
CVE-2026-66066
KindaRails2Shell
Repositorio educativo de investigación de seguridad para CVE-2026-66066 ("KindaRails2Shell").
Este repositorio está destinado únicamente a investigación de seguridad, análisis de vulnerabilidades, detección y defensa.
KindaRails2Shell (CVE-2026-66066) es una vulnerabilidad crítica que afecta a las implementaciones de Ruby on Rails Active Storage que procesan imágenes subidas mediante libvips.
En configuraciones vulnerables, una imagen especialmente diseñada puede provocar un comportamiento no deseado durante el procesamiento de imágenes, lo que potencialmente puede conducir a:
.
├── README.md
├── docs/
│ ├── analysis.md
│ ├── timeline.md
│ └── references.md
├── detection/
│ ├── yara/
│ ├── sigma/
│ └── iocs.txt
├── screenshots/
├── images/
└── LICENSE
| Componente | Estado |
|---|---|
| Ruby on Rails | Afectado |
| Active Storage | Afectado |
| libvips | Afectado en configuraciones vulnerables |
Los posibles indicadores incluyen:
Este repositorio se proporciona estrictamente con fines educativos, de investigación, detección y seguridad defensiva.
No utilice ninguna información contenida aquí contra sistemas sin autorización explícita.
Si encuentras útil este repositorio:
⭐ Añade una estrella al repositorio
🍴 Haz un fork
🛡 Compártelo con la comunidad de ciberseguridad
Hecho con ❤️ por la comunidad de ciberseguridad.