Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-66066 — CVE-2026-66066 | Kitploit
工具/GitHubGitHub/0xblackash/cve-2026-66066
漏洞分析Web安全论文与研究学习与教育精选资源
GitHub0xblackash/cve-2026-66066

CVE-2026-66066

CVE-2026-66066

查看仓库
121个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🚨 CVE-2026-66066 — KindaRails2Shell

ChatGPT Image Jul 29, 2026, 09_50_54 PM

Ruby on Rails Active Storage 中的预认证远程代码执行(RCE)


CVE-2026-66066(“KindaRails2Shell”)的教育性安全研究仓库。

本仓库仅用于安全研究、漏洞分析、检测与防御目的。


📖 概述

KindaRails2Shell(CVE-2026-66066) 是一个影响使用 libvips 处理上传图片的 Ruby on Rails Active Storage 部署的关键漏洞。

在存在漏洞的配置下,特制图片可能在图片处理过程中触发意外行为,从而可能导致:

  • 预认证攻击面
  • 任意文件读取
  • 远程代码执行(RCE)
  • 服务器被入侵

✨ 功能特性

  • 漏洞概述
  • 技术分析
  • 环境搭建
  • 检测指南
  • 入侵指标
  • 补丁验证
  • 研究笔记
  • 防御建议

📂 仓库结构

root@kitploit:~
.
├── README.md
├── docs/
│   ├── analysis.md
│   ├── timeline.md
│   └── references.md
├── detection/
│   ├── yara/
│   ├── sigma/
│   └── iocs.txt
├── screenshots/
├── images/
└── LICENSE

🎯 受影响的软件

组件状态
Ruby on Rails受影响
Active Storage受影响
libvips在存在漏洞的配置中受影响

🛡 影响

  • 远程代码执行
  • 任意文件读取
  • 可能导致服务器完全被入侵
  • 未认证攻击向量

🔍 检测

可能的入侵指标包括:

  • 意外的图片上传
  • Active Storage 处理异常错误
  • 异常的 libvips 活动
  • 图片处理过程中创建了未知文件
  • 意外的出站连接

✅ 缓解措施

  • 升级到已修补的 Ruby on Rails 版本。
  • 将 libvips 更新到安全版本。
  • 在适当情况下限制图片上传。
  • 监控上传端点。
  • 启用全面的日志记录。
  • 审查上传的媒体文件是否存在异常。

📚 参考资料

  • Ruby on Rails 安全公告
  • CVE 数据库
  • 厂商安全公告

⚠ 免责声明

本仓库严格用于教育、研究、检测和防御性安全目的。

未经明确授权,请勿将本仓库中的任何信息用于对抗任何系统。


⭐ 支持

如果您觉得本仓库有用:

⭐ 给仓库点星

🍴 Fork 本仓库

🛡 与网络安全社区分享


安全研究 • 防御性安全 • 负责任的漏洞披露

由网络安全社区用 ❤️ 制作。

下载工具