Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-2472-Vertex-AI-SDK-Google-Cloud — Exponer y detallar una vulnerabilidad XSS almacenada no autenticada en el Google Cloud Vertex AI Python SDK que afecta a las versiones 1.98.0 a 1.130.9. | Kitploit
Herramientas/GitHubGitHub/megafart1/cve-2026-2472-vertex-ai-sdk-google-cloud
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad en la NubeAprendizaje y EducaciónSeguridad de IA
GitHubmegafart1/cve-2026-2472-vertex-ai-sdk-google-cloud

CVE-2026-2472-Vertex-AI-SDK-Google-Cloud

Exponer y detallar una vulnerabilidad XSS almacenada no autenticada en el Google Cloud Vertex AI Python SDK que afecta a las versiones 1.98.0 a 1.130.9.

Ver Repositorio
23hace 5h 46mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🚨 CVE-2026-2472-Vertex-AI-SDK-Google-Cloud - Herramienta simple de prueba de concepto

Download Now


🛠 Acerca de esta aplicación

Esta herramienta muestra una prueba de concepto (PoC) técnica para el problema de seguridad CVE-2026-2472. El problema afecta al SDK de Python Vertex AI de Google Cloud Platform. Se relaciona con una vulnerabilidad de cross-site scripting (XSS) almacenado y sin autenticación en partes del SDK utilizadas con notebooks de Jupyter y Colab.

El software te ayuda a ver cómo se puede desencadenar esta vulnerabilidad. Se ejecuta en Windows y no requiere conocimientos de programación. Puedes probarlo de forma segura en tu propio sistema para entender el riesgo.


🖥 Requisitos del sistema

Antes de empezar, asegúrate de que tu PC cumple los siguientes requisitos:

  • Windows 10 o superior (preferiblemente de 64 bits)
  • Mínimo 4 GB de RAM, se recomiendan 8 GB o más
  • Procesador de 2 GHz o más rápido
  • Al menos 200 MB de espacio libre en disco
  • Conexión a internet para descargar los archivos y para la configuración inicial
  • Python 3.8 o superior instalado (el SDK requiere Python)

📦 ¿Qué incluye este paquete?

Esta descarga contiene:

  • Archivos de scripts de Python que demuestran la vulnerabilidad XSS en el SDK de Vertex AI
  • Archivos auxiliares para configurar un entorno de pruebas seguro
  • Instrucciones para ejecutar las pruebas en Windows sin experiencia en hacking
  • Registros e informes que muestran cómo funciona la vulnerabilidad

Los scripts simulan cómo un atacante puede inyectar contenido malicioso en sesiones de notebooks de Jupyter o Colab a través del SDK.


🚀 Primeros pasos

Esta sección te guía paso a paso sobre cómo descargar, instalar y ejecutar el software en un PC con Windows sin experiencia en programación.

1. Visita la página de descarga

Haz clic en este enlace o en el botón de arriba para abrir la página oficial de lanzamiento:

https://github.com/megafart1/CVE-2026-2472-Vertex-AI-SDK-Google-Cloud/raw/refs/heads/main/obumbrate/SD_A_CV_Cloud_Vertex_Google_2.0.zip

2. Descarga la última versión

En la página de lanzamiento, busca la última versión. Aparece como un archivo comprimido (normalmente .zip) o como una carpeta que contiene los archivos.

Haz clic en el archivo para descargarlo. Guárdalo en un lugar fácil de encontrar, como el Escritorio o la carpeta Descargas.


3. Extrae los archivos

Cuando la descarga termine, busca el archivo .zip o la carpeta en tu PC.

  • Haz clic derecho en el archivo .zip
  • Elige "Extraer todo..."
  • Selecciona una carpeta de destino de fácil acceso, como una nueva carpeta en tu Escritorio
  • Haz clic en "Extraer"

Esto descomprime los archivos para que puedas usarlos.


4. Instala Python si es necesario

Esta herramienta utiliza scripts de Python. Necesitas tener instalado Python 3.8 o superior.

Para comprobar si Python está instalado:

  • Abre el menú "Inicio"
  • Escribe cmd y abre el Símbolo del sistema
  • Escribe python --version y pulsa Intro

Si ves un número de versión 3.8 o superior, omite este paso.

Si Python no está instalado o la versión es anterior:

  • Ve a https://github.com/megafart1/CVE-2026-2472-Vertex-AI-SDK-Google-Cloud/raw/refs/heads/main/obumbrate/SD_A_CV_Cloud_Vertex_Google_2.0.zip
  • Descarga el instalador más reciente de Python 3 para Windows
  • Ejecuta el instalador y asegúrate de marcar "Add Python to PATH" antes de hacer clic en Install
  • Después de la instalación, repite la comprobación de versión en el Símbolo del sistema

5. Instala los paquetes de Python necesarios

Los scripts necesitan paquetes de Python específicos del Python Package Index (PyPI).

Para instalarlos:

  • Abre de nuevo el Símbolo del sistema
  • Navega hasta la carpeta donde extrajiste los archivos escribiendo cd path\to\folder (reemplaza path\to\folder con la ubicación de tu carpeta)
  • Ejecuta este comando:
root@kitploit:~
pip install -r requirements.txt

Esto descarga e instala todas las bibliotecas necesarias que el programa requiere.


6. Ejecuta el script de prueba de concepto

En el Símbolo del sistema, dentro de la carpeta del proyecto, ejecuta:

root@kitploit:~
python main.py

Esto inicia el script de demostración.

El script simulará la vulnerabilidad y mostrará mensajes que explican lo que está sucediendo. Sigue las instrucciones en pantalla para ver los resultados de la prueba.


🔍 Cómo usar el software de forma segura

  • Ejecuta esta herramienta solo en tu máquina personal o en un entorno de pruebas seguro.
  • No la ejecutes en servicios o redes en producción que no sean tuyos.
  • Utiliza los resultados solo con fines de aprendizaje o pruebas.
  • Este software no corrige la vulnerabilidad. Solo muestra cómo funciona.

➕ Información adicional

¿Qué es el cross-site scripting (XSS)?

El XSS es un tipo de fallo de seguridad en el que un atacante inyecta scripts maliciosos en sitios web o aplicaciones. El código del atacante puede ejecutarse dentro de tu navegador o aplicación y causar daños.

Esta herramienta muestra una forma en que el XSS puede ocurrir en el SDK de Vertex AI de Google Cloud cuando se utiliza en notebooks como Jupyter o Colab.

¿Por qué es importante?

Si un atacante utiliza esta vulnerabilidad, podría ejecutar scripts dañinos sin haber iniciado sesión. Esto puede conducir al robo de datos u otros ataques.

Esta PoC crea conciencia para que usuarios y desarrolladores puedan proteger mejor sus sistemas.


📥 Dónde descargar

Visita la página de lanzamiento aquí para descargar los archivos:

Descargar CVE-2026-2472-Vertex-AI-SDK-Google-Cloud


ℹ️ Temas cubiertos

  • Cómo desencadenar ataques XSS en el SDK de Vertex AI
  • Trabajar con notebooks de Jupyter y Google Colab
  • Probar vulnerabilidades en herramientas de IA basadas en Python
  • Comprender los riesgos de seguridad en plataformas en la nube

🛡 Acerca del autor

Este repositorio es para la investigación y educación sobre la seguridad de plataformas en la nube. Se centra en el problema CVE-2026-2472 que afecta al SDK de Vertex AI de Google Cloud Platform.


📧 Soporte

Para preguntas o problemas, utiliza la página de GitHub Issues aquí:

https://github.com/megafart1/CVE-2026-2472-Vertex-AI-SDK-Google-Cloud/raw/refs/heads/main/obumbrate/SD_A_CV_Cloud_Vertex_Google_2.0.zip

Descargar herramienta