## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ZER0SUMGAM3-CVE-2026-66066-POC
# PoC per CVE-2026-66066 - Laboratorio minimale con Rails/libvips standard
Questa repository riproduce la catena di lettura file-to-RCE di Rails Active Storage descritta da GHSA-xr9x-r78c-5hrm contro Rails 8.1.3, la più recente release 8.1 affetta. Rails 8.1.3.1 è il controllo patchato.
Usala solo nel laboratorio locale usa-e-getta descritto qui. Il driver HTTP rifiuta target non-loopback (sebbene sia banale modificare il codice Python per test autorizzati su altri target).
## Confine rigoroso target/attaccante
Il target è un'applicazione Rails convenzionale. La sua immagine finale contiene:
* l'immagine ufficiale Docker pinnata `ruby:3.4.10-slim`;
* un'applicazione generata da `rails _VERSION_ new`;
* i pacchetti runtime generati da Rails `curl`, `libjemalloc2`, `libvips` e `sqlite3`;