Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-66066 — CVE-2026-66066 | Kitploit
أدوات/GitHubGitHub/0xblackash/cve-2026-66066
تحليل الثغرات الأمنيةأمن الويبالأوراق والأبحاثالتعلم والتعليمموارد منسقة
GitHub0xblackash/cve-2026-66066

CVE-2026-66066

CVE-2026-66066

عرض المستودع
12منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚨 CVE-2026-66066 — KindaRails2Shell

صورة ChatGPT - 29 يوليو 2026، 09_50_54 مساءً

استغلال تنفيذ التعليمات البرمجية عن بُعد (RCE) قبل المصادقة في Ruby on Rails Active Storage


مستودع بحث تعليمي في مجال أمن المعلومات لثغرة CVE-2026-66066 ("KindaRails2Shell").

هذا المستودع مُخصّص لأغراض البحث الأمني، وتحليل الثغرات، والكشف، والأغراض الدفاعية فقط.


📖 نظرة عامة

KindaRails2Shell (CVE-2026-66066) هي ثغرة حرجة تؤثر على أنظمة Ruby on Rails Active Storage التي تعالج الصور المرفوعة باستخدام libvips.

في التكوينات الهشّة، قد تؤدي صورة مُصمَّمة خصيصًا إلى سلوك غير مقصود أثناء معالجة الصور، مما قد يؤدي إلى:

  • سطح هجوم قبل المصادقة
  • قراءة ملفات عشوائية
  • تنفيذ التعليمات البرمجية عن بُعد (RCE)
  • اختراق الخادم

✨ الميزات

  • نظرة عامة على الثغرة
  • التحليل الفني
  • إعداد البيئة
  • إرشادات الكشف
  • مؤشرات الاختراق
  • التحقق من التصحيح
  • ملاحظات بحثية
  • توصيات دفاعية

📂 هيكل المستودع

root@kitploit:~
.
├── README.md
├── docs/
│   ├── analysis.md
│   ├── timeline.md
│   └── references.md
├── detection/
│   ├── yara/
│   ├── sigma/
│   └── iocs.txt
├── screenshots/
├── images/
└── LICENSE

🎯 البرامج المتأثرة

المكوّنالحالة
Ruby on Railsمتأثر
Active Storageمتأثر
libvipsمتأثر في التكوينات الهشّة

🛡 الأثر

  • تنفيذ التعليمات البرمجية عن بُعد
  • قراءة ملفات عشوائية
  • احتمال اختراق الخادم بالكامل
  • ناقل هجوم غير مصادَق

🔍 الكشف

تشمل المؤشرات المحتملة:

  • عمليات رفع صور غير متوقعة
  • أخطاء معالجة مشبوهة في Active Storage
  • نشاط غير معتاد لـ libvips
  • ملفات مجهولة تُنشأ أثناء معالجة الصور
  • اتصالات صادرة غير متوقعة

✅ التخفيف

  • الترقية إلى إصدارات Ruby on Rails المصحّحة.
  • تحديث libvips إلى إصدار آمن.
  • تقييد عمليات رفع الصور عند الاقتضاء.
  • مراقبة نقاط نهاية الرفع.
  • تفعيل تسجيل شامل.
  • مراجعة الوسائط المرفوعة بحثًا عن الحالات الشاذة.

📚 المراجع

  • التنبيهات الأمنية لـ Ruby on Rails
  • قاعدة بيانات CVE
  • النشرة الأمنية للمورّد

⚠ إخلاء مسؤولية

هذا المستودع مُقدَّم لأغراض تعليمية وبحثية وكشفية وأمنية دفاعية فقط.

لا تستخدم أيًا من المعلومات الواردة هنا ضد أنظمة دون إذن صريح.


⭐ الدعم

إذا وجدت هذا المستودع مفيدًا:

⭐ قم بوضع نجمة على المستودع

🍴 قم بعمل Fork له

🛡 شاركه مع مجتمع الأمن السيبراني


أبحاث أمنية • أمن دفاعي • إفصاح مسؤول

صُنع بكل ❤️ من قبل مجتمع الأمن السيبراني.

تنزيل الأداة