1. KindaRails2Shell:MATLAB 文件如何读取你的机密并在 Rails 上弹出 Shell ethiack.com | 研究 | 原文 ↗ | #rce | #ruby-on-rails | #libvips | #file-read Ethiack 技术剖析 CVE-2026-66066:一个声明为 image/png 的 MATLAB .mat 文件如何绕过 libvips 的格式识别,经 Rails ActiveStorage 实现任意文件读取,最终在默认配置上以 root 权限完成无需认证的远程代码执行。
2. CVE-2026-66066 PoC:Rails Active Storage 文件读取到 RCE 的利用链 github.com | 工具 | 2026-07-29 21:08 | 原文 ↗ | #rce | #public-poc | #ruby-on-rails | #active-storage CVE-2026-66066 的可复现实验环境与 Python PoC:构造的图片可从 Rails 进程环境读取 SECRET_KEY_BASE,进而签发触发盲 RCE 的变体载荷。面向标准 Rails 8.1.3,默认拒绝非回环目标。 为什么值得关注: 公开 PoC 已将漏洞从披露说明推进到可复现实验链,降低了攻击者复现门槛。防守方应尽快升级 Rails 与 libvips,并只在隔离、获授权的本地环境中运行该工具。
3. KindaRails2Shell——通过 Active Storage 在 Rails 中实现严重 RCE(CVE-2026-66066) ethiack.com | 漏洞 | 严重 | 2026-07-29 00:00 | 原文 ↗ | #rce | #ruby-on-rails | #active-storage | #libvips Ethiack 研究团队发现了 KindaRails2Shell(CVE-2026-66066):一个通过 Active Storage 影响 Ruby on Rails 的严重 RCE 漏洞,超过 50 万个网站受影响。了解你是否受影响以及如何缓解。 为什么值得关注: Rails 默认图像处理路径可能泄露进程密钥并进一步导致远程代码执行。防守方必须同时升级 Active Storage 与 libvips,并轮换可能已经可被读取的密钥。