
🐦 Instagram: @banyamer_security
CVE-2021-41579的概念验证利用程序 - 通过恶意 .els 项目文件在 LCDS LAquis SCADA ≤ 4.3.1.1085 中实现任意文件写入。
CVE-2021-41579 是 LCDS LAquis SCADA 版本 ≤ 4.3.1.1085 中的一个客户端漏洞。
攻击者可以构造一个包含路径遍历序列(..\..\..\)的恶意 .els 项目文件。当受害者打开该文件并点击 "Play"(运行/模拟模式)时,LAquis 会绕过所有安全/同意提示,并在没有清理的情况下解析遍历的路径。
这将允许:
| 状态 | 版本 |
|---|---|
| ❌ 存在漏洞 | LAquis SCADA ≤ 4.3.1.1085 |
| ✅ 已修复 | LAquis SCADA ≥ 4.3.2.1086 |
测试环境: Windows 10 x64, Windows 11 x64
| 向量 | 描述 |
|---|---|
| CVSS v3 | 7.8(高危)- AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
| 文件写入 | 将文件放入启动文件夹 → 下次启动时 RCE |
| 文件读取 | 转储凭据、项目源代码、系统文件 |
..\..\ 序列直接传递给文件系统 APIgraph LR
A[Attacker crafts malicious .els] --> B[Victim opens file]
B --> C[Clicks 'Play' button]
C --> D[LAquis resolves path at runtime]
D --> E[No re-validation]
E --> F[Path traversal triggered]
F --> G[File written/read at target location]git clone https://github.com/mbanyamer/CVE-2021-41579.git
cd CVE-2021-41579
pip install -r requirements.txt # if applicable
| 权限 | 以受害者权限运行(在 SCADA 环境中通常是管理员) |