Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-66066 — CVE-2026-66066 (KindaRails2Shell) PoC - lettura arbitraria di file in Rails Active Storage/libvips fino a RCE; per test di sicurezza autorizzati | Kitploit
Strumenti/GitHubGitHub/hackspeak/cve-2026-66066
Scanner di VulnerabilitàAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniSicurezza WebPenetration TestingRilevamento Segreti
GitHubhackspeak/cve-2026-66066

CVE-2026-66066

CVE-2026-66066 (KindaRails2Shell) PoC - lettura arbitraria di file in Rails Active Storage/libvips fino a RCE; per test di sicurezza autorizzati

Vedi Repository
2131 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-66066 — KindaRails2Shell

Ruby on Rails Active Storage + libvips lettura file arbitrari → PoC per esecuzione di codice remoto (RCE) condizionale.

File singolo, Python 3.11+, solo libreria standard, zero dipendenze, con payload misto MAT/HDF5 integrato, decoder PNG in puro Python, lettura a offset, recupero della chiave, modalità RCE e scansione.

Sintesi della vulnerabilità

Rails si fida del content_type riportato dal client (endpoint di upload diretto), mentre libvips annusa i magic bytes del file — lo stesso file viene interpretato come due formati diversi a due livelli. L'attaccante costruisce un file ibrido in cui "i primi 10 byte dichiarano testualmente MATLAB 5.0, mentre i byte 124-125 dichiarano il numero di versione MAT 7.3 (HDF5)" e, tramite il meccanismo HDF5 External File List, legge file arbitrari dal server (di default /proc/self/environ); dopo aver recuperato SECRET_KEY_BASE, contraffà una variation firmata e ottiene condizionalmente l'esecuzione di comandi.

  • ID vulnerabilità: CVE-2026-66066
  • CVSS v4: 9.5 (Critical), CWE-1188
  • Componenti interessati: Rails Active Storage + libvips (processore vips)
  • Versioni interessate: < 7.2.3.2 / /
>= 8.0, < 8.0.5.1
>= 8.1, < 8.1.3.1
  • Versioni corrette: 7.2.3.2 / 8.0.5.1 / 8.1.3.1, con libvips >= 8.13
  • Utilizzo

    root@kitploit:~
    python3 kr2s.py <command> [options]
    
    ComandoDescrizione
    checkCarica un blob per confermare che il file di destinazione sia leggibile (invasivo)
    read <path>Recupera il prefisso a lunghezza fissa del file specificato (output binario)
    secretsRecupera le variabili d'ambiente del processo e i file delle credenziali Rails (offuscati di default; --show-full mostra tutti i valori)
    rceRecupera secret_key_base ed esegue comandi in modo condizionale (--skb per saltare la lettura dell'ambiente)
    probeSonda i loader non affidabili di libvips disponibili sul target
    scanScansione multithread passiva/attiva (--active carica un blob dannoso per una lettura canary)

    Parametri generali: URL di destinazione / nome host / file batch, --entry, --proxy, percorsi personalizzati, opzioni TLS, timeout, User-Agent, ecc.; consultare python3 kr2s.py --help.

    Lab Docker locale (riproduzione)

    root@kitploit:~
    cd lab
    RAILS_VERSION=8.1.3 docker compose up --build
    

    ⚠️ Disclaimer

    Solo per ricerca sulla sicurezza, verifica di vulnerabilità e test difensivi. I comandi read / check / scan --active / rce caricano blob persistenti sul target ed eseguono comandi su di esso. Eseguire in un lab Docker usa e getta, non utilizzare su target non autorizzati.

    Attribuzione e riferimenti

    • Strumento originale: 0xsha/KindaRails2Shell (MIT); questo repository ne è un mirror di distribuzione
    • Analisi di Ethiack: https://ethiack.com/info-hub/research/kindarails2shell-rails-rce-cve-2026-66066
    • Annuncio ufficiale: https://github.com/rails/rails/security/advisories/GHSA-xr9x-r78c-5hrm
    • Strumento forense ufficiale: https://github.com/rails/rails-forensics-CVE-2026-66066
    Scarica lo strumento