDescrição
CVSS v37.8 (Alta) - AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Escrita de ArquivosGrava arquivos na pasta de Inicialização → RCE no próximo boot
Leitura de ArquivosExtrai credenciais, código-fonte do projeto, arquivos do sistema
PrivilégioExecuta com os privilégios da vítima (frequentemente Administrador em ambientes SCADA)

🔬 Detalhes Técnicos

Causa Raiz

  1. Apenas validação do lado do cliente - Os caminhos são verificados ao abrir o arquivo, mas não são revalidados durante a execução
  2. Contorno do modo Play - Clicar em "Play" presume que o projeto já é confiável
  3. Sem normalização de caminhos - Sequências ..\..\ são passadas diretamente para APIs do sistema de arquivos
  4. Campos de caminho generalizados - Imagens, scripts, logs, exportações usam strings de caminho graváveis

Fluxo da Vulnerabilidade

root@kitploit:~
graph LR
    A[Attacker crafts malicious .els] --> B[Victim opens file]
    B --> C[Clicks 'Play' button]
    C --> D[LAquis resolves path at runtime]
    D --> E[No re-validation]
    E --> F[Path traversal triggered]
    F --> G[File written/read at target location]

🛠️ Uso

root@kitploit:~
git clone https://github.com/mbanyamer/CVE-2021-41579.git
cd CVE-2021-41579
pip install -r requirements.txt  # if applicable
Baixar ferramenta