
CVE-2026-66066
KindaRails2Shell
Repository di ricerca educativa sulla sicurezza per CVE-2026-66066 ("KindaRails2Shell").
Questo repository è destinato esclusivamente a scopi di ricerca sulla sicurezza, analisi delle vulnerabilità, rilevamento e difesa.
KindaRails2Shell (CVE-2026-66066) è una vulnerabilità critica che interessa le implementazioni di Ruby on Rails Active Storage che elaborano immagini caricate utilizzando libvips.
In configurazioni vulnerabili, un'immagine appositamente creata può innescare comportamenti indesiderati durante l'elaborazione delle immagini, portando potenzialmente a:
.
├── README.md
├── docs/
│ ├── analysis.md
│ ├── timeline.md
│ └── references.md
├── detection/
│ ├── yara/
│ ├── sigma/
│ └── iocs.txt
├── screenshots/
├── images/
└── LICENSE
| Componente | Stato |
|---|---|
| Ruby on Rails | Interessato |
| Active Storage | Interessato |
| libvips | Interessato in configurazioni vulnerabili |
I possibili indicatori includono:
Questo repository è fornito esclusivamente per scopi educativi, di ricerca, rilevamento e sicurezza difensiva.
Non utilizzare nessuna informazione contenuta qui contro sistemi senza esplicita autorizzazione.
Se trovi utile questo repository:
⭐ Metti una stella al repository
🍴 Fai un fork
🛡 Condividilo con la community della cybersicurezza
Realizzato con ❤️ dalla community della cybersicurezza.