
CVE-2026-66066
KindaRails2Shell
Образовательный исследовательский репозиторий для CVE-2026-66066 («KindaRails2Shell»).
Этот репозиторий предназначен только для исследования безопасности, анализа уязвимостей, обнаружения угроз и защитных целей.
KindaRails2Shell (CVE-2026-66066) — это критическая уязвимость, затрагивающая развёртывания Ruby on Rails Active Storage, в которых загружаемые изображения обрабатываются с помощью .
В уязвимых конфигурациях специально сформированное изображение может вызвать непреднамеренное поведение при обработке изображений, что потенциально может привести к:
.
├── README.md
├── docs/
│ ├── analysis.md
│ ├── timeline.md
│ └── references.md
├── detection/
│ ├── yara/
│ ├── sigma/
│ └── iocs.txt
├── screenshots/
├── images/
└── LICENSE
| Компонент | Статус |
|---|---|
| Ruby on Rails | Затронут |
| Active Storage | Затронут |
| libvips | Затронут в уязвимых конфигурациях |
Возможные индикаторы включают:
Этот репозиторий предоставляется строго в образовательных и исследовательских целях, а также для обнаружения угроз и защиты систем.
Не используйте содержащуюся здесь информацию против систем без явного разрешения.
Если вы находите этот репозиторий полезным:
⭐ Поставьте звёздочку репозиторию
🍴 Сделайте форк
🛡 Поделитесь им с сообществом специалистов по кибербезопасности
Сделано с ❤️ сообществом специалистов по кибербезопасности.