
CVE-2026-66066
KindaRails2Shell
Repositório educacional de pesquisa de segurança para CVE-2026-66066 ("KindaRails2Shell").
Este repositório é destinado exclusivamente a pesquisa de segurança, análise de vulnerabilidades, detecção e fins defensivos.
KindaRails2Shell (CVE-2026-66066) é uma vulnerabilidade crítica que afeta implantações do Ruby on Rails Active Storage que processam imagens enviadas usando libvips.
Em configurações vulneráveis, uma imagem especialmente elaborada pode acionar comportamento não intencional durante o processamento de imagem, potencialmente levando a:
.
├── README.md
├── docs/
│ ├── analysis.md
│ ├── timeline.md
│ └── references.md
├── detection/
│ ├── yara/
│ ├── sigma/
│ └── iocs.txt
├── screenshots/
├── images/
└── LICENSE
| Componente | Status |
|---|---|
| Ruby on Rails | Afetado |
| Active Storage | Afetado |
| libvips | Afetado em configurações vulneráveis |
Possíveis indicadores incluem:
Este repositório é fornecido estritamente para fins educacionais, de pesquisa, detecção e segurança defensiva.
Não use nenhuma informação contida aqui contra sistemas sem autorização explícita.
Se você achar este repositório útil:
⭐ Marque o repositório com estrela
🍴 Faça um fork
🛡 Compartilhe com a comunidade de cibersegurança
Feito com ❤️ pela comunidade de cibersegurança.