Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-41579-LCDS-LAquis-SCADA-4.3.1.1085-Arbitrary-File-Write — 针对CVE-2021-41579的概念验证漏洞利用代码,通过恶意的.els项目文件实现在LAquis SCADA ≤4.3.1.1085中的任意文件写入/读取和远程代码执行。 | Kitploit
工具/GitHubGitHub/mbanyamer/cve-2021-41579-lcds-laquis-scada-4.3.1.1085-arbitrary-file-write
Payload生成漏洞分析漏洞利用SCADA/ICS安全渗透测试二进制利用
GitHubmbanyamer/cve-2021-41579-lcds-laquis-scada-4.3.1.1085-arbitrary-file-write

CVE-2021-41579-LCDS-LAquis-SCADA-4.3.1.1085-Arbitrary-File-Write

针对CVE-2021-41579的概念验证漏洞利用代码,通过恶意的.els项目文件实现在LAquis SCADA ≤4.3.1.1085中的任意文件写入/读取和远程代码执行。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
57个月前尚未审核

LAquis SCADA 任意文件写入

👨‍💻 作者

Mohammed Idrees Banyamer

🐦 Instagram: @banyamer_security Python Version CVE Author

CVE-2021-41579的概念验证利用程序 - 通过恶意 .els 项目文件在 LCDS LAquis SCADA ≤ 4.3.1.1085 中实现任意文件写入。


🚨 漏洞描述

CVE-2021-41579 是 LCDS LAquis SCADA 版本 ≤ 4.3.1.1085 中的一个客户端漏洞。

攻击者可以构造一个包含路径遍历序列(..\..\..\)的恶意 .els 项目文件。当受害者打开该文件并点击 "Play"(运行/模拟模式)时,LAquis 会绕过所有安全/同意提示,并在没有清理的情况下解析遍历的路径。

这将允许:

  • 任意文件写入 到当前用户可写的位置
  • 任意文件读取 系统/项目文件
  • 远程代码执行(通过启动文件夹持久化或恶意 DLL)

🎯 受影响版本

状态版本
❌ 存在漏洞LAquis SCADA ≤ 4.3.1.1085
✅ 已修复LAquis SCADA ≥ 4.3.2.1086

测试环境: Windows 10 x64, Windows 11 x64


💥 影响

向量描述
CVSS v37.8(高危)- AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
文件写入将文件放入启动文件夹 → 下次启动时 RCE
文件读取转储凭据、项目源代码、系统文件

🔬 技术细节

根本原因

  1. 仅在客户端验证 - 路径在打开文件时检查,但在运行时未重新验证
  2. 播放模式绕过 - 点击"Play"假定项目已受信任
  3. 无路径规范化 - ..\..\ 序列直接传递给文件系统 API
  4. 广泛存在的路径字段 - 图像、脚本、日志、导出都使用可写路径字符串

漏洞流程

root@kitploit:~
graph LR
    A[Attacker crafts malicious .els] --> B[Victim opens file]
    B --> C[Clicks 'Play' button]
    C --> D[LAquis resolves path at runtime]
    D --> E[No re-validation]
    E --> F[Path traversal triggered]
    F --> G[File written/read at target location]

🛠️ 使用方法

root@kitploit:~
git clone https://github.com/mbanyamer/CVE-2021-41579.git
cd CVE-2021-41579
pip install -r requirements.txt  # if applicable
下载工具
权限以受害者权限运行(在 SCADA 环境中通常是管理员)