KindaRails2Shell
CVE-2026-66066("KindaRails2Shell")に関する教育目的のセキュリティ研究リポジトリです。
このリポジトリは、セキュリティ研究、脆弱性分析、検出、および防御目的にのみ使用されることを意図しています。
KindaRails2Shell (CVE-2026-66066) は、libvips を使用してアップロードされた画像を処理する Ruby on Rails Active Storage のデプロイメントに影響を与える重大な脆弱性です。
脆弱な構成では、特別に細工された画像が画像処理中に意図しない動作を引き起こし、以下のような結果につながる可能性があります。
.
├── README.md
├── docs/
│ ├── analysis.md
│ ├── timeline.md
│ └── references.md
├── detection/
│ ├── yara/
│ ├── sigma/
│ └── iocs.txt
├── screenshots/
├── images/
└── LICENSE
| コンポーネント | 状態 |
|---|---|
| Ruby on Rails | 影響あり |
| Active Storage | 影響あり |
| libvips | 脆弱な構成では影響あり |
考えられる兆候は次のとおりです。
このリポジトリは、教育、研究、検出、および防御のためのセキュリティ目的に限定して提供されます。
明示的な許可なく、ここに含まれるいかなる情報もシステムに対して使用しないでください。
このリポジトリが役立つと思われた場合:
⭐ リポジトリにスターを付ける
🍴 フォークする
🛡 サイバーセキュリティコミュニティと共有する
❤️ を込めて、サイバーセキュリティコミュニティによって作られました。