
CVE-2026-66066
KindaRails2Shell
Repository di ricerca educativa sulla sicurezza per CVE-2026-66066 ("KindaRails2Shell").
Questo repository è destinato esclusivamente a scopi di ricerca sulla sicurezza, analisi delle vulnerabilità, rilevamento e difesa.
KindaRails2Shell (CVE-2026-66066) è una vulnerabilità critica che interessa le implementazioni di Ruby on Rails Active Storage che elaborano immagini caricate utilizzando .
In configurazioni vulnerabili, un'immagine appositamente creata può innescare comportamenti indesiderati durante l'elaborazione delle immagini, portando potenzialmente a:
.
├── README.md
├── docs/
│ ├── analysis.md
│ ├── timeline.md
│ └── references.md
├── detection/
│ ├── yara/
│ ├── sigma/
│ └── iocs.txt
├── screenshots/
├── images/
└── LICENSE
| Componente | Stato |
|---|---|
| Ruby on Rails | Interessato |
| Active Storage | Interessato |
| libvips | Interessato in configurazioni vulnerabili |
I possibili indicatori includono:
Questo repository è fornito esclusivamente per scopi educativi, di ricerca, rilevamento e sicurezza difensiva.
Non utilizzare nessuna informazione contenuta qui contro sistemi senza esplicita autorizzazione.
Se trovi utile questo repository:
⭐ Metti una stella al repository
🍴 Fai un fork
🛡 Condividilo con la community della cybersicurezza
Realizzato con ❤️ dalla community della cybersicurezza.