Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/hackspeak/cve-2026-66066
Сканеры уязвимостейАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииВеб-безопасностьТестирование на ПроникновениеОбнаружение Секретов
GitHubhackspeak/cve-2026-66066

CVE-2026-66066

CVE-2026-66066 (KindaRails2Shell) PoC — произвольное чтение файлов в Rails Active Storage/libvips с последующим выполнением кода (RCE); для авторизованного тестирования безопасности

2131 месяц назадЕщё не проверено
Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-66066 — KindaRails2Shell

Произвольное чтение файлов → условное удалённое выполнение кода (RCE) — PoC-инструмент для Ruby on Rails Active Storage + libvips.

Однофайловый, Python 3.11+, чистая стандартная библиотека, без зависимостей, со встроенными гибридными нагрузками MAT/HDF5, чистым Python-декодером пикселей PNG, чтением со смещением, восстановлением ключей, режимами RCE и сканирования.

Краткое описание уязвимости

Rails доверяет content_type, сообщаемому клиентом (на конечной точке прямой загрузки), а libvips определяет magic bytes файла — один и тот же файл на двух уровнях воспринимается как два разных формата. Атакующий создаёт гибридный файл, в котором «первые 10 байт текста заявляют MATLAB 5.0, а байты 124–125 (слово версии) объявляют MAT 7.3 (HDF5)», и через механизм HDF5 External File List читает произвольные файлы на сервере (по умолчанию /proc/self/environ). После восстановления SECRET_KEY_BASE подделывает подписанный variation и условно выполняет команды.

  • Идентификатор уязвимости: CVE-2026-66066
  • CVSS v4: 9.5 (Critical), CWE-1188
  • Затронутые компоненты: Rails Active Storage + libvips (обработчик vips)
  • Затронутые версии: < 7.2.3.2 / /
>= 8.0, < 8.0.5.1
>= 8.1, < 8.1.3.1
  • Исправленные версии: 7.2.3.2 / 8.0.5.1 / 8.1.3.1, также требуется libvips >= 8.13
  • Использование

    root@kitploit:~
    python3 kr2s.py <command> [options]
    
    КомандаОписание
    checkЗагружает blob, чтобы подтвердить, что целевой файл доступен для чтения (инвазивно)
    read <path>Восстанавливает префикс фиксированного размера указанного файла (двоичный вывод)
    secretsВосстанавливает переменные окружения процесса и файлы учётных данных Rails (по умолчанию маскируются, --show-full показывает полные значения)
    rceВосстанавливает secret_key_base и условно выполняет команды (--skb позволяет пропустить чтение окружения)
    probeОпределяет доступные на цели недоверенные загрузчики libvips
    scanМногопоточное пассивное/активное сканирование (--active загружает вредоносный blob для canary-чтения)

    Общие параметры: URL цели / имя хоста / пакетные файлы, --entry, --proxy, пользовательские пути, параметры TLS, таймауты, User-Agent и т.д. Подробнее см. python3 kr2s.py --help.

    Локальный Docker lab (воспроизведение)

    root@kitploit:~
    cd lab
    RAILS_VERSION=8.1.3 docker compose up --build
    

    ⚠️ Отказ от ответственности

    Только для исследований в области безопасности, проверки уязвимостей и защитного тестирования. Команды read / check / scan --active / rce загружают на цель постоянные blob и выполняют на ней команды. Запускайте только в одноразовом Docker lab, не используйте против несанкционированных целей.

    Атрибуция и ссылки

    • Оригинальный инструмент: 0xsha/KindaRails2Shell (MIT); этот репозиторий — зеркало для распространения
    • Анализ Ethiack: https://ethiack.com/info-hub/research/kindarails2shell-rails-rce-cve-2026-66066
    • Официальный бюллетень: https://github.com/rails/rails/security/advisories/GHSA-xr9x-r78c-5hrm
    • Официальный форензический инструмент: https://github.com/rails/rails-forensics-CVE-2026-66066
    Скачать инструмент