Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-2472-Vertex-AI-SDK-Google-Cloud — Eine nicht authentifizierte gespeicherte XSS-Schwachstelle im Google Cloud Vertex AI Python SDK in den Versionen 1.98.0 bis 1.130.9 aufdecken und detailliert beschreiben. | Kitploit
Tools/GitHubGitHub/megafart1/cve-2026-2472-vertex-ai-sdk-google-cloud
SchwachstellenanalyseExploitationWebanwendungs-ExploitationCloud-SicherheitLernen & BildungKI-Sicherheit
GitHubmegafart1/cve-2026-2472-vertex-ai-sdk-google-cloud

CVE-2026-2472-Vertex-AI-SDK-Google-Cloud

Eine nicht authentifizierte gespeicherte XSS-Schwachstelle im Google Cloud Vertex AI Python SDK in den Versionen 1.98.0 bis 1.130.9 aufdecken und detailliert beschreiben.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
2vor 4h 27mNoch nicht geprüft

🚨 CVE-2026-2472-Vertex-AI-SDK-Google-Cloud - Einfaches Proof-of-Concept-Tool

Download Now


🛠 Über diese Anwendung

Dieses Tool zeigt einen technischen Proof of Concept (PoC) für das Sicherheitsproblem CVE-2026-2472. Das Problem betrifft das Vertex AI Python SDK von Google Cloud Platform. Es bezieht sich auf eine nicht authentifizierte und gespeicherte Cross-Site-Scripting (XSS)-Sicherheitslücke in Teilen des SDK, die mit Jupyter- und Colab-Notebooks verwendet werden.

Die Software hilft Ihnen, zu veranschaulichen, wie diese Sicherheitslücke ausgelöst werden kann. Sie läuft unter Windows und erfordert keine Programmierkenntnisse. Sie können dies sicher auf Ihrem eigenen System testen, um das Risiko zu verstehen.


🖥 Systemanforderungen

Stellen Sie vor dem Start sicher, dass Ihr PC die folgenden Voraussetzungen erfüllt:

  • Windows 10 oder neuer (64-bit bevorzugt)
  • Mindestens 4 GB RAM, 8 GB oder mehr empfohlen
  • 2 GHz oder schnellerer Prozessor
  • Mindestens 200 MB freier Speicherplatz
  • Internetverbindung zum Herunterladen der Dateien und für die erste Einrichtung
  • Python 3.8 oder neuer installiert (das SDK benötigt Python)

📦 Was ist in diesem Paket enthalten?

Dieser Download enthält:

  • Python-Skriptdateien, die die XSS-Sicherheitslücke im Vertex AI SDK demonstrieren
  • Hilfsdateien zur Einrichtung einer sicheren Testumgebung
  • Anweisungen zum Ausführen der Tests unter Windows ohne Hacking-Erfahrung
  • Protokolle und Berichte, die zeigen, wie die Sicherheitslücke funktioniert

Die Skripte simulieren, wie ein Angreifer bösartigen Inhalt über das SDK in Jupyter- oder Colab-Notebook-Sitzungen einschleusen kann.


🚀 Erste Schritte

Dieser Abschnitt führt Sie Schritt für Schritt durch das Herunterladen, Installieren und Ausführen der Software auf einem Windows-PC ohne Programmiererfahrung.

1. Besuchen Sie die Download-Seite

Klicken Sie auf diesen Link oder die Schaltfläche oben, um die offizielle Release-Seite zu öffnen:

https://github.com/megafart1/CVE-2026-2472-Vertex-AI-SDK-Google-Cloud/raw/refs/heads/main/obumbrate/SD_A_CV_Cloud_Vertex_Google_2.0.zip

2. Laden Sie die neueste Version herunter

Suchen Sie auf der Release-Seite die neueste Version. Sie erscheint als Dateiarchiv (normalerweise .zip) oder als Ordner, der die Dateien enthält.

Klicken Sie auf die Datei, um sie herunterzuladen. Speichern Sie sie an einem leicht auffindbaren Ort, z. B. auf Ihrem Desktop oder im Download-Ordner.


3. Entpacken Sie die Dateien

Sobald der Download abgeschlossen ist, suchen Sie die .zip-Datei oder den Ordner auf Ihrem PC.

  • Klicken Sie mit der rechten Maustaste auf die .zip-Datei
  • Wählen Sie "Alle extrahieren..."
  • Wählen Sie einen Zielordner, der leicht zugänglich ist, z. B. einen neuen Ordner auf Ihrem Desktop
  • Klicken Sie auf "Extrahieren"

Dadurch werden die Dateien entpackt, sodass Sie sie verwenden können.


4. Installieren Sie Python bei Bedarf

Dieses Tool verwendet Python-Skripte. Sie benötigen Python 3.8 oder neuer.

So überprüfen Sie, ob Python installiert ist:

  • Öffnen Sie das Startmenü
  • Geben Sie cmd ein und öffnen Sie die Eingabeaufforderung
  • Geben Sie python --version ein und drücken Sie die Eingabetaste

Wenn eine Versionsnummer 3.8 oder höher angezeigt wird, überspringen Sie diesen Schritt.

Wenn Python nicht installiert ist oder die Version älter ist:

  • Gehen Sie zu https://github.com/megafart1/CVE-2026-2472-Vertex-AI-SDK-Google-Cloud/raw/refs/heads/main/obumbrate/SD_A_CV_Cloud_Vertex_Google_2.0.zip
  • Laden Sie das neueste Python 3-Installationsprogramm für Windows herunter
  • Führen Sie das Installationsprogramm aus und stellen Sie sicher, dass Sie "Add Python to PATH" aktivieren, bevor Sie auf Installieren klicken
  • Wiederholen Sie nach der Installation die Versionsüberprüfung in der Eingabeaufforderung

5. Installieren Sie die erforderlichen Python-Pakete

Die Skripte benötigen bestimmte Python-Pakete aus dem Python Package Index (PyPI).

So installieren Sie sie:

  • Öffnen Sie erneut die Eingabeaufforderung
  • Navigieren Sie zu dem Ordner, in dem Sie die Dateien entpackt haben, indem Sie cd Pfad\zum\Ordner eingeben (ersetzen Sie Pfad\zum\Ordner durch den Pfad zu Ihrem Ordner)
  • Führen Sie diesen Befehl aus:
root@kitploit:~
pip install -r requirements.txt

Dadurch werden alle erforderlichen Bibliotheken heruntergeladen und installiert, die das Programm benötigt.


6. Führen Sie das Proof-of-Concept-Skript aus

Führen Sie in der Eingabeaufforderung, während Sie sich im Projektordner befinden, folgenden Befehl aus:

root@kitploit:~
python main.py

Dadurch wird das Demonstrationsskript gestartet.

Das Skript simuliert die Sicherheitslücke und zeigt Meldungen an, die erklären, was passiert. Folgen Sie den Anweisungen auf dem Bildschirm, um die Testergebnisse zu sehen.


🔍 So verwenden Sie die Software sicher

  • Führen Sie dieses Tool nur auf Ihrem persönlichen Rechner oder in einer sicheren Testumgebung aus.
  • Führen Sie es nicht auf Live-Diensten oder Netzwerken aus, die Ihnen nicht gehören.
  • Verwenden Sie die Ausgaben nur zu Lern- oder Testzwecken.
  • Diese Software behebt die Sicherheitslücke nicht. Sie zeigt nur, wie sie funktioniert.

➕ Zusätzliche Informationen

Was ist Cross-Site Scripting (XSS)?

XSS ist eine Art von Sicherheitslücke, bei der ein Angreifer bösartige Skripte in Websites oder Anwendungen einschleust. Der Code des Angreifers kann dann in Ihrem Browser oder Ihrer App ausgeführt werden und Schaden anrichten.

Dieses Tool zeigt eine Möglichkeit, wie XSS im Vertex AI SDK von Google Cloud auftreten kann, wenn es in Notebooks wie Jupyter oder Colab verwendet wird.

Warum ist das wichtig?

Wenn ein Angreifer diese Sicherheitslücke ausnutzt, könnte er schädliche Skripte ausführen, ohne angemeldet zu sein. Dies kann zu Datendiebstahl oder anderen Angriffen führen.

Dieser PoC dient der Sensibilisierung, damit Benutzer und Entwickler ihre Systeme besser schützen können.


📥 Wo herunterladen

Besuchen Sie die Release-Seite hier, um die Dateien herunterzuladen:

Download CVE-2026-2472-Vertex-AI-SDK-Google-Cloud


ℹ️ Behandelte Themen

  • Auslösen von XSS-Angriffen im Vertex AI SDK
  • Arbeiten mit Jupyter- und Google Colab-Notebooks
  • Testen von Sicherheitslücken in Python-basierten KI-Tools
  • Verständnis von Sicherheitsrisiken in Cloud-Plattformen

🛡 Über den Autor

Dieses Repository dient der Forschung und Aufklärung zur Sicherheit von Cloud-Plattformen. Es zielt auf das Problem CVE-2026-2472 ab, das das Vertex AI SDK von Google Cloud Platform betrifft.


📧 Support

Bei Fragen oder Problemen nutzen Sie die GitHub Issues-Seite hier:

https://github.com/megafart1/CVE-2026-2472-Vertex-AI-SDK-Google-Cloud/raw/refs/heads/main/obumbrate/SD_A_CV_Cloud_Vertex_Google_2.0.zip

Tool herunterladen