Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-66066 — CVE-2026-66066 | Kitploit
Инструменты/GitHubGitHub/0xblackash/cve-2026-66066
Анализ уязвимостейВеб-безопасностьСтатьи и ИсследованияОбучение и ОбразованиеПодобранные Ресурсы
GitHub0xblackash/cve-2026-66066

CVE-2026-66066

CVE-2026-66066

Репозиторий
121 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🚨 CVE-2026-66066 — KindaRails2Shell

ChatGPT Image Jul 29, 2026, 09_50_54 PM

Удалённое выполнение кода (RCE) без аутентификации в Ruby on Rails Active Storage


Образовательный исследовательский репозиторий для CVE-2026-66066 («KindaRails2Shell»).

Этот репозиторий предназначен только для исследования безопасности, анализа уязвимостей, обнаружения угроз и защитных целей.


📖 Обзор

KindaRails2Shell (CVE-2026-66066) — это критическая уязвимость, затрагивающая развёртывания Ruby on Rails Active Storage, в которых загружаемые изображения обрабатываются с помощью .

Скачать инструмент
libvips

В уязвимых конфигурациях специально сформированное изображение может вызвать непреднамеренное поведение при обработке изображений, что потенциально может привести к:

  • Поверхности атаки без аутентификации
  • Произвольному чтению файлов
  • Удалённому выполнению кода (RCE)
  • Компрометации сервера

✨ Возможности

  • Обзор уязвимости
  • Технический анализ
  • Настройка окружения
  • Руководство по обнаружению
  • Индикаторы компрометации
  • Проверка исправлений
  • Исследовательские заметки
  • Рекомендации по защите

📂 Структура репозитория

root@kitploit:~
.
├── README.md
├── docs/
│   ├── analysis.md
│   ├── timeline.md
│   └── references.md
├── detection/
│   ├── yara/
│   ├── sigma/
│   └── iocs.txt
├── screenshots/
├── images/
└── LICENSE

🎯 Затронутое программное обеспечение

КомпонентСтатус
Ruby on RailsЗатронут
Active StorageЗатронут
libvipsЗатронут в уязвимых конфигурациях

🛡 Воздействие

  • Удалённое выполнение кода
  • Произвольное чтение файлов
  • Возможная полная компрометация сервера
  • Вектор атаки без аутентификации

🔍 Обнаружение

Возможные индикаторы включают:

  • Неожиданные загрузки изображений
  • Подозрительные ошибки обработки Active Storage
  • Необычная активность libvips
  • Неизвестные файлы, создаваемые во время обработки изображений
  • Неожиданные исходящие соединения

✅ Меры по смягчению

  • Обновите Ruby on Rails до исправленных версий.
  • Обновите libvips до безопасной версии.
  • Ограничьте загрузку изображений, где это необходимо.
  • Отслеживайте конечные точки загрузки.
  • Включите комплексное журналирование.
  • Проверяйте загруженные медиафайлы на предмет аномалий.

📚 Ссылки

  • Бюллетени безопасности Ruby on Rails
  • База данных CVE
  • Бюллетень безопасности производителя

⚠ Отказ от ответственности

Этот репозиторий предоставляется строго в образовательных и исследовательских целях, а также для обнаружения угроз и защиты систем.

Не используйте содержащуюся здесь информацию против систем без явного разрешения.


⭐ Поддержка

Если вы находите этот репозиторий полезным:

⭐ Поставьте звёздочку репозиторию

🍴 Сделайте форк

🛡 Поделитесь им с сообществом специалистов по кибербезопасности


Исследование безопасности • Защитная безопасность • Ответственное раскрытие информации

Сделано с ❤️ сообществом специалистов по кибербезопасности.