
Эксплойт proof-of-concept для CVE-2021-41579, обеспечивающий произвольную запись/чтение файлов и удаленное выполнение кода (RCE) через вредоносный файл проекта .els в LAquis SCADA ≤4.3.1.1085.
🐦 Instagram: @banyamer_security
PoC-эксплойт для CVE-2021-41579 - Произвольная запись файлов через вредоносный файл проекта .els в LCDS LAquis SCADA ≤ 4.3.1.1085.
CVE-2021-41579 — это клиентская уязвимость в LCDS LAquis SCADA версий ≤ 4.3.1.1085.
Злоумышленник может создать вредоносный файл проекта .els, содержащий последовательности обхода каталогов (). Когда жертва открывает файл и нажимает (режим выполнения/симуляции), LAquis обходит все запросы безопасности/согласия и разрешает обходные пути без санитизации.
..\..\..\Это позволяет:
| Статус | Версия |
|---|---|
| ❌ Уязвима | LAquis SCADA ≤ 4.3.1.1085 |
| ✅ Исправлена | LAquis SCADA ≥ 4.3.2.1086 |
Протестировано на: Windows 10 x64, Windows 11 x64
| Вектор | Описание |
|---|---|
| CVSS v3 | 7.8 (Высокий) - AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
| Запись файлов | Помещение файлов в автозагрузку → RCE при следующей загрузке |
| Чтение файлов | Дамп учётных данных, исходного кода проекта, системных файлов |
| Привилегии | Выполняется с привилегиями жертвы (часто Администратор в SCADA-средах) |
..\..\ передаются напрямую в API файловой системыgraph LR
A[Attacker crafts malicious .els] --> B[Victim opens file]
B --> C[Clicks 'Play' button]
C --> D[LAquis resolves path at runtime]
D --> E[No re-validation]
E --> F[Path traversal triggered]
F --> G[File written/read at target location]git clone https://github.com/mbanyamer/CVE-2021-41579.git
cd CVE-2021-41579
pip install -r requirements.txt # if applicable