Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-66066 — CVE-2026-66066 | Kitploit
Outils/GitHubGitHub/0xblackash/cve-2026-66066
Analyse des VulnérabilitésSécurité WebArticles et RechercheApprentissage et ÉducationRessources Organisées
GitHub0xblackash/cve-2026-66066

CVE-2026-66066

CVE-2026-66066

Voir le dépôt
12il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🚨 CVE-2026-66066 — KindaRails2Shell

ChatGPT Image Jul 29, 2026, 09_50_54 PM

Exécution de code à distance (RCE) avant authentification dans Ruby on Rails Active Storage


Dépôt de recherche en sécurité à visée éducative pour CVE-2026-66066 (« KindaRails2Shell »).

Ce dépôt est destiné uniquement à la recherche en sécurité, à l'analyse de vulnérabilités, à la détection et à des fins défensives.


📖 Aperçu

KindaRails2Shell (CVE-2026-66066) est une vulnérabilité critique affectant les déploiements Ruby on Rails Active Storage qui traitent des images téléchargées à l'aide de .

Télécharger l’outil
libvips

Dans des configurations vulnérables, une image spécialement conçue peut déclencher un comportement inattendu lors du traitement d'image, pouvant conduire à :

  • Surface d'attaque avant authentification
  • Lecture de fichier arbitraire
  • Exécution de code à distance (RCE)
  • Compromission du serveur

✨ Fonctionnalités

  • Aperçu de la vulnérabilité
  • Analyse technique
  • Configuration de l'environnement
  • Guide de détection
  • Indicateurs de compromission
  • Vérification du correctif
  • Notes de recherche
  • Recommandations défensives

📂 Structure du dépôt

root@kitploit:~
.
├── README.md
├── docs/
│   ├── analysis.md
│   ├── timeline.md
│   └── references.md
├── detection/
│   ├── yara/
│   ├── sigma/
│   └── iocs.txt
├── screenshots/
├── images/
└── LICENSE

🎯 Logiciels concernés

ComposantStatut
Ruby on RailsAffecté
Active StorageAffecté
libvipsAffecté dans les configurations vulnérables

🛡 Impact

  • Exécution de code à distance
  • Lecture de fichier arbitraire
  • Compromission potentielle complète du serveur
  • Vecteur d'attaque sans authentification

🔍 Détection

Les indicateurs possibles incluent :

  • Téléversements d'images inattendus
  • Erreurs de traitement Active Storage suspectes
  • Activité inhabituelle de libvips
  • Fichiers inconnus créés lors du traitement d'images
  • Connexions sortantes inattendues

✅ Atténuation

  • Mettez à niveau vers les versions corrigées de Ruby on Rails.
  • Mettez à jour libvips vers une version sécurisée.
  • Restreignez les téléversements d'images lorsque cela est approprié.
  • Surveillez les points de terminaison de téléversement.
  • Activez une journalisation complète.
  • Examinez les médias téléversés pour détecter des anomalies.

📚 Références

  • Avis de sécurité Ruby on Rails
  • Base de données CVE
  • Bulletin de sécurité du fournisseur

⚠ Avertissement

Ce dépôt est fourni strictement à des fins éducatives, de recherche, de détection et de sécurité défensive.

N'utilisez pas les informations contenues ici contre des systèmes sans autorisation explicite.


⭐ Soutien

Si vous trouvez ce dépôt utile :

⭐ Mettez une étoile au dépôt

🍴 Forkez-le

🛡 Partagez-le avec la communauté de la cybersécurité


Recherche en sécurité • Sécurité défensive • Divulgation responsable

Fait avec ❤️ par la communauté de la cybersécurité.