Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-66066 — CVE-2026-66066 (KindaRails2Shell) PoC - Lecture arbitraire de fichiers dans Rails Active Storage/libvips menant à une exécution de code à distance (RCE) ; pour les tests de sécurité autorisés | Kitploit
Outils/GitHubGitHub/hackspeak/cve-2026-66066
Scanners de VulnérabilitésAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsSécurité WebTests d'IntrusionDétection de Secrets
GitHubhackspeak/cve-2026-66066

CVE-2026-66066

CVE-2026-66066 (KindaRails2Shell) PoC - Lecture arbitraire de fichiers dans Rails Active Storage/libvips menant à une exécution de code à distance (RCE) ; pour les tests de sécurité autorisés

213il y a 1 moisPas encore vérifié
Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-66066 — KindaRails2Shell

Outil PoC : lecture arbitraire de fichiers sur Ruby on Rails Active Storage + libvips → exécution de code à distance (RCE) conditionnelle.

Fichier unique, Python 3.11+, bibliothèque standard pure, zéro dépendance, avec charge utile hybride MAT/HDF5 intégrée, décodeur de pixels PNG en Python pur, lecture à offset, récupération de clés, RCE et modes de scan.

Résumé de la vulnérabilité

Rails se fie au content_type annoncé par le client (endpoint de téléversement direct), tandis que libvips renifle les magic bytes du fichier — le même fichier est interprété comme deux formats différents par les deux couches. L'attaquant construit un fichier hybride « les 10 premiers octets (texte) déclarent MATLAB 5.0, et les octets 124-125 (mot de version) déclarent MAT 7.3 (HDF5) » et, via le mécanisme HDF5 External File List, lit des fichiers arbitraires du serveur (par défaut /proc/self/environ), récupère SECRET_KEY_BASE, forge une variation signée et parvient conditionnellement à l'exécution de commandes.

  • Identifiant de vulnérabilité : CVE-2026-66066
  • CVSS v4 : 9.5 (Critique), CWE-1188
  • Composants affectés : Rails Active Storage + libvips (processeur vips)
  • Versions affectées : / /
< 7.2.3.2
>= 8.0, < 8.0.5.1
>= 8.1, < 8.1.3.1
  • Versions corrigées : 7.2.3.2 / 8.0.5.1 / 8.1.3.1, nécessite libvips >= 8.13
  • Utilisation

    root@kitploit:~
    python3 kr2s.py <command> [options]
    
    CommandeDescription
    checkTéléverse un blob pour confirmer que le fichier cible est lisible (intrusif)
    read <path>Récupère le préfixe de taille fixe du fichier spécifié (sortie binaire)
    secretsRécupère les variables d'environnement du processus et le fichier de credentials Rails (masqué par défaut, --show-full affiche toutes les valeurs)
    rceRécupère secret_key_base et exécute conditionnellement des commandes (--skb permet d'ignorer la lecture de l'environnement)
    probeDétecte les chargeurs non fiables libvips disponibles sur la cible
    scanScan multithread passif/actif (--active téléverse un blob malveillant pour une lecture canari)

    Paramètres généraux : URL cible / nom d'hôte / fichier batch, --entry, --proxy, chemins personnalisés, options TLS, délai d'expiration, User-Agent, etc. Voir python3 kr2s.py --help.

    Lab Docker local (reproduction)

    root@kitploit:~
    cd lab
    RAILS_VERSION=8.1.3 docker compose up --build
    

    ⚠️ Avertissement

    Réservé à la recherche en sécurité, à la validation de vulnérabilités et aux tests défensifs. Les commandes read / check / scan --active / rce téléversent des blobs persistants sur la cible et exécutent des commandes sur celle-ci. À exécuter uniquement dans un lab Docker jetable, ne pas utiliser sur des cibles non autorisées.

    Attribution et références

    • Outil d'origine : 0xsha/KindaRails2Shell (MIT), ce dépôt est un miroir de distribution.
    • Analyse Ethiack : https://ethiack.com/info-hub/research/kindarails2shell-rails-rce-cve-2026-66066
    • Avis officiel : https://github.com/rails/rails/security/advisories/GHSA-xr9x-r78c-5hrm
    • Outil officiel d'analyse forensique : https://github.com/rails/rails-forensics-CVE-2026-66066
    Télécharger l’outil