## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-0XSHA-KINDARAILS2SHELL
# KindaRails2Shell: CVE-2026-66066
Концепт-эксплойт без зависимостей в одном файле и Docker-лаборатория, ограниченная loopback-интерфейсом, для уязвимости произвольного чтения файлов в Rails Active Storage/libvips. Он также демонстрирует условную эскалацию, описанную в бюллетене: от восстановленного `secret_key_base` к поддельному варианту изображения и выполнению команд.
* Затронуты: Rails 7.2.0–7.2.3.1, 8.0.0–8.0.5 и 8.1.0–8.1.3
* Исправлено: Rails 7.2.3.2, 8.0.5.1 и 8.1.3.1
* Среда выполнения: Python 3.11+, только стандартная библиотека
* Область применения: авторизованное тестирование и локальные исследования
Основные ссылки: Бюллетень Rails, форензический анализ Rails, технический разбор Ethiack и релиз 8.1.3.1.
## Демо
https://github.com/user-attachments/assets/fdcb5651-c1d1-4bc4-b322-8f1205b09635
## Почему этот PoC полезен
`kr2s.py` содержит весь клиент в одном файле: