Sploitus

Exploit for KindaRails2Shell

kitploit · 2026-08-24

Exploit Code

MARKDOWN21 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-0XSHA-KINDARAILS2SHELL
# KindaRails2Shell: CVE-2026-66066

Концепт-эксплойт без зависимостей в одном файле и Docker-лаборатория, ограниченная loopback-интерфейсом, для уязвимости произвольного чтения файлов в Rails Active Storage/libvips. Он также демонстрирует условную эскалацию, описанную в бюллетене: от восстановленного `secret_key_base` к поддельному варианту изображения и выполнению команд.

  * Затронуты: Rails 7.2.0–7.2.3.1, 8.0.0–8.0.5 и 8.1.0–8.1.3
  * Исправлено: Rails 7.2.3.2, 8.0.5.1 и 8.1.3.1
  * Среда выполнения: Python 3.11+, только стандартная библиотека
  * Область применения: авторизованное тестирование и локальные исследования



Основные ссылки: Бюллетень Rails, форензический анализ Rails, технический разбор Ethiack и релиз 8.1.3.1.

## Демо

https://github.com/user-attachments/assets/fdcb5651-c1d1-4bc4-b322-8f1205b09635

## Почему этот PoC полезен

`kr2s.py` содержит весь клиент в одном файле: