Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-2472-Vertex-AI-SDK-Google-Cloud — إثبات مفهوم تقني لـ CVE-2026-2472 (GCP-2026-011): ثغرة برمجة نصية عبر المواقع (XSS) مخزنة وبدون مصادقة في google-cloud-aiplatform _genai/_evals_visualization (Vertex AI Python SDK) تؤثر على Jupyter/Colab. | Kitploit
أدوات/GitHubGitHub/joshuaprovoste/cve-2026-2472-vertex-ai-sdk-google-cloud
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبالتعلم والتعليم
GitHubjoshuaprovoste/cve-2026-2472-vertex-ai-sdk-google-cloud

CVE-2026-2472-Vertex-AI-SDK-Google-Cloud

إثبات مفهوم تقني لـ CVE-2026-2472 (GCP-2026-011): ثغرة برمجة نصية عبر المواقع (XSS) مخزنة وبدون مصادقة في google-cloud-aiplatform _genai/_evals_visualization (Vertex AI Python SDK) تؤثر على Jupyter/Colab.

عرض المستودع
519منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

هجوم تخزيني عبر البرمجة النصية عبر المواقع (XSS) دون مصادقة في _genai/_evals_visualization.py من حزمة Google Cloud Vertex AI SDK (google-cloud-aiplatform) من الإصدار 1.98.0 حتى ما قبل الإصدار 1.131.0 - (github.com/googleapis/python-aiplatform)

  • المؤلف: Joshua Provoste (باحث ومطوّر للثغرات من نوع N-day)
  • الشكر: Din Asotić (مكتشف ومبلّغ للثغرات من نوع Zero-day)

حول google-cloud-aiplatform

google-cloud-aiplatform هو حزمة Python الرسمية من Google Cloud للعمل مع Vertex AI. يوفر تجريدات عالية المستوى لإنشاء نماذج تعلّم الآلة وتدريبها ونشرها واستخدامها (بما في ذلك AutoML والنماذج المخصصة)، ولإدارة مجموعات البيانات ونقاط النهاية والخطوط والتنبؤات.

  • https://pypi.org/project/google-cloud-aiplatform/
  • https://github.com/googleapis/python-aiplatform

الملخص

GCP-2026-011 (نُشر وحدّث بتاريخ 2026-02-20) يوثّق CVE-2026-2472، وهي ثغرة XSS مخزّنة في مكوّن _genai/_evals_visualization.py من Google Cloud Vertex AI Python SDK (google-cloud-aiplatform) وتؤثر على الإصدارات 1.98.0 حتى ما قبل 1.131.0، حيث يمكن لمهاجم غير مصادَق حقن تسلسلات هروب برمجية في نتائج تقييم النماذج أو JSON لبيانات مجموعة البيانات وتحقيق تنفيذ تعسفي لجافا سكريبت في بيئة Jupyter/Colab الخاصة بالضحية؛ وتشير Google إلى أن المشكلة تُحل بالترقية إلى الإصدار 1.131.0 أو أحدث (مع إصدار 1.131.0 الصادر بتاريخ 2025-12-16).

حول ثغرة XSS في vertexai/_genai/_evals_visualization.py

ملخص

الملف عرضة لثغرة XSS مخزّنة لأنه يضمّن JSON يتحكم فيه المهاجم مباشرةً داخل كتلة <script> مضمّنة دون تنفيذ تهريب سياق البرنامج النصي في HTML. وهذا يسمح لقيمة خبيثة تحتوي على تسلسل إغلاق البرنامج النصي (مثل </script>) بـ الخروج من تعيين بيانات JavaScript المقصود وحقن JavaScript قابل للتنفيذ في HTML المعروض في Jupyter/Colab.

لماذا هو عرضة للثغرة

المشكلة الأساسية هي النمط:

  • _get_evaluation_html(...) يحقن JSON خامًا في:
    • const data = {eval_result_json}; (السطر 101)
  • _get_comparison_html(...) يحقن JSON خامًا في:
    • const data = {eval_result_json}; (السطر 180)
  • _get_inference_html(...) يحقن JSON خامًا في:
    • const data = JSON.parse({dataframe_json}); (السطر 252)

حتى عندما يتم تسلسل الإدخال باستخدام json.dumps(...)، فإن ذلك يجعله JSON صالحًا فقط — وهو لا يجعله آمنًا للتضمين داخل سياق <script> في HTML. إذا كان أي حقل في JSON يحتوي على </script>، يمكن لمحلّل HTML في المتصفح إنهاء وسم البرنامج النصي الحالي وتحليل الباقي على أنه HTML/JS يتحكم به المهاجم.

حمولة XSS

root@kitploit:~
{
  "prompt": "</script><script>alert('XSS');</script>",
  "rows": []
}

إثبات المفهوم المحلي لـ CVE-2026-2472

  1. ثبّت الإصدار المحدّد المعرّض للثغرة من google-cloud-aiplatform وpandas
root@kitploit:~
pip install google-cloud-aiplatform==1.98.0
pip install pandas
  1. نفّذ CVE-2026-2472.py لإنشاء إثبات المفهوم المحلي
root@kitploit:~
(.venv) L:\>python CVE-2026-2472.py
[+] xss_proof_local.html

تنزيل الأداة