
Google Cloud Vertex AI Python SDK में संस्करण 1.98.0 से 1.130.9 को प्रभावित करने वाली एक अप्रमाणित संग्रहीत XSS भेद्यता को उजागर करें और विस्तृत करें।
[]
यह टूल सुरक्षा समस्या CVE-2026-2472 के लिए एक तकनीकी प्रूफ ऑफ कॉन्सेप्ट (PoC) प्रस्तुत करता है। यह समस्या Google Cloud Platform के Vertex AI Python SDK को प्रभावित करती है। यह Jupyter और Colab नोटबुक के साथ उपयोग किए जाने वाले SDK के कुछ हिस्सों में एक बिना प्रमाणीकरण वाली और संग्रहीत (stored) क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता से संबंधित है।
यह सॉफ़्टवेयर आपको यह देखने में मदद करता है कि इस भेद्यता को कैसे ट्रिगर किया जा सकता है। यह Windows पर चलता है और इसके लिए कोडिंग ज्ञान की आवश्यकता नहीं होती। आप जोखिम को समझने के लिए इसे अपने सिस्टम पर सुरक्षित रूप से परीक्षण कर सकते हैं।
शुरू करने से पहले, सुनिश्चित करें कि आपका PC निम्नलिखित को पूरा करता है:
इस डाउनलोड में शामिल हैं:
स्क्रिप्ट्स यह अनुकरण करती हैं कि कोई हमलावर SDK के माध्यम से Jupyter या Colab नोटबुक सत्रों में दुर्भावनापूर्ण सामग्री कैसे इंजेक्ट कर सकता है।
यह अनुभाग आपको चरण-दर-चरण मार्गदर्शन देता है कि बिना कोडिंग अनुभव के Windows PC पर सॉफ़्टवेयर कैसे डाउनलोड, इंस्टॉल और चलाएँ।
आधिकारिक रिलीज़ पेज खोलने के लिए इस लिंक या ऊपर दिए गए बटन पर क्लिक करें:
रिलीज़ पेज पर, नवीनतम संस्करण खोजें। यह एक फ़ाइल संग्रह (आमतौर पर .zip) या फ़ाइलों वाले फ़ोल्डर के रूप में दिखाई देता है।
इसे डाउनलोड करने के लिए फ़ाइल पर क्लिक करें। इसे किसी आसानी से मिलने वाली जगह पर सहेजें, जैसे आपका Desktop या Downloads फ़ोल्डर।
डाउनलोड पूरा होने के बाद, अपने PC पर .zip या फ़ोल्डर ढूँढें।
.zip फ़ाइल पर राइट-क्लिक करेंयह फ़ाइलों को अनपैक करता है ताकि आप उनका उपयोग कर सकें।
यह टूल Python स्क्रिप्ट्स का उपयोग करता है। आपके पास Python 3.8 या उसके बाद का संस्करण इंस्टॉल होना चाहिए।
यह जाँचने के लिए कि Python इंस्टॉल है या नहीं:
cmd टाइप करें और Command Prompt खोलेंpython --version टाइप करें और Enter दबाएँयदि आपको 3.8 या उससे अधिक का वर्जन नंबर दिखाई देता है, तो इस चरण को छोड़ दें।
यदि Python इंस्टॉल नहीं है या वर्जन पुराना है:
स्क्रिप्ट्स को Python Package Index (PyPI) से विशिष्ट Python पैकेजों की आवश्यकता होती है।
उन्हें इंस्टॉल करने के लिए:
cd path\to\folder टाइप करें (path\to\folder को अपने फ़ोल्डर के स्थान से बदलें)pip install -r requirements.txt
यह प्रोग्राम को आवश्यक सभी लाइब्रेरियों को डाउनलोड और इंस्टॉल करता है।
Command Prompt में, प्रोजेक्ट फ़ोल्डर के अंदर रहते हुए, चलाएँ:
python main.py
यह प्रदर्शन स्क्रिप्ट शुरू करता है।
स्क्रिप्ट भेद्यता का अनुकरण करेगी और यह समझाने वाले संदेश दिखाएगी कि क्या हो रहा है। परीक्षण परिणाम देखने के लिए स्क्रीन पर दिए गए निर्देशों का पालन करें।
XSS एक प्रकार की सुरक्षा कमजोरी है जिसमें हमलावर वेबसाइटों या एप्लिकेशनों में दुर्भावनापूर्ण स्क्रिप्ट्स इंजेक्ट करता है। हमलावर का कोड फिर आपके ब्राउज़र या ऐप के अंदर चल सकता है और नुकसान पहुँचा सकता है।
यह टूल दिखाता है कि Jupyter या Colab जैसी नोटबुक्स में उपयोग किए जाने पर Google Cloud के Vertex AI SDK में XSS किस प्रकार हो सकता है।
यदि कोई हमलावर इस भेद्यता का उपयोग करता है, तो वे बिना लॉग इन किए ही हानिकारक स्क्रिप्ट्स चला सकते हैं। इससे डेटा चोरी या अन्य हमले हो सकते हैं।
यह PoC जागरूकता बढ़ाता है ताकि उपयोगकर्ता और डेवलपर अपने सिस्टम को बेहतर ढंग से सुरक्षित कर सकें।
फ़ाइलें डाउनलोड करने के लिए यहाँ रिलीज़ पेज पर जाएँ:
यह रिपॉज़िटरी क्लाउड प्लेटफ़ॉर्म सुरक्षा पर शोध और शिक्षा के लिए है। यह Google Cloud Platform के Vertex AI SDK को प्रभावित करने वाली समस्या CVE-2026-2472 को लक्षित करता है।
प्रश्नों या समस्याओं के लिए, यहाँ GitHub Issues पेज का उपयोग करें: