CVE-2026-66066 PoC:Rails Active Storage 文件读取到 RCE 的利用链
github.com | 工具 | CVE-2026-66066 | #rce | #public-poc | #ruby-on-rails | #active-storage | #libvips | #arbitrary-file-read | #exploit | #poc | #rails | #cve-2026-66066
摘要
CVE-2026-66066 的可复现实验环境与 Python PoC:构造的图片可从 Rails 进程环境读取 SECRET_KEY_BASE,进而签发触发盲 RCE 的变体载荷。面向标准 Rails 8.1.3,默认拒绝非回环目标。
为什么值得关注
公开 PoC 已将漏洞从披露说明推进到可复现实验链,降低了攻击者复现门槛。防守方应尽快升级 Rails 与 libvips,并只在隔离、获授权的本地环境中运行该工具。
- 厂商
- Ruby on Rails
- 产品
- Active Storage
- 受影响版本
- Active Storage < 7.2.3.2; >= 8.0 and < 8.0.5.1; >= 8.1 and < 8.1.3.1; libvips must be >= 8.13
- CVSS
- 9.5
- 发布时间
- 收录时间
Skip to content