Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/0xblackash/cve-2026-66066
Analisi delle VulnerabilitàSicurezza WebPaper e RicercaApprendimento e FormazioneRisorse Curate
GitHub0xblackash/cve-2026-66066

CVE-2026-66066

CVE-2026-66066

Vedi Repository
182 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🚨 CVE-2026-66066 — KindaRails2Shell

ChatGPT Image Jul 29, 2026, 09_50_54 PM

Esecuzione di codice in remoto (RCE) pre-autenticazione in Ruby on Rails Active Storage


Repository di ricerca educativa sulla sicurezza per CVE-2026-66066 ("KindaRails2Shell").

Questo repository è destinato esclusivamente a scopi di ricerca sulla sicurezza, analisi delle vulnerabilità, rilevamento e difesa.


📖 Panoramica

KindaRails2Shell (CVE-2026-66066) è una vulnerabilità critica che interessa le implementazioni di Ruby on Rails Active Storage che elaborano immagini caricate utilizzando libvips.

In configurazioni vulnerabili, un'immagine appositamente creata può innescare comportamenti indesiderati durante l'elaborazione delle immagini, portando potenzialmente a:

  • Superficie di attacco pre-autenticazione
  • Lettura arbitraria di file
  • Esecuzione di codice in remoto (RCE)
  • Compromissione del server

✨ Funzionalità

  • Panoramica della vulnerabilità
  • Analisi tecnica
  • Configurazione dell'ambiente
  • Guida al rilevamento
  • Indicatori di compromissione
  • Verifica delle patch
  • Note di ricerca
  • Raccomandazioni difensive

📂 Struttura del Repository

.
├── README.md
├── docs/
│   ├── analysis.md
│   ├── timeline.md
│   └── references.md
├── detection/
│   ├── yara/
│   ├── sigma/
│   └── iocs.txt
├── screenshots/
├── images/
└── LICENSE

🎯 Software Interessato

ComponenteStato
Ruby on RailsInteressato
Active StorageInteressato
libvipsInteressato in configurazioni vulnerabili

🛡 Impatto

  • Esecuzione di codice in remoto
  • Lettura arbitraria di file
  • Potenziale compromissione completa del server
  • Vettore di attacco non autenticato

🔍 Rilevamento

I possibili indicatori includono:

  • Caricamenti di immagini imprevisti
  • Errori di elaborazione sospetti di Active Storage
  • Attività insolita di libvips
  • File sconosciuti creati durante l'elaborazione delle immagini
  • Connessioni in uscita impreviste

✅ Mitigazione

  • Aggiorna alle versioni corrette di Ruby on Rails.
  • Aggiorna libvips a una versione sicura.
  • Limita i caricamenti di immagini dove appropriato.
  • Monitora gli endpoint di caricamento.
  • Abilita una registrazione completa.
  • Esamina i file multimediali caricati per individuare anomalie.

📚 Riferimenti

  • Avvisi di sicurezza di Ruby on Rails
  • Database CVE
  • Bollettino di sicurezza del fornitore

⚠ Dichiarazione di esclusione di responsabilità

Questo repository è fornito esclusivamente per scopi educativi, di ricerca, rilevamento e sicurezza difensiva.

Non utilizzare nessuna informazione contenuta qui contro sistemi senza esplicita autorizzazione.


⭐ Supporto

Se trovi utile questo repository:

⭐ Metti una stella al repository

🍴 Fai un fork

🛡 Condividilo con la community della cybersicurezza


Ricerca sulla sicurezza • Sicurezza difensiva • Divulgazione responsabile

Realizzato con ❤️ dalla community della cybersicurezza.

Scarica lo strumento