Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-41579-LCDS-LAquis-SCADA-4.3.1.1085-Arbitrary-File-Write — Эксплойт proof-of-concept для CVE-2021-41579, обеспечивающий произвольную запись/чтение файлов и удаленное выполнение кода (RCE) через вредоносный файл проекта .els в LAquis SCADA ≤4.3.1.1085. | Kitploit
Инструменты/GitHubGitHub/mbanyamer/cve-2021-41579-lcds-laquis-scada-4.3.1.1085-arbitrary-file-write
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияБезопасность SCADA/ICSТестирование на ПроникновениеЭксплуатация Бинарных Файлов
GitHubmbanyamer/cve-2021-41579-lcds-laquis-scada-4.3.1.1085-arbitrary-file-write

CVE-2021-41579-LCDS-LAquis-SCADA-4.3.1.1085-Arbitrary-File-Write

Эксплойт proof-of-concept для CVE-2021-41579, обеспечивающий произвольную запись/чтение файлов и удаленное выполнение кода (RCE) через вредоносный файл проекта .els в LAquis SCADA ≤4.3.1.1085.

Репозиторий
57 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Произвольная запись файлов LAquis SCADA

👨‍💻 Автор

Mohammed Idrees Banyamer

🐦 Instagram: @banyamer_security Python Version CVE Author

PoC-эксплойт для CVE-2021-41579 - Произвольная запись файлов через вредоносный файл проекта .els в LCDS LAquis SCADA ≤ 4.3.1.1085.


🚨 Описание уязвимости

CVE-2021-41579 — это клиентская уязвимость в LCDS LAquis SCADA версий ≤ 4.3.1.1085.

Злоумышленник может создать вредоносный файл проекта .els, содержащий последовательности обхода каталогов (). Когда жертва открывает файл и нажимает (режим выполнения/симуляции), LAquis обходит все запросы безопасности/согласия и разрешает обходные пути без санитизации.

..\..\..\
«Play»

Это позволяет:

  • Произвольную запись файлов в места, доступные для записи текущему пользователю
  • Произвольное чтение файлов системных/проектных файлов
  • Удаленное выполнение кода (через запись в папку автозагрузки или вредоносные DLL)

🎯 Затронутые версии

СтатусВерсия
❌ УязвимаLAquis SCADA ≤ 4.3.1.1085
✅ ИсправленаLAquis SCADA ≥ 4.3.2.1086

Протестировано на: Windows 10 x64, Windows 11 x64


💥 Влияние

ВекторОписание
CVSS v37.8 (Высокий) - AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Запись файловПомещение файлов в автозагрузку → RCE при следующей загрузке
Чтение файловДамп учётных данных, исходного кода проекта, системных файлов
ПривилегииВыполняется с привилегиями жертвы (часто Администратор в SCADA-средах)

🔬 Технические детали

Корневая причина

  1. Только клиентская проверка - Пути проверяются при открытии файла, но не перепроверяются во время выполнения
  2. Обход режима Play - Нажатие «Play» предполагает, что проект уже доверен
  3. Отсутствие нормализации путей - Последовательности ..\..\ передаются напрямую в API файловой системы
  4. Многочисленные поля путей - Изображения, скрипты, журналы, экспорт — все используют записываемые строки путей

Поток уязвимости

root@kitploit:~
graph LR
    A[Attacker crafts malicious .els] --> B[Victim opens file]
    B --> C[Clicks 'Play' button]
    C --> D[LAquis resolves path at runtime]
    D --> E[No re-validation]
    E --> F[Path traversal triggered]
    F --> G[File written/read at target location]

🛠️ Использование

root@kitploit:~
git clone https://github.com/mbanyamer/CVE-2021-41579.git
cd CVE-2021-41579
pip install -r requirements.txt  # if applicable
Скачать инструмент