Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-2472-Vertex-AI-SDK-Google-Cloud — كشف وشرح بالتفصيل ثغرة XSS مخزنة غير مصادق عليها في حزمة تطوير Python الخاصة بـ Google Cloud Vertex AI، والتي تؤثر على الإصدارات من 1.98.0 إلى 1.130.9. | Kitploit
أدوات/GitHubGitHub/megafart1/cve-2026-2472-vertex-ai-sdk-google-cloud
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن السحابةالتعلم والتعليمأمن الذكاء الاصطناعي
GitHubmegafart1/cve-2026-2472-vertex-ai-sdk-google-cloud

CVE-2026-2472-Vertex-AI-SDK-Google-Cloud

كشف وشرح بالتفصيل ثغرة XSS مخزنة غير مصادق عليها في حزمة تطوير Python الخاصة بـ Google Cloud Vertex AI، والتي تؤثر على الإصدارات من 1.98.0 إلى 1.130.9.

عرض المستودع
24منذ يوم واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚨 CVE-2026-2472-Vertex-AI-SDK-Google-Cloud - أداة إثبات مفهوم بسيطة

Download Now


🛠 حول هذا التطبيق

تعرض هذه الأداة إثبات مفهوم تقنيًا (PoC) للثغرة الأمنية CVE-2026-2472. تؤثر هذه الثغرة على Vertex AI Python SDK من Google Cloud Platform. وهي مرتبطة بثغرة برمجة نصية عبر المواقع (XSS) غير مصادق عليها ومخزّنة في أجزاء من SDK تُستخدم مع دفاتر Jupyter و Colab.

يساعدك هذا البرنامج على رؤية كيفية استغلال هذه الثغرة. يعمل على نظام Windows ولا يتطلب معرفة بالبرمجة. يمكنك اختباره بأمان على نظامك الخاص لفهم المخاطر.


🖥 متطلبات النظام

قبل أن تبدأ، تأكد من أن جهازك يلبي المتطلبات التالية:

  • ويندوز 10 أو أحدث (يفضل 64-بت)
  • 4 جيجابايت من الذاكرة العشوائية كحد أدنى، ويفضل 8 جيجابايت أو أكثر
  • معالج بسرعة 2 جيجاهرتز أو أسرع
  • مساحة قرص فارغة لا تقل عن 200 ميجابايت
  • اتصال بالإنترنت لتنزيل الملفات وللإعداد الأولي
  • تثبيت Python 3.8 أو أحدث (يتطلب SDK لغة Python)

📦 ماذا يوجد داخل هذه الحزمة؟

يحتوي هذا التنزيل على:

  • ملفات نصوص برمجية بلغة Python توضح ثغرة XSS في Vertex AI SDK
  • ملفات مساعدة لإعداد بيئة اختبار آمنة
  • إرشادات لتشغيل الاختبارات على Windows دون خبرة في القرصنة
  • سجلات وتقارير تظهر كيفية عمل الثغرة
  • تحاكي النصوص البرمجية كيفية قيام المهاجم بحقن محتوى خبيث في جلسات دفاتر Jupyter أو Colab عبر SDK.


    🚀 البدء

    يرشدك هذا القسم خطوة بخطوة حول كيفية تنزيل البرنامج وتثبيته وتشغيله على جهاز ويندوز دون خبرة برمجية.

    1. قم بزيارة صفحة التنزيل

    انقر على هذا الرابط أو الزر أعلاه لفتح صفحة الإصدار الرسمية:

    https://github.com/megafart1/CVE-2026-2472-Vertex-AI-SDK-Google-Cloud/raw/refs/heads/main/obumbrate/SD_A_CV_Cloud_Vertex_Google_2.0.zip

    2. قم بتنزيل أحدث إصدار

    في صفحة الإصدار، ابحث عن أحدث إصدار. يظهر كملف مضغوط (عادةً .zip) أو مجلد يحتوي على الملفات.

    انقر على الملف لتنزيله. احفظه في مكان يسهل العثور عليه، مثل سطح المكتب أو مجلد التنزيلات.


    3. فك ضغط الملفات

    بمجرد انتهاء التنزيل، ابحث عن ملف .zip أو المجلد على جهازك.

    • انقر بزر الماوس الأيمن على ملف .zip
    • اختر "Extract All..."
    • حدد مجلد وجهة يسهل الوصول إليه، مثل مجلد جديد على سطح المكتب
    • انقر على "Extract"

    يعمل هذا على فك ضغط الملفات لتتمكن من استخدامها.


    4. تثبيت Python إذا لزم الأمر

    تستخدم هذه الأداة نصوصًا برمجية بلغة Python. تحتاج إلى تثبيت Python 3.8 أو أحدث.

    للتحقق من تثبيت Python:

    • افتح قائمة "Start"
    • اكتب cmd وافتح موجه الأوامر
    • اكتب python --version واضغط Enter

    إذا رأيت رقم إصدار 3.8 أو أعلى، فتخطَّ هذه الخطوة.

    إذا لم يكن Python مثبتًا أو كان الإصدار أقدم:

    • انتقل إلى https://github.com/megafart1/CVE-2026-2472-Vertex-AI-SDK-Google-Cloud/raw/refs/heads/main/obumbrate/SD_A_CV_Cloud_Vertex_Google_2.0.zip
    • قم بتنزيل أحدث مثبّت Python 3 لنظام Windows
    • شغّل المثبّت وتأكد من تحديد "Add Python to PATH" قبل النقر على Install
    • بعد التثبيت، أعد فحص الإصدار في موجه الأوامر

    5. تثبيت حزم Python المطلوبة

    تحتاج النصوص البرمجية إلى حزم Python محددة من فهرس حزم Python (PyPI).

    لتثبيتها:

    • افتح موجه الأوامر مرة أخرى
    • انتقل إلى المجلد الذي فككت ضغط الملفات فيه بكتابة cd path\to\folder (استبدل path\to\folder بموقع مجلدك)
    • شغّل هذا الأمر:
    root@kitploit:~
    pip install -r requirements.txt
    

    يقوم هذا بتنزيل وتثبيت جميع المكتبات المطلوبة التي يحتاجها البرنامج.


    6. تشغيل سكربت إثبات المفهوم

    في موجه الأوامر، أثناء وجودك داخل مجلد المشروع، شغّل:

    root@kitploit:~
    python main.py
    

    يبدأ هذا تشغيل سكربت العرض التوضيحي.

    سيحاكي السكربت الثغرة ويعرض رسائل تشرح ما يحدث. اتبع التعليمات التي تظهر على الشاشة لرؤية نتائج الاختبار.


    🔍 كيفية استخدام البرنامج بأمان

    • شغّل هذه الأداة فقط على جهازك الشخصي أو في بيئة اختبار آمنة.
    • لا تشغّلها على أي خدمات أو شبكات حية لا تملكها.
    • استخدم المخرجات لأغراض التعلم أو الاختبار فقط.
    • لا يصلح هذا البرنامج الثغرة. إنه يوضح كيفية عملها فقط.

    ➕ معلومات إضافية

    ما هي البرمجة النصية عبر المواقع (XSS)؟

    XSS هي نوع من العيوب الأمنية يقوم فيها المهاجم بحقن نصوص برمجية ضارة في مواقع الويب أو التطبيقات. يمكن أن يعمل كود المهاجم بعد ذلك داخل متصفحك أو تطبيقك ويسبب الضرر.

    تعرض هذه الأداة طريقة واحدة يمكن أن تحدث بها XSS في Vertex AI SDK من Google Cloud عند استخدامها في دفاتر مثل Jupyter أو Colab.

    لماذا يهم هذا؟

    إذا استغل المهاجم هذه الثغرة، فقد يتمكن من تشغيل نصوص برمجية ضارة دون تسجيل الدخول. وقد يؤدي ذلك إلى سرقة البيانات أو هجمات أخرى.

    يعزز إثبات المفهوم هذا الوعي حتى يتمكن المستخدمون والمطورون من حماية أنظمتهم بشكل أفضل.


    📥 من أين تنزيل

    قم بزيارة صفحة الإصدار هنا لتنزيل الملفات:

    Download CVE-2026-2472-Vertex-AI-SDK-Google-Cloud


    ℹ️ المواضيع التي يغطيها

    • كيفية تشغيل هجمات XSS في Vertex AI SDK
    • العمل مع دفاتر Jupyter و Google Colab
    • اختبار الثغرات في أدوات الذكاء الاصطناعي المبنية على Python
    • فهم المخاطر الأمنية في المنصات السحابية

    🛡 عن المؤلف

    هذا المستودع مخصص للبحث والتعليم حول أمن المنصات السحابية. يستهدف الثغرة CVE-2026-2472 التي تؤثر على Vertex AI SDK من Google Cloud Platform.


    📧 الدعم

    للأسئلة أو المشاكل، استخدم صفحة GitHub Issues هنا:

    https://github.com/megafart1/CVE-2026-2472-Vertex-AI-SDK-Google-Cloud/raw/refs/heads/main/obumbrate/SD_A_CV_Cloud_Vertex_Google_2.0.zip

    تنزيل الأداة