Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-66066 — CVE-2026-66066 | Kitploit
Ferramentas/GitHubGitHub/0xblackash/cve-2026-66066
Análise de VulnerabilidadesSegurança WebPapers e PesquisaAprendizado e EducaçãoRecursos Curados
GitHub0xblackash/cve-2026-66066

CVE-2026-66066

CVE-2026-66066

Ver Repositório
18há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🚨 CVE-2026-66066 — KindaRails2Shell

ChatGPT Image Jul 29, 2026, 09_50_54 PM

Execução Remota de Código (RCE) Pré-Autenticação no Ruby on Rails Active Storage


Repositório educacional de pesquisa de segurança para CVE-2026-66066 ("KindaRails2Shell").

Este repositório é destinado exclusivamente a pesquisa de segurança, análise de vulnerabilidades, detecção e fins defensivos.


📖 Visão Geral

KindaRails2Shell (CVE-2026-66066) é uma vulnerabilidade crítica que afeta implantações do Ruby on Rails Active Storage que processam imagens enviadas usando libvips.

Em configurações vulneráveis, uma imagem especialmente elaborada pode acionar comportamento não intencional durante o processamento de imagem, potencialmente levando a:

  • Superfície de ataque pré-autenticação
  • Leitura arbitrária de arquivos
  • Execução Remota de Código (RCE)
  • Comprometimento do servidor

✨ Recursos

  • Visão geral da vulnerabilidade
  • Análise técnica
  • Configuração do ambiente
  • Orientação de detecção
  • Indicadores de comprometimento
  • Verificação de patches
  • Notas de pesquisa
  • Recomendações defensivas

📂 Estrutura do Repositório

.
├── README.md
├── docs/
│   ├── analysis.md
│   ├── timeline.md
│   └── references.md
├── detection/
│   ├── yara/
│   ├── sigma/
│   └── iocs.txt
├── screenshots/
├── images/
└── LICENSE

🎯 Software Afetado

ComponenteStatus
Ruby on RailsAfetado
Active StorageAfetado
libvipsAfetado em configurações vulneráveis

🛡 Impacto

  • Execução Remota de Código
  • Leitura Arbitrária de Arquivos
  • Possível Comprometimento Total do Servidor
  • Vetor de Ataque Não Autenticado

🔍 Detecção

Possíveis indicadores incluem:

  • Envios de imagens inesperados
  • Erros suspeitos de processamento do Active Storage
  • Atividade incomum do libvips
  • Arquivos desconhecidos criados durante o processamento de imagens
  • Conexões de saída inesperadas

✅ Mitigação

  • Atualize para versões corrigidas do Ruby on Rails.
  • Atualize o libvips para uma versão segura.
  • Restrinja envios de imagens quando apropriado.
  • Monitore endpoints de upload.
  • Habilite registro de logs abrangente.
  • Revise mídias enviadas em busca de anomalias.

📚 Referências

  • Advisories de Segurança do Ruby on Rails
  • Banco de Dados de CVEs
  • Boletim de Segurança do Fornecedor

⚠ Aviso Legal

Este repositório é fornecido estritamente para fins educacionais, de pesquisa, detecção e segurança defensiva.

Não use nenhuma informação contida aqui contra sistemas sem autorização explícita.


⭐ Suporte

Se você achar este repositório útil:

⭐ Marque o repositório com estrela

🍴 Faça um fork

🛡 Compartilhe com a comunidade de cibersegurança


Pesquisa de Segurança • Segurança Defensiva • Divulgação Responsável

Feito com ❤️ pela comunidade de cibersegurança.

Baixar ferramenta