Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-2472-Vertex-AI-SDK-Google-Cloud — CVE-2026-2472 (GCP-2026-011) के लिए तकनीकी PoC: google-cloud-aiplatform _genai/_evals_visualization (Vertex AI Python SDK) में बिना प्रमाणीकरण वाला और संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS), जो Jupyter/Colab को प्रभावित करता है। | Kitploit
उपकरण/GitHubGitHub/joshuaprovoste/cve-2026-2472-vertex-ai-sdk-google-cloud
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षा
GitHubjoshuaprovoste/cve-2026-2472-vertex-ai-sdk-google-cloud

CVE-2026-2472-Vertex-AI-SDK-Google-Cloud

CVE-2026-2472 (GCP-2026-011) के लिए तकनीकी PoC: google-cloud-aiplatform _genai/_evals_visualization (Vertex AI Python SDK) में बिना प्रमाणीकरण वाला और संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS), जो Jupyter/Colab को प्रभावित करता है।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
515 महीने पहलेअभी तक समीक्षित नहीं

Google Cloud Vertex AI SDK (google-cloud-aiplatform) के संस्करण 1.98.0 से 1.131.0 (लेकिन शामिल नहीं) तक के _genai/_evals_visualization.py में अप्रमाणित संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) - (github.com/googleapis/python-aiplatform)

  • लेखक: Joshua Provoste (N-day शोधकर्ता एवं डेवलपर)
  • श्रेय: Din Asotić (Zero-day खोजकर्ता एवं रिपोर्टर)

google-cloud-aiplatform के बारे में

google-cloud-aiplatform Google Cloud का आधिकारिक Python SDK है जो Vertex AI के साथ काम करने के लिए है। यह ML मॉडल (AutoML और कस्टम मॉडल सहित) बनाने, प्रशिक्षित करने, तैनात करने और उपयोग करने तथा डेटासेट, एंडपॉइंट, पाइपलाइन और भविष्यवाणियों को प्रबंधित करने के लिए उच्च-स्तरीय अमूर्तताएँ प्रदान करता है।

  • https://pypi.org/project/google-cloud-aiplatform/
  • https://github.com/googleapis/python-aiplatform

सारांश

GCP-2026-011 (2026-02-20 को प्रकाशित और अद्यतन) CVE-2026-2472 का दस्तावेजीकरण करता है, जो Google Cloud Vertex AI Python SDK (google-cloud-aiplatform) के _genai/_evals_visualization.py घटक में एक संग्रहीत XSS भेद्यता है, जो संस्करण 1.98.0 से 1.131.0 तक (किंतु 1.131.0 सम्मिलित नहीं) प्रभावित करती है, जहाँ एक अप्रमाणित हमलावर मॉडल मूल्यांकन परिणामों या डेटासेट JSON में स्क्रिप्ट एस्केप अनुक्रम इंजेक्ट कर सकता है और पीड़ित के Jupyter/Colab वातावरण में मनमाना JavaScript निष्पादन प्राप्त कर सकता है; Google इंगित करता है कि समस्या संस्करण 1.131.0 या उसके बाद अपग्रेड करने से ठीक हो जाती है (1.131.0 2025-12-16 को जारी किया गया था)।

vertexai/_genai/_evals_visualization.py में XSS भेद्यता के बारे में

सारांश

यह फ़ाइल संग्रहीत XSS के प्रति संवेदनशील है क्योंकि यह हमलावर-नियंत्रित JSON को सीधे एक इनलाइन <script> ब्लॉक में एम्बेड करती है बिना HTML स्क्रिप्ट-संदर्भ एस्केपिंग किए। यह एक दुर्भावनापूर्ण मान को स्क्रिप्ट-समापन अनुक्रम (जैसे, </script>) के साथ इच्छित JavaScript डेटा असाइनमेंट से बाहर निकलने और प्रस्तुत Jupyter/Colab HTML में निष्पादन योग्य JavaScript इंजेक्ट करने की अनुमति देता है।

यह संवेदनशील क्यों है

मूल समस्या यह पैटर्न है:

  • _get_evaluation_html(...) निम्न में कच्चा JSON इंजेक्ट करता है:
    • const data = {eval_result_json}; (पंक्ति 101)
  • _get_comparison_html(...) निम्न में कच्चा JSON इंजेक्ट करता है:
    • const data = {eval_result_json}; (पंक्ति 180)
  • _get_inference_html(...) निम्न में कच्चा JSON इंजेक्ट करता है:
    • const data = JSON.parse({dataframe_json}); (पंक्ति 252)

भले ही इनपुट को json.dumps(...) के साथ क्रमबद्ध किया गया हो, यह केवल इसे मान्य JSON बनाता है—यह HTML <script> संदर्भ के भीतर एम्बेड करने के लिए इसे सुरक्षित नहीं बनाता है। यदि JSON में किसी भी फ़ील्ड में </script> होता है, तो ब्राउज़र का HTML पार्सर वर्तमान स्क्रिप्ट टैग को समाप्त कर सकता है और शेष भाग को हमलावर-नियंत्रित HTML/JS के रूप में पार्स कर सकता है।

XSS पेलोड

root@kitploit:~
{
  "prompt": "</script><script>alert('XSS');</script>",
  "rows": []
}

CVE-2026-2472 का स्थानीय PoC

  1. google-cloud-aiplatform और pandas का विशिष्ट संवेदनशील संस्करण स्थापित करें
root@kitploit:~
pip install google-cloud-aiplatform==1.98.0
pip install pandas
  1. स्थानीय PoC उत्पन्न करने के लिए CVE-2026-2472.py निष्पादित करें
root@kitploit:~
(.venv) L:\>python CVE-2026-2472.py
[+] xss_proof_local.html

टूल डाउनलोड करें