Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/hackspeak/cve-2026-66066
漏洞扫描器漏洞分析漏洞利用Web应用程序漏洞利用信息收集Web安全渗透测试秘密检测
GitHubhackspeak/cve-2026-66066

CVE-2026-66066

CVE-2026-66066 (KindaRails2Shell) PoC - Rails Active Storage/libvips 任意文件读取至 RCE;用于授权安全测试

查看仓库
2131个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-66066 — KindaRails2Shell

Ruby on Rails Active Storage + libvips 任意文件读取 → 条件性远程代码执行(RCE)PoC 工具。

单文件,Python 3.11+ 纯标准库零依赖,内置 MAT/HDF5 混合载荷、纯 Python PNG 像素解码器、偏移读取、密钥恢复、RCE 与扫描模式。

漏洞简述

Rails 信任客户端自报的 content_type(直接上传端点),libvips 则嗅探文件 magic bytes——同一个文件在两层被当成两种格式。攻击者构造"前 10 字节文本声称 MATLAB 5.0、字节 124-125 版本字声明 MAT 7.3(HDF5)"的混合文件,借 HDF5 External File List 机制读取服务器任意文件(默认 /proc/self/environ),恢复 SECRET_KEY_BASE 后伪造签名 variation,条件性实现命令执行。

  • 漏洞编号: CVE-2026-66066
  • CVSS v4: 9.5(Critical),CWE-1188
  • 受影响组件: Rails Active Storage + libvips(vips 处理器)
  • 受影响版本: < 7.2.3.2 / >= 8.0, < 8.0.5.1 / >= 8.1, < 8.1.3.1
  • 修复版本: 7.2.3.2 / 8.0.5.1 / 8.1.3.1,且需 libvips >= 8.13

用法

root@kitploit:~
python3 kr2s.py <command> [options]
命令说明
check上传 blob 确认目标文件可读(侵入式)
read <path>恢复指定文件的固定大小前缀(二进制输出)
secrets恢复进程环境变量与 Rails 凭据文件(默认脱敏,--show-full 显示全值)
rce恢复 secret_key_base 并条件性执行命令(--skb 可跳过环境读取)
probe探测目标可用的 libvips 不可信加载器
scan多线程被动/主动扫描(--active 上传恶意 blob 做 canary 读取)

通用参数:目标 URL / 主机名 / 批量文件、--entry、--proxy、自定义路径、TLS 选项、超时、User-Agent 等,详见 python3 kr2s.py --help。

本地 Docker lab(复现)

root@kitploit:~
cd lab
RAILS_VERSION=8.1.3 docker compose up --build

⚠️ 免责声明

仅供安全研究、漏洞验证与防御性测试使用。read / check / scan --active / rce 命令会向目标上传持久化 blob 并在目标上执行命令,请在可销毁的 Docker lab 中运行,勿对未授权目标使用。

归属与参考

  • 原工具: 0xsha/KindaRails2Shell(MIT),本仓库为分发镜像
  • Ethiack 分析: https://ethiack.com/info-hub/research/kindarails2shell-rails-rce-cve-2026-66066
  • 官方公告: https://github.com/rails/rails/security/advisories/GHSA-xr9x-r78c-5hrm
  • 官方取证工具: https://github.com/rails/rails-forensics-CVE-2026-66066
下载工具