
CVE-2026-66066
KindaRails2Shell
CVE-2026-66066("KindaRails2Shell")에 대한 교육용 보안 연구 저장소입니다.
이 저장소는 보안 연구, 취약점 분석, 탐지 및 방어 목적으로만 제공됩니다.
**KindaRails2Shell(CVE-2026-66066)**은 libvips를 사용하여 업로드된 이미지를 처리하는 Ruby on Rails Active Storage 배포 환경에 영향을 미치는 치명적인 취약점입니다.
취약한 구성에서 특수하게 조작된 이미지는 이미지 처리 중 의도하지 않은 동작을 유발하여 잠재적으로 다음으로 이어질 수 있습니다:
.
├── README.md
├── docs/
│ ├── analysis.md
│ ├── timeline.md
│ └── references.md
├── detection/
│ ├── yara/
│ ├── sigma/
│ └── iocs.txt
├── screenshots/
├── images/
└── LICENSE
| 구성 요소 | 상태 |
|---|---|
| Ruby on Rails | 영향받음 |
| Active Storage | 영향받음 |
| libvips | 취약한 구성에서 영향받음 |
가능한 지표는 다음과 같습니다:
이 저장소는 교육, 연구, 탐지 및 방어적 보안 목적으로만 제공됩니다.
명시적 승인 없이 여기에 포함된 정보를 시스템에 사용하지 마십시오.
이 저장소가 유용하다고 생각되면:
⭐ 저장소에 스타(Star)를 남겨 주세요
🍴 포크(Fork)하세요
🛡 사이버 보안 커뮤니티와 공유하세요
사이버 보안 커뮤니티가 ❤️로 만들었습니다.