
CVE-2026-66066
KindaRails2Shell
Dépôt de recherche en sécurité à visée éducative pour CVE-2026-66066 (« KindaRails2Shell »).
Ce dépôt est destiné uniquement à la recherche en sécurité, à l'analyse de vulnérabilités, à la détection et à des fins défensives.
KindaRails2Shell (CVE-2026-66066) est une vulnérabilité critique affectant les déploiements Ruby on Rails Active Storage qui traitent des images téléchargées à l'aide de .
Dans des configurations vulnérables, une image spécialement conçue peut déclencher un comportement inattendu lors du traitement d'image, pouvant conduire à :
.
├── README.md
├── docs/
│ ├── analysis.md
│ ├── timeline.md
│ └── references.md
├── detection/
│ ├── yara/
│ ├── sigma/
│ └── iocs.txt
├── screenshots/
├── images/
└── LICENSE
| Composant | Statut |
|---|---|
| Ruby on Rails | Affecté |
| Active Storage | Affecté |
| libvips | Affecté dans les configurations vulnérables |
Les indicateurs possibles incluent :
Ce dépôt est fourni strictement à des fins éducatives, de recherche, de détection et de sécurité défensive.
N'utilisez pas les informations contenues ici contre des systèmes sans autorisation explicite.
Si vous trouvez ce dépôt utile :
⭐ Mettez une étoile au dépôt
🍴 Forkez-le
🛡 Partagez-le avec la communauté de la cybersécurité
Fait avec ❤️ par la communauté de la cybersécurité.