0xBlackash/CVE-2026-66066
GitHub: 0xBlackash/CVE-2026-66066
该仓库是针对 Ruby on Rails Active Storage 预认证 RCE 漏洞(CVE-2026-66066)的安全研究与防御资源集合,提供技术分析、检测规则和缓解指导。
Stars: 0 | Forks: 0
# 🚨 CVE-2026-66066 — `KindaRails2Shell`
### Ruby on Rails Active Storage 预认证远程代码执行 (RCE)
# 📖 概述
**KindaRails2Shell (CVE-2026-66066)** 是一个严重漏洞,影响使用 **libvips** 处理上传图像的 **Ruby on Rails Active Storage** 部署。
在易受攻击的配置下,特制的图像可能会在图像处理过程中触发意外行为,进而可能导致:
- 预认证攻击面
- 任意文件读取
- 远程代码执行 (RCE)
- 服务器被攻陷
# ✨ 功能
- 漏洞概述
- 技术分析
- 环境搭建
- 检测指南
- 入侵指标
- 补丁验证
- 研究笔记
- 防御建议
# 📂 仓库结构
```
.
├── README.md
├── docs/
│ ├── analysis.md
│ ├── timeline.md
│ └── references.md
├── detection/
│ ├── yara/
│ ├── sigma/
│ └── iocs.txt
├── screenshots/
├── images/
└── LICENSE
```
# 🎯 受影响软件
| 组件 | 状态 |
|-----------|--------|
| Ruby on Rails | 受影响 |
| Active Storage | 受影响 |
| libvips | 在易受攻击的配置下受影响 |
# 🛡 影响
- 远程代码执行
- 任意文件读取
- 可能导致服务器完全被攻陷
- 未经身份验证的攻击向量
# 🔍 检测
可能的指标包括:
- 异常的图像上传
- 可疑的 Active Storage 处理错误
- 异常的 libvips 活动
- 图像处理期间创建的未知文件
- 意外的出站连接
# ✅ 缓解措施
- 升级至已修复的 Ruby on Rails 版本。
- 将 **libvips** 更新至安全版本。
- 在适当情况下限制图像上传。
- 监控上传 endpoint。
- 启用全面的日志记录。
- 检查上传的媒体是否存在异常。
# 📚 参考资料
- Ruby on Rails 安全公告
- CVE 数据库
- 供应商安全公告
# ⚠ 免责声明
本仓库**仅严格用于教育、研究、检测和防御性安全目的。**
**切勿**在未经明确授权的情况下,将此处包含的任何信息用于攻击系统。
### 安全研究 • 防御安全 • 负责任的漏洞披露
由网络安全社区用 ❤️ 制作。
### Ruby on Rails Active Storage 预认证远程代码执行 (RCE)