Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-66066 — CVE-2026-66066 | Kitploit
Strumenti/GitHubGitHub/0xblackash/cve-2026-66066
Analisi delle VulnerabilitàSicurezza WebPaper e RicercaApprendimento e FormazioneRisorse Curate
GitHub0xblackash/cve-2026-66066

CVE-2026-66066

CVE-2026-66066

Vedi Repository
121 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🚨 CVE-2026-66066 — KindaRails2Shell

ChatGPT Image Jul 29, 2026, 09_50_54 PM

Esecuzione di codice in remoto (RCE) pre-autenticazione in Ruby on Rails Active Storage


Repository di ricerca educativa sulla sicurezza per CVE-2026-66066 ("KindaRails2Shell").

Questo repository è destinato esclusivamente a scopi di ricerca sulla sicurezza, analisi delle vulnerabilità, rilevamento e difesa.


📖 Panoramica

KindaRails2Shell (CVE-2026-66066) è una vulnerabilità critica che interessa le implementazioni di Ruby on Rails Active Storage che elaborano immagini caricate utilizzando .

Scarica lo strumento
libvips

In configurazioni vulnerabili, un'immagine appositamente creata può innescare comportamenti indesiderati durante l'elaborazione delle immagini, portando potenzialmente a:

  • Superficie di attacco pre-autenticazione
  • Lettura arbitraria di file
  • Esecuzione di codice in remoto (RCE)
  • Compromissione del server

✨ Funzionalità

  • Panoramica della vulnerabilità
  • Analisi tecnica
  • Configurazione dell'ambiente
  • Guida al rilevamento
  • Indicatori di compromissione
  • Verifica delle patch
  • Note di ricerca
  • Raccomandazioni difensive

📂 Struttura del Repository

root@kitploit:~
.
├── README.md
├── docs/
│   ├── analysis.md
│   ├── timeline.md
│   └── references.md
├── detection/
│   ├── yara/
│   ├── sigma/
│   └── iocs.txt
├── screenshots/
├── images/
└── LICENSE

🎯 Software Interessato

ComponenteStato
Ruby on RailsInteressato
Active StorageInteressato
libvipsInteressato in configurazioni vulnerabili

🛡 Impatto

  • Esecuzione di codice in remoto
  • Lettura arbitraria di file
  • Potenziale compromissione completa del server
  • Vettore di attacco non autenticato

🔍 Rilevamento

I possibili indicatori includono:

  • Caricamenti di immagini imprevisti
  • Errori di elaborazione sospetti di Active Storage
  • Attività insolita di libvips
  • File sconosciuti creati durante l'elaborazione delle immagini
  • Connessioni in uscita impreviste

✅ Mitigazione

  • Aggiorna alle versioni corrette di Ruby on Rails.
  • Aggiorna libvips a una versione sicura.
  • Limita i caricamenti di immagini dove appropriato.
  • Monitora gli endpoint di caricamento.
  • Abilita una registrazione completa.
  • Esamina i file multimediali caricati per individuare anomalie.

📚 Riferimenti

  • Avvisi di sicurezza di Ruby on Rails
  • Database CVE
  • Bollettino di sicurezza del fornitore

⚠ Dichiarazione di esclusione di responsabilità

Questo repository è fornito esclusivamente per scopi educativi, di ricerca, rilevamento e sicurezza difensiva.

Non utilizzare nessuna informazione contenuta qui contro sistemi senza esplicita autorizzazione.


⭐ Supporto

Se trovi utile questo repository:

⭐ Metti una stella al repository

🍴 Fai un fork

🛡 Condividilo con la community della cybersicurezza


Ricerca sulla sicurezza • Sicurezza difensiva • Divulgazione responsabile

Realizzato con ❤️ dalla community della cybersicurezza.