
CVE-2026-66066
KindaRails2Shell
Repository für sicherheitsorientierte Forschung zu CVE-2026-66066 („KindaRails2Shell").
Dieses Repository dient ausschließlich Sicherheitsforschung, Schwachstellenanalyse, Erkennung und defensiven Zwecken.
KindaRails2Shell (CVE-2026-66066) ist eine kritische Schwachstelle, die Ruby on Rails Active Storage-Bereitstellungen betrifft, die hochgeladene Bilder mit libvips verarbeiten.
Bei verwundbaren Konfigurationen kann ein speziell präpariertes Bild während der Bildverarbeitung unbeabsichtigtes Verhalten auslösen, was möglicherweise zu Folgendem führt:
.
├── README.md
├── docs/
│ ├── analysis.md
│ ├── timeline.md
│ └── references.md
├── detection/
│ ├── yara/
│ ├── sigma/
│ └── iocs.txt
├── screenshots/
├── images/
└── LICENSE
| Komponente | Status |
|---|---|
| Ruby on Rails | Betroffen |
| Active Storage | Betroffen |
| libvips | In verwundbaren Konfigurationen betroffen |
Mögliche Indikatoren sind:
Dieses Repository wird ausschließlich für Bildungs-, Forschungs-, Erkennungs- und defensive Sicherheitszwecke bereitgestellt.
Verwenden Sie die hier enthaltenen Informationen nicht gegen Systeme ohne ausdrückliche Genehmigung.
Wenn Sie dieses Repository nützlich finden:
⭐ Star das Repository
🍴 Forke es
🛡 Teile es mit der Cybersicherheits-Community
Mit ❤️ von der Cybersicherheits-Community erstellt.