
CVE-2026-66066
KindaRails2Shell
CVE-2026-66066 ("KindaRails2Shell") के लिए शैक्षिक सुरक्षा अनुसंधान रिपॉजिटरी।
यह रिपॉजिटरी केवल सुरक्षा अनुसंधान, भेद्यता विश्लेषण, पहचान और रक्षात्मक उद्देश्यों के लिए है।
KindaRails2Shell (CVE-2026-66066) एक गंभीर भेद्यता है जो Ruby on Rails Active Storage की उन तैनातियों को प्रभावित करती है जो libvips का उपयोग करके अपलोड की गई छवियों को संसाधित करती हैं।
असुरक्षित कॉन्फ़िगरेशन के तहत, एक विशेष रूप से तैयार की गई छवि छवि प्रसंस्करण के दौरान अनपेक्षित व्यवहार को ट्रिगर कर सकती है, जिसके परिणामस्वरूप संभावित रूप से निम्नलिखित हो सकते हैं:
.
├── README.md
├── docs/
│ ├── analysis.md
│ ├── timeline.md
│ └── references.md
├── detection/
│ ├── yara/
│ ├── sigma/
│ └── iocs.txt
├── screenshots/
├── images/
└── LICENSE
| घटक | स्थिति |
|---|---|
| Ruby on Rails | प्रभावित |
| Active Storage | प्रभावित |
| libvips | असुरक्षित कॉन्फ़िगरेशन में प्रभावित |
संभावित संकेतकों में शामिल हैं:
यह रिपॉजिटरी केवल शैक्षिक, अनुसंधान, पहचान और रक्षात्मक सुरक्षा उद्देश्यों के लिए प्रदान की गई है।
स्पष्ट प्राधिकरण के बिना किसी भी प्रणाली के विरुद्ध यहाँ निहित किसी भी जानकारी का उपयोग न करें।
यदि आपको यह रिपॉजिटरी उपयोगी लगे:
⭐ रिपॉजिटरी को स्टार करें
🍴 इसे फोर्क करें
🛡 इसे साइबर सुरक्षा समुदाय के साथ साझा करें
साइबर सुरक्षा समुदाय द्वारा ❤️ के साथ निर्मित।