Sploitus

Exploit for CVE-2026-66066-POC

kitploit · 2026-08-28

Exploit Code

MARKDOWN14 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ZER0SUMGAM3-CVE-2026-66066-POC
# PoC per CVE-2026-66066 - Laboratorio minimale con Rails/libvips standard

Questa repository riproduce la catena di lettura file-to-RCE di Rails Active Storage descritta da GHSA-xr9x-r78c-5hrm contro Rails 8.1.3, la più recente release 8.1 affetta. Rails 8.1.3.1 è il controllo patchato.

Usala solo nel laboratorio locale usa-e-getta descritto qui. Il driver HTTP rifiuta target non-loopback (sebbene sia banale modificare il codice Python per test autorizzati su altri target).

## Confine rigoroso target/attaccante

Il target è un'applicazione Rails convenzionale. La sua immagine finale contiene:

  * l'immagine ufficiale Docker pinnata `ruby:3.4.10-slim`;
  * un'applicazione generata da `rails _VERSION_ new`;
  * i pacchetti runtime generati da Rails `curl`, `libjemalloc2`, `libvips` e `sqlite3`;