Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-66066 — CVE-2026-66066 (KindaRails2Shell) PoC - Leitura arbitrária de arquivos para RCE no Rails Active Storage/libvips; para testes de segurança autorizados | Kitploit
Ferramentas/GitHubGitHub/hackspeak/cve-2026-66066
Scanners de VulnerabilidadesAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesSegurança WebTestes de PenetraçãoDetecção de Segredos
GitHubhackspeak/cve-2026-66066

CVE-2026-66066

CVE-2026-66066 (KindaRails2Shell) PoC - Leitura arbitrária de arquivos para RCE no Rails Active Storage/libvips; para testes de segurança autorizados

213há 1 mêsAinda não revisado
Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-66066 — KindaRails2Shell

Ruby on Rails Active Storage + libvips ferramenta PoC de leitura arbitrária de arquivos → execução remota de código (RCE) condicional.

Arquivo único, Python 3.11+, apenas biblioteca padrão, zero dependências, com payload híbrido MAT/HDF5 integrado, decodificador de pixels PNG em Python puro, leitura com offset, recuperação de chaves, RCE e modo de varredura.

Resumo da vulnerabilidade

O Rails confia no content_type informado pelo cliente (endpoint de upload direto), enquanto o libvips fareja os magic bytes do arquivo — o mesmo arquivo é tratado como dois formatos diferentes nas duas camadas. O atacante constrói um arquivo híbrido em que "os primeiros 10 bytes textuais declaram MATLAB 5.0 e os bytes 124-125 declaram MAT 7.3 (HDF5)" e, por meio do mecanismo HDF5 External File List, lê arquivos arbitrários do servidor (padrão /proc/self/environ), recupera o SECRET_KEY_BASE e forja uma variation assinada, alcançando execução condicional de comandos.

  • ID da vulnerabilidade: CVE-2026-66066
  • CVSS v4: 9.5 (Crítica), CWE-1188
  • Componentes afetados: Rails Active Storage + libvips (processador vips)
  • Versões afetadas: < 7.2.3.2 / /
>= 8.0, < 8.0.5.1
>= 8.1, < 8.1.3.1
  • Versões corrigidas: 7.2.3.2 / 8.0.5.1 / 8.1.3.1, exigindo libvips >= 8.13
  • Uso

    root@kitploit:~
    python3 kr2s.py <command> [options]
    
    ComandoDescrição
    checkEnvia um blob para confirmar que o arquivo de destino é legível (invasivo)
    read <path>Recupera o prefixo de tamanho fixo do arquivo especificado (saída binária)
    secretsRecupera as variáveis de ambiente do processo e os arquivos de credenciais do Rails (mascarado por padrão; --show-full exibe os valores completos)
    rceRecupera o secret_key_base e executa comandos condicionalmente (--skb pode pular a leitura do ambiente)
    probeDetecta os carregadores não confiáveis do libvips disponíveis no alvo
    scanVarredura passiva/ativa multithread (--active envia um blob malicioso para leitura canary)

    Parâmetros gerais: URL de destino / hostname / arquivos em lote, --entry, --proxy, caminhos personalizados, opções de TLS, timeout, User-Agent etc.; veja python3 kr2s.py --help.

    Lab Docker local (reprodução)

    root@kitploit:~
    cd lab
    RAILS_VERSION=8.1.3 docker compose up --build
    

    ⚠️ Aviso de isenção de responsabilidade

    Uso exclusivo para pesquisa de segurança, validação de vulnerabilidades e testes defensivos. Os comandos read / check / scan --active / rce enviam blobs persistentes para o alvo e executam comandos nele. Execute em um lab Docker descartável e não use contra alvos não autorizados.

    Atribuição e referências

    • Ferramenta original: 0xsha/KindaRails2Shell (MIT); este repositório é um espelho de distribuição
    • Análise da Ethiack: https://ethiack.com/info-hub/research/kindarails2shell-rails-rce-cve-2026-66066
    • Comunicado oficial: https://github.com/rails/rails/security/advisories/GHSA-xr9x-r78c-5hrm
    • Ferramenta forense oficial: https://github.com/rails/rails-forensics-CVE-2026-66066
    Baixar ferramenta