Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-66066 — CVE-2026-66066 (KindaRails2Shell) PoC - Leitura arbitrária de arquivos para RCE no Rails Active Storage/libvips; para testes de segurança autorizados | Kitploit
Ferramentas/GitHubGitHub/hackspeak/cve-2026-66066
Scanners de VulnerabilidadesAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesSegurança WebTestes de PenetraçãoDetecção de Segredos
GitHubhackspeak/cve-2026-66066

CVE-2026-66066

CVE-2026-66066 (KindaRails2Shell) PoC - Leitura arbitrária de arquivos para RCE no Rails Active Storage/libvips; para testes de segurança autorizados

2114há 1 mêsAinda não revisado
Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-66066 — KindaRails2Shell

Ruby on Rails Active Storage + libvips ferramenta PoC de leitura arbitrária de arquivos → execução remota de código (RCE) condicional.

Arquivo único, Python 3.11+, apenas biblioteca padrão, zero dependências, com payload híbrido MAT/HDF5 integrado, decodificador de pixels PNG em Python puro, leitura com offset, recuperação de chaves, RCE e modo de varredura.

Resumo da vulnerabilidade

O Rails confia no content_type informado pelo cliente (endpoint de upload direto), enquanto o libvips fareja os magic bytes do arquivo — o mesmo arquivo é tratado como dois formatos diferentes nas duas camadas. O atacante constrói um arquivo híbrido em que "os primeiros 10 bytes textuais declaram MATLAB 5.0 e os bytes 124-125 declaram MAT 7.3 (HDF5)" e, por meio do mecanismo HDF5 External File List, lê arquivos arbitrários do servidor (padrão /proc/self/environ), recupera o SECRET_KEY_BASE e forja uma variation assinada, alcançando execução condicional de comandos.

  • ID da vulnerabilidade: CVE-2026-66066
  • CVSS v4: 9.5 (Crítica), CWE-1188
  • Componentes afetados: Rails Active Storage + libvips (processador vips)
  • Versões afetadas: < 7.2.3.2 / >= 8.0, < 8.0.5.1 / >= 8.1, < 8.1.3.1
  • Versões corrigidas: 7.2.3.2 / 8.0.5.1 / 8.1.3.1, exigindo libvips >= 8.13

Uso

python3 kr2s.py <command> [options]
ComandoDescrição
checkEnvia um blob para confirmar que o arquivo de destino é legível (invasivo)
read <path>Recupera o prefixo de tamanho fixo do arquivo especificado (saída binária)
secretsRecupera as variáveis de ambiente do processo e os arquivos de credenciais do Rails (mascarado por padrão; --show-full exibe os valores completos)
rceRecupera o secret_key_base e executa comandos condicionalmente (--skb pode pular a leitura do ambiente)
probeDetecta os carregadores não confiáveis do libvips disponíveis no alvo
scanVarredura passiva/ativa multithread (--active envia um blob malicioso para leitura canary)

Parâmetros gerais: URL de destino / hostname / arquivos em lote, --entry, --proxy, caminhos personalizados, opções de TLS, timeout, User-Agent etc.; veja python3 kr2s.py --help.

Lab Docker local (reprodução)

cd lab
RAILS_VERSION=8.1.3 docker compose up --build

⚠️ Aviso de isenção de responsabilidade

Uso exclusivo para pesquisa de segurança, validação de vulnerabilidades e testes defensivos. Os comandos read / check / scan --active / rce enviam blobs persistentes para o alvo e executam comandos nele. Execute em um lab Docker descartável e não use contra alvos não autorizados.

Atribuição e referências

  • Ferramenta original: 0xsha/KindaRails2Shell (MIT); este repositório é um espelho de distribuição
  • Análise da Ethiack: https://ethiack.com/info-hub/research/kindarails2shell-rails-rce-cve-2026-66066
  • Comunicado oficial: https://github.com/rails/rails/security/advisories/GHSA-xr9x-r78c-5hrm
  • Ferramenta forense oficial: https://github.com/rails/rails-forensics-CVE-2026-66066
Baixar ferramenta