Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-66066 — CVE-2026-66066 | Kitploit
Herramientas/GitHubGitHub/0xblackash/cve-2026-66066
Análisis de VulnerabilidadesSeguridad WebPapers e InvestigaciónAprendizaje y EducaciónRecursos Curados
GitHub0xblackash/cve-2026-66066

CVE-2026-66066

CVE-2026-66066

Ver Repositorio
12hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🚨 CVE-2026-66066 — KindaRails2Shell

ChatGPT Image Jul 29, 2026, 09_50_54 PM

Ejecución remota de código (RCE) sin autenticación previa en Ruby on Rails Active Storage


Repositorio educativo de investigación de seguridad para CVE-2026-66066 ("KindaRails2Shell").

Este repositorio está destinado únicamente a investigación de seguridad, análisis de vulnerabilidades, detección y defensa.


📖 Descripción general

KindaRails2Shell (CVE-2026-66066) es una vulnerabilidad crítica que afecta a las implementaciones de que procesan imágenes subidas mediante .

Descargar herramienta
Ruby on Rails Active Storage
libvips

En configuraciones vulnerables, una imagen especialmente diseñada puede provocar un comportamiento no deseado durante el procesamiento de imágenes, lo que potencialmente puede conducir a:

  • Superficie de ataque sin autenticación previa
  • Lectura arbitraria de archivos
  • Ejecución remota de código (RCE)
  • Compromiso del servidor

✨ Características

  • Descripción general de la vulnerabilidad
  • Análisis técnico
  • Configuración del entorno
  • Guía de detección
  • Indicadores de compromiso
  • Verificación de parches
  • Notas de investigación
  • Recomendaciones defensivas

📂 Estructura del repositorio

root@kitploit:~
.
├── README.md
├── docs/
│   ├── analysis.md
│   ├── timeline.md
│   └── references.md
├── detection/
│   ├── yara/
│   ├── sigma/
│   └── iocs.txt
├── screenshots/
├── images/
└── LICENSE

🎯 Software afectado

ComponenteEstado
Ruby on RailsAfectado
Active StorageAfectado
libvipsAfectado en configuraciones vulnerables

🛡 Impacto

  • Ejecución remota de código
  • Lectura arbitraria de archivos
  • Posible compromiso total del servidor
  • Vector de ataque no autenticado

🔍 Detección

Los posibles indicadores incluyen:

  • Cargas de imágenes inesperadas
  • Errores sospechosos de procesamiento en Active Storage
  • Actividad inusual de libvips
  • Archivos desconocidos creados durante el procesamiento de imágenes
  • Conexiones salientes inesperadas

✅ Mitigación

  • Actualice a las versiones parcheadas de Ruby on Rails.
  • Actualice libvips a una versión segura.
  • Restrinja las cargas de imágenes cuando corresponda.
  • Supervise los endpoints de carga.
  • Habilite un registro exhaustivo.
  • Revise los medios cargados para detectar anomalías.

📚 Referencias

  • Avisos de seguridad de Ruby on Rails
  • Base de datos de CVE
  • Boletín de seguridad del proveedor

⚠ Descargo de responsabilidad

Este repositorio se proporciona estrictamente con fines educativos, de investigación, detección y seguridad defensiva.

No utilice ninguna información contenida aquí contra sistemas sin autorización explícita.


⭐ Soporte

Si encuentras útil este repositorio:

⭐ Añade una estrella al repositorio

🍴 Haz un fork

🛡 Compártelo con la comunidad de ciberseguridad


Investigación de seguridad • Seguridad defensiva • Divulgación responsable

Hecho con ❤️ por la comunidad de ciberseguridad.