Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-66066 — CVE-2026-66066 | Kitploit
उपकरण/GitHubGitHub/0xblackash/cve-2026-66066
भेद्यता विश्लेषणवेब सुरक्षापेपर और शोधलर्निंग और शिक्षाचयनित संसाधन
GitHub0xblackash/cve-2026-66066

CVE-2026-66066

CVE-2026-66066

रिपॉजिटरी देखें
182 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🚨 CVE-2026-66066 — KindaRails2Shell

ChatGPT Image Jul 29, 2026, 09_50_54 PM

Ruby on Rails Active Storage में प्री-ऑथेंटिकेशन रिमोट कोड निष्पादन (RCE)


CVE-2026-66066 ("KindaRails2Shell") के लिए शैक्षिक सुरक्षा अनुसंधान रिपॉजिटरी।

यह रिपॉजिटरी केवल सुरक्षा अनुसंधान, भेद्यता विश्लेषण, पहचान और रक्षात्मक उद्देश्यों के लिए है।


📖 अवलोकन

KindaRails2Shell (CVE-2026-66066) एक गंभीर भेद्यता है जो Ruby on Rails Active Storage की उन तैनातियों को प्रभावित करती है जो libvips का उपयोग करके अपलोड की गई छवियों को संसाधित करती हैं।

असुरक्षित कॉन्फ़िगरेशन के तहत, एक विशेष रूप से तैयार की गई छवि छवि प्रसंस्करण के दौरान अनपेक्षित व्यवहार को ट्रिगर कर सकती है, जिसके परिणामस्वरूप संभावित रूप से निम्नलिखित हो सकते हैं:

  • प्री-ऑथेंटिकेशन हमले की सतह
  • मनमानी फ़ाइल पढ़ना
  • रिमोट कोड निष्पादन (RCE)
  • सर्वर से समझौता

✨ विशेषताएँ

  • भेद्यता अवलोकन
  • तकनीकी विश्लेषण
  • पर्यावरण सेटअप
  • पहचान मार्गदर्शन
  • समझौते के संकेतक
  • पैच सत्यापन
  • अनुसंधान नोट्स
  • रक्षात्मक अनुशंसाएँ

📂 रिपॉजिटरी संरचना

.
├── README.md
├── docs/
│   ├── analysis.md
│   ├── timeline.md
│   └── references.md
├── detection/
│   ├── yara/
│   ├── sigma/
│   └── iocs.txt
├── screenshots/
├── images/
└── LICENSE

🎯 प्रभावित सॉफ़्टवेयर

घटकस्थिति
Ruby on Railsप्रभावित
Active Storageप्रभावित
libvipsअसुरक्षित कॉन्फ़िगरेशन में प्रभावित

🛡 प्रभाव

  • रिमोट कोड निष्पादन (RCE)
  • मनमानी फ़ाइल पढ़ना
  • संभावित पूर्ण सर्वर समझौता
  • बिना प्रमाणीकरण वाला हमला वेक्टर

🔍 पहचान

संभावित संकेतकों में शामिल हैं:

  • असामान्य छवि अपलोड
  • संदिग्ध Active Storage प्रोसेसिंग त्रुटियाँ
  • असामान्य libvips गतिविधि
  • छवि प्रसंस्करण के दौरान बनाई गई अज्ञात फ़ाइलें
  • असामान्य आउटबाउंड कनेक्शन

✅ शमन

  • पैच किए गए Ruby on Rails रिलीज़ में अपग्रेड करें।
  • libvips को सुरक्षित संस्करण में अपडेट करें।
  • जहाँ उचित हो, छवि अपलोड प्रतिबंधित करें।
  • अपलोड एंडपॉइंट्स की निगरानी करें।
  • व्यापक लॉगिंग सक्षम करें।
  • अपलोड की गई मीडिया की विसंगतियों के लिए समीक्षा करें।

📚 संदर्भ

  • Ruby on Rails सुरक्षा परामर्श
  • CVE डेटाबेस
  • विक्रेता सुरक्षा बुलेटिन

⚠ अस्वीकरण

यह रिपॉजिटरी केवल शैक्षिक, अनुसंधान, पहचान और रक्षात्मक सुरक्षा उद्देश्यों के लिए प्रदान की गई है।

स्पष्ट प्राधिकरण के बिना किसी भी प्रणाली के विरुद्ध यहाँ निहित किसी भी जानकारी का उपयोग न करें।


⭐ सहायता

यदि आपको यह रिपॉजिटरी उपयोगी लगे:

⭐ रिपॉजिटरी को स्टार करें

🍴 इसे फोर्क करें

🛡 इसे साइबर सुरक्षा समुदाय के साथ साझा करें


सुरक्षा अनुसंधान • रक्षात्मक सुरक्षा • जिम्मेदार प्रकटीकरण

साइबर सुरक्षा समुदाय द्वारा ❤️ के साथ निर्मित।

टूल डाउनलोड करें