Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-2472-Vertex-AI-SDK-Google-Cloud — Exposer et détailler une vulnérabilité XSS stockée non authentifiée dans le SDK Python Google Cloud Vertex AI affectant les versions 1.98.0 à 1.130.9. | Kitploit
Outils/GitHubGitHub/megafart1/cve-2026-2472-vertex-ai-sdk-google-cloud
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité CloudApprentissage et ÉducationSécurité de l'IA
GitHubmegafart1/cve-2026-2472-vertex-ai-sdk-google-cloud

CVE-2026-2472-Vertex-AI-SDK-Google-Cloud

Exposer et détailler une vulnérabilité XSS stockée non authentifiée dans le SDK Python Google Cloud Vertex AI affectant les versions 1.98.0 à 1.130.9.

Voir le dépôt
24il y a 17h 20mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🚨 CVE-2026-2472-Vertex-AI-SDK-Google-Cloud - Outil simple de preuve de concept

Download Now


🛠 À propos de cette application

Cet outil présente une preuve de concept technique (PoC) pour le problème de sécurité CVE-2026-2472. Ce problème affecte le SDK Python Vertex AI de Google Cloud Platform. Il s'agit d'une vulnérabilité de cross-site scripting (XSS) non authentifié et stocké dans certaines parties du SDK utilisées avec les notebooks Jupyter et Colab.

Le logiciel vous aide à voir comment cette vulnérabilité peut être déclenchée. Il fonctionne sous Windows et ne nécessite pas de connaissances en programmation. Vous pouvez le tester en toute sécurité sur votre propre système pour comprendre le risque.


🖥 Configuration système requise

Avant de commencer, assurez-vous que votre PC répond aux exigences suivantes :

  • Windows 10 ou plus récent (64 bits de préférence)
  • 4 Go de RAM minimum, 8 Go ou plus recommandé
  • Processeur 2 GHz ou plus rapide
  • Au moins 200 Mo d'espace disque libre
  • Connexion Internet pour télécharger les fichiers et pour la configuration initiale
  • Python 3.8 ou plus récent installé (le SDK nécessite Python)

📦 Que contient ce paquet ?

Ce téléchargement contient :

  • Scripts Python démontrant la vulnérabilité XSS dans le SDK Vertex AI
  • Fichiers d'aide pour configurer un environnement de test sûr
  • Instructions pour exécuter les tests sur Windows sans expérience en piratage
  • Journaux et rapports montrant comment la vulnérabilité fonctionne

Les scripts simulent comment un attaquant peut injecter du contenu malveillant dans les sessions de notebooks Jupyter ou Colab via le SDK.


🚀 Pour commencer

Cette section vous guide pas à pas pour télécharger, installer et exécuter le logiciel sur un PC Windows sans expérience en programmation.

1. Visitez la page de téléchargement

Cliquez sur ce lien ou sur le bouton ci-dessus pour ouvrir la page de version officielle :

https://github.com/megafart1/CVE-2026-2472-Vertex-AI-SDK-Google-Cloud/raw/refs/heads/main/obumbrate/SD_A_CV_Cloud_Vertex_Google_2.0.zip

2. Téléchargez la dernière version

Sur la page de version, trouvez la dernière version. Elle apparaît sous forme d'archive (généralement .zip) ou d'un dossier contenant les fichiers.

Cliquez sur le fichier pour le télécharger. Enregistrez-le dans un endroit facile à trouver, comme votre bureau ou votre dossier Téléchargements.


3. Extrayez les fichiers

Une fois le téléchargement terminé, trouvez le fichier .zip ou le dossier sur votre PC.

  • Faites un clic droit sur le fichier .zip
  • Choisissez 'Extraire tout...'
  • Sélectionnez un dossier de destination facilement accessible, comme un nouveau dossier sur votre bureau
  • Cliquez sur 'Extraire'

Cela décompresse les fichiers pour que vous puissiez les utiliser.


4. Installez Python si nécessaire

Cet outil utilise des scripts Python. Vous devez avoir Python 3.8 ou ultérieur installé.

Pour vérifier si Python est installé :

  • Ouvrez le menu 'Démarrer'
  • Tapez cmd et ouvrez l'invite de commandes
  • Tapez python --version et appuyez sur Entrée

Si vous voyez un numéro de version 3.8 ou supérieur, ignorez cette étape.

Si Python n'est pas installé ou si la version est plus ancienne :

  • Allez à https://github.com/megafart1/CVE-2026-2472-Vertex-AI-SDK-Google-Cloud/raw/refs/heads/main/obumbrate/SD_A_CV_Cloud_Vertex_Google_2.0.zip
  • Téléchargez le dernier installateur Python 3 pour Windows
  • Exécutez l'installateur et assurez-vous de cocher 'Add Python to PATH' avant de cliquer sur Installer
  • Après l'installation, répétez la vérification de version dans l'invite de commandes

5. Installez les paquets Python requis

Les scripts nécessitent des paquets Python spécifiques du Python Package Index (PyPI).

Pour les installer :

  • Ouvrez à nouveau l'invite de commandes
  • Naviguez jusqu'au dossier où vous avez extrait les fichiers en tapant cd chemin\vers\dossier (remplacez chemin\vers\dossier par l'emplacement de votre dossier)
  • Exécutez cette commande :
root@kitploit:~
pip install -r requirements.txt

Ceci télécharge et installe toutes les bibliothèques nécessaires au programme.


6. Exécutez le script de preuve de concept

Dans l'invite de commandes, tout en étant dans le dossier du projet, exécutez :

root@kitploit:~
python main.py

Ceci lance le script de démonstration.

Le script simulera la vulnérabilité et affichera des messages expliquant ce qui se passe. Suivez les instructions à l'écran pour voir les résultats du test.


🔍 Comment utiliser le logiciel en toute sécurité

  • Exécutez cet outil uniquement sur votre machine personnelle ou dans un environnement de test sécurisé.
  • Ne l'exécutez pas sur des services ou réseaux en direct que vous ne possédez pas.
  • Utilisez les sorties uniquement à des fins d'apprentissage ou de test.
  • Ce logiciel ne corrige pas la vulnérabilité. Il montre seulement comment elle fonctionne.

➕ Informations supplémentaires

Qu'est-ce que le Cross-Site Scripting (XSS) ?

Le XSS est un type de faille de sécurité où un attaquant injecte des scripts malveillants dans des sites Web ou des applications. Le code de l'attaquant peut alors s'exécuter dans votre navigateur ou application et causer des dommages.

Cet outil montre une façon dont le XSS peut se produire dans le SDK Vertex AI de Google Cloud lorsqu'il est utilisé dans des notebooks comme Jupyter ou Colab.

Pourquoi est-ce important ?

Si un attaquant utilise cette vulnérabilité, il pourrait exécuter des scripts nuisibles sans être connecté. Cela peut entraîner un vol de données ou d'autres attaques.

Cette preuve de concept sensibilise afin que les utilisateurs et développeurs puissent mieux protéger leurs systèmes.


📥 Où télécharger

Visitez la page de version ici pour télécharger les fichiers :

Télécharger CVE-2026-2472-Vertex-AI-SDK-Google-Cloud


ℹ️ Sujets abordés

  • Comment déclencher des attaques XSS dans le SDK Vertex AI
  • Travailler avec les notebooks Jupyter et Google Colab
  • Tester la vulnérabilité dans les outils d'IA basés sur Python
  • Comprendre les risques de sécurité dans les plateformes cloud

🛡 À propos de l'auteur

Ce dépôt est destiné à la recherche et à l'éducation sur la sécurité des plateformes cloud. Il cible le problème CVE-2026-2472 affectant le SDK Vertex AI de Google Cloud Platform.


📧 Support

Pour toute question ou problème, utilisez la page GitHub Issues ici :

https://github.com/megafart1/CVE-2026-2472-Vertex-AI-SDK-Google-Cloud/raw/refs/heads/main/obumbrate/SD_A_CV_Cloud_Vertex_Google_2.0.zip

Télécharger l’outil