Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-66066 — CVE-2026-66066 (KindaRails2Shell) PoC - Rails Active Storage/libvips arbitrary file read to RCE; for authorized security testing | Kitploit
أدوات/GitHubGitHub/hackspeak/cve-2026-66066
Vulnerability ScannersVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringWeb SecurityPenetration TestingSecret Detection
GitHubhackspeak/cve-2026-66066

CVE-2026-66066

CVE-2026-66066 (KindaRails2Shell) PoC - Rails Active Storage/libvips arbitrary file read to RCE; for authorized security testing

عرض المستودع
21منذ 16 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-66066 — KindaRails2Shell

أداة PoC لقراءة الملفات العشوائية → تنفيذ الأوامر عن بُعد (RCE) بشكل شرطي عبر Active Storage + libvips في Ruby on Rails.

ملف واحد، Python 3.11+، مكتبة قياسية خالصة بدون أي تبعيات، مع حمولات هجينة MAT/HDF5 مدمجة، ومفكك ترميز بكسلات PNG خالص بلغة Python، وقراءة بالإزاحة، واستعادة مفاتيح، ووضعي RCE والفحص.

ملخص الثغرة

يثق Rails في content_type الذي يبلغه العميل (عبر نقاط الرفع المباشر)، بينما يفحص libvips توقيعات الملفات (magic bytes) — لذلك يُعامل الملف نفسه كصيغتين مختلفتين في الطبقتين. يبني المهاجم ملفًا هجينًا «تدّعي بايتاته العشرة الأولى نصيًا أنه MATLAB 5.0، بينما تعلن بايتات الإصدار 124-125 أنه MAT 7.3 (HDF5)»، وباستخدام آلية قائمة الملفات الخارجية (External File List) في HDF5 يقرأ أي ملف على الخادم (افتراضيًا /proc/self/environ)، وبعد استعادة SECRET_KEY_BASE يزوّر توقيع variation، محققًا تنفيذ الأوامر بشكل شرطي.

  • معرف الثغرة: CVE-2026-66066
  • CVSS v4: 9.5 (حرجة)، CWE-1188
  • المكوّنات المتأثرة: Rails Active Storage + libvips (معالج vips)
  • الإصدارات المتأثرة: < 7.2.3.2 / >= 8.0, < 8.0.5.1 / >= 8.1, < 8.1.3.1
  • الإصدارات المُصلَحة: 7.2.3.2 / 8.0.5.1 / 8.1.3.1، مع اشتراط libvips >= 8.13

الاستخدام

root@kitploit:~
python3 kr2s.py <command> [options]

المعلمات العامة: عنوان URL الهدف / اسم المضيف / ملفات الدفعة، --entry، --proxy، مسارات مخصصة، خيارات TLS، المهلة، User-Agent وغيرها، راجع python3 kr2s.py --help للتفاصيل.

مختبر Docker المحلي (إعادة الإنتاج)

root@kitploit:~
cd lab
RAILS_VERSION=8.1.3 docker compose up --build

⚠️ إخلاء المسؤولية

للاستخدام في أبحاث الأمان والتحقق من الثغرات والاختبارات الدفاعية فقط. ترفع أوامر read / check / scan --active / rce blob دائم إلى الهدف وتنفذ أوامر عليه، يرجى التشغيل في مختبر Docker قابل للتدمير، ولا تستخدمه ضد أهداف غير مصرح بها.

الإسناد والمراجع

  • الأداة الأصلية: 0xsha/KindaRails2Shell (MIT)، هذا المستودع هو مرآة توزيع
  • تحليل Ethiack: https://ethiack.com/info-hub/research/kindarails2shell-rails-rce-cve-2026-66066
  • الإعلان الرسمي: https://github.com/rails/rails/security/advisories/GHSA-xr9x-r78c-5hrm
  • أداة التحقيق الرسمية: https://github.com/rails/rails-forensics-CVE-2026-66066
تنزيل الأداة
الأمرالوصف
checkرفع blob للتأكد من إمكانية قراءة الملف الهدف (تدخلي)
read <path>استعادة بادئة بحجم ثابت من ملف محدد (إخراج ثنائي)
secretsاستعادة متغيرات بيئة العملية وملفات بيانات اعتماد Rails (مخفية افتراضيًا، --show-full يعرض القيم الكاملة)
rceاستعادة secret_key_base وتنفيذ الأوامر بشكل شرطي (--skb يتيح تخطي قراءة البيئة)
probeاستكشاف محمّلات libvips غير الموثوقة المتاحة على الهدف
scanفحص سلبي/نشط متعدد الخيوط (--active يرفع blob خبيث لإجراء قراءة canary)