KindaRails2Shell
CVE-2026-66066(“KindaRails2Shell”)的教育性安全研究仓库。
本仓库仅用于安全研究、漏洞分析、检测与防御目的。
KindaRails2Shell(CVE-2026-66066) 是一个影响使用 libvips 处理上传图片的 Ruby on Rails Active Storage 部署的关键漏洞。
在存在漏洞的配置下,特制图片可能在图片处理过程中触发意外行为,从而可能导致:
.
├── README.md
├── docs/
│ ├── analysis.md
│ ├── timeline.md
│ └── references.md
├── detection/
│ ├── yara/
│ ├── sigma/
│ └── iocs.txt
├── screenshots/
├── images/
└── LICENSE
| 组件 | 状态 |
|---|---|
| Ruby on Rails | 受影响 |
| Active Storage | 受影响 |
| libvips | 在存在漏洞的配置中受影响 |
可能的入侵指标包括:
本仓库严格用于教育、研究、检测和防御性安全目的。
未经明确授权,请勿将本仓库中的任何信息用于对抗任何系统。
如果您觉得本仓库有用:
⭐ 给仓库点星
🍴 Fork 本仓库
🛡 与网络安全社区分享
由网络安全社区用 ❤️ 制作。