
CVE-2026-66066
KindaRails2Shell
مستودع بحث تعليمي في مجال أمن المعلومات لثغرة CVE-2026-66066 ("KindaRails2Shell").
هذا المستودع مُخصّص لأغراض البحث الأمني، وتحليل الثغرات، والكشف، والأغراض الدفاعية فقط.
KindaRails2Shell (CVE-2026-66066) هي ثغرة حرجة تؤثر على أنظمة Ruby on Rails Active Storage التي تعالج الصور المرفوعة باستخدام libvips.
في التكوينات الهشّة، قد تؤدي صورة مُصمَّمة خصيصًا إلى سلوك غير مقصود أثناء معالجة الصور، مما قد يؤدي إلى:
.
├── README.md
├── docs/
│ ├── analysis.md
│ ├── timeline.md
│ └── references.md
├── detection/
│ ├── yara/
│ ├── sigma/
│ └── iocs.txt
├── screenshots/
├── images/
└── LICENSE
| المكوّن | الحالة |
|---|---|
| Ruby on Rails | متأثر |
| Active Storage | متأثر |
| libvips | متأثر في التكوينات الهشّة |
تشمل المؤشرات المحتملة:
هذا المستودع مُقدَّم لأغراض تعليمية وبحثية وكشفية وأمنية دفاعية فقط.
لا تستخدم أيًا من المعلومات الواردة هنا ضد أنظمة دون إذن صريح.
إذا وجدت هذا المستودع مفيدًا:
⭐ قم بوضع نجمة على المستودع
🍴 قم بعمل Fork له
🛡 شاركه مع مجتمع الأمن السيبراني
صُنع بكل ❤️ من قبل مجتمع الأمن السيبراني.