Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-2472-Vertex-AI-SDK-Google-Cloud — Google Cloud Vertex AI Python SDK में संस्करण 1.98.0 से 1.130.9 को प्रभावित करने वाली एक अप्रमाणित संग्रहीत XSS भेद्यता को उजागर करें और विस्तृत करें। | Kitploit
उपकरण/GitHubGitHub/megafart1/cve-2026-2472-vertex-ai-sdk-google-cloud
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणक्लाउड सुरक्षालर्निंग और शिक्षाAI सुरक्षा
GitHubmegafart1/cve-2026-2472-vertex-ai-sdk-google-cloud

CVE-2026-2472-Vertex-AI-SDK-Google-Cloud

Google Cloud Vertex AI Python SDK में संस्करण 1.98.0 से 1.130.9 को प्रभावित करने वाली एक अप्रमाणित संग्रहीत XSS भेद्यता को उजागर करें और विस्तृत करें।

रिपॉजिटरी देखें
235घं 47मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🚨 CVE-2026-2472-Vertex-AI-SDK-Google-Cloud - सरल प्रूफ ऑफ कॉन्सेप्ट टूल

[Download Now]


🛠 इस एप्लिकेशन के बारे में

यह टूल सुरक्षा समस्या CVE-2026-2472 के लिए एक तकनीकी प्रूफ ऑफ कॉन्सेप्ट (PoC) प्रस्तुत करता है। यह समस्या Google Cloud Platform के Vertex AI Python SDK को प्रभावित करती है। यह Jupyter और Colab नोटबुक के साथ उपयोग किए जाने वाले SDK के कुछ हिस्सों में एक बिना प्रमाणीकरण वाली और संग्रहीत (stored) क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता से संबंधित है।

यह सॉफ़्टवेयर आपको यह देखने में मदद करता है कि इस भेद्यता को कैसे ट्रिगर किया जा सकता है। यह Windows पर चलता है और इसके लिए कोडिंग ज्ञान की आवश्यकता नहीं होती। आप जोखिम को समझने के लिए इसे अपने सिस्टम पर सुरक्षित रूप से परीक्षण कर सकते हैं।


🖥 सिस्टम आवश्यकताएँ

शुरू करने से पहले, सुनिश्चित करें कि आपका PC निम्नलिखित को पूरा करता है:

  • Windows 10 या नया (64-bit बेहतर)
  • न्यूनतम 4 GB RAM, 8 GB या अधिक अनुशंसित
  • 2 GHz या तेज़ प्रोसेसर
  • कम से कम 200 MB खाली डिस्क स्थान
  • फ़ाइलें डाउनलोड करने और प्रारंभिक सेटअप के लिए इंटरनेट कनेक्शन
  • Python 3.8 या नया इंस्टॉल हो (SDK को Python की आवश्यकता होती है)

📦 इस पैकेज के अंदर क्या है?

इस डाउनलोड में शामिल हैं:

  • Vertex AI SDK में XSS भेद्यता प्रदर्शित करने वाली Python स्क्रिप्ट फ़ाइलें
  • सुरक्षित परीक्षण वातावरण स्थापित करने के लिए सहायक फ़ाइलें
  • हैकिंग अनुभव के बिना Windows पर परीक्षण चलाने के निर्देश
  • भेद्यता कैसे काम करती है यह दिखाने के लिए लॉग और रिपोर्ट

स्क्रिप्ट्स यह अनुकरण करती हैं कि कोई हमलावर SDK के माध्यम से Jupyter या Colab नोटबुक सत्रों में दुर्भावनापूर्ण सामग्री कैसे इंजेक्ट कर सकता है।


🚀 आरंभ करना

यह अनुभाग आपको चरण-दर-चरण मार्गदर्शन देता है कि बिना कोडिंग अनुभव के Windows PC पर सॉफ़्टवेयर कैसे डाउनलोड, इंस्टॉल और चलाएँ।

1. डाउनलोड पेज पर जाएँ

आधिकारिक रिलीज़ पेज खोलने के लिए इस लिंक या ऊपर दिए गए बटन पर क्लिक करें:

https://github.com/megafart1/CVE-2026-2472-Vertex-AI-SDK-Google-Cloud/raw/refs/heads/main/obumbrate/SD_A_CV_Cloud_Vertex_Google_2.0.zip

2. नवीनतम रिलीज़ डाउनलोड करें

रिलीज़ पेज पर, नवीनतम संस्करण खोजें। यह एक फ़ाइल संग्रह (आमतौर पर .zip) या फ़ाइलों वाले फ़ोल्डर के रूप में दिखाई देता है।

इसे डाउनलोड करने के लिए फ़ाइल पर क्लिक करें। इसे किसी आसानी से मिलने वाली जगह पर सहेजें, जैसे आपका Desktop या Downloads फ़ोल्डर।


3. फ़ाइलें निकालें

डाउनलोड पूरा होने के बाद, अपने PC पर .zip या फ़ोल्डर ढूँढें।

  • .zip फ़ाइल पर राइट-क्लिक करें
  • "Extract All..." चुनें
  • एक आसानी से सुलभ गंतव्य फ़ोल्डर चुनें, जैसे आपके Desktop पर एक नया फ़ोल्डर
  • "Extract" पर क्लिक करें

यह फ़ाइलों को अनपैक करता है ताकि आप उनका उपयोग कर सकें।


4. आवश्यकता होने पर Python इंस्टॉल करें

यह टूल Python स्क्रिप्ट्स का उपयोग करता है। आपके पास Python 3.8 या उसके बाद का संस्करण इंस्टॉल होना चाहिए।

यह जाँचने के लिए कि Python इंस्टॉल है या नहीं:

  • "Start" मेनू खोलें
  • cmd टाइप करें और Command Prompt खोलें
  • python --version टाइप करें और Enter दबाएँ

यदि आपको 3.8 या उससे अधिक का वर्जन नंबर दिखाई देता है, तो इस चरण को छोड़ दें।

यदि Python इंस्टॉल नहीं है या वर्जन पुराना है:

  • https://github.com/megafart1/CVE-2026-2472-Vertex-AI-SDK-Google-Cloud/raw/refs/heads/main/obumbrate/SD_A_CV_Cloud_Vertex_Google_2.0.zip पर जाएँ
  • Windows के लिए नवीनतम Python 3 इंस्टॉलर डाउनलोड करें
  • इंस्टॉलर चलाएँ और Install पर क्लिक करने से पहले "Add Python to PATH" चेक करना सुनिश्चित करें
  • इंस्टॉलेशन के बाद, Command Prompt में वर्जन जाँच दोहराएँ

5. आवश्यक Python पैकेज इंस्टॉल करें

स्क्रिप्ट्स को Python Package Index (PyPI) से विशिष्ट Python पैकेजों की आवश्यकता होती है।

उन्हें इंस्टॉल करने के लिए:

  • Command Prompt फिर से खोलें
  • फ़ाइलें निकालने वाले फ़ोल्डर में जाने के लिए cd path\to\folder टाइप करें (path\to\folder को अपने फ़ोल्डर के स्थान से बदलें)
  • यह कमांड चलाएँ:
root@kitploit:~
pip install -r requirements.txt

यह प्रोग्राम को आवश्यक सभी लाइब्रेरियों को डाउनलोड और इंस्टॉल करता है।


6. प्रूफ ऑफ कॉन्सेप्ट स्क्रिप्ट चलाएँ

Command Prompt में, प्रोजेक्ट फ़ोल्डर के अंदर रहते हुए, चलाएँ:

root@kitploit:~
python main.py

यह प्रदर्शन स्क्रिप्ट शुरू करता है।

स्क्रिप्ट भेद्यता का अनुकरण करेगी और यह समझाने वाले संदेश दिखाएगी कि क्या हो रहा है। परीक्षण परिणाम देखने के लिए स्क्रीन पर दिए गए निर्देशों का पालन करें।


🔍 सॉफ़्टवेयर का सुरक्षित उपयोग कैसे करें

  • इस टूल को केवल अपनी निजी मशीन पर या सुरक्षित परीक्षण वातावरण में चलाएँ।
  • इसे किसी भी लाइव सेवा या नेटवर्क पर न चलाएँ जिसके आप स्वामी नहीं हैं।
  • आउटपुट का उपयोग केवल सीखने या परीक्षण उद्देश्यों के लिए करें।
  • यह सॉफ़्टवेयर भेद्यता को ठीक नहीं करता। यह केवल दिखाता है कि यह कैसे काम करती है।

➕ अतिरिक्त जानकारी

क्रॉस-साइट स्क्रिप्टिंग (XSS) क्या है?

XSS एक प्रकार की सुरक्षा कमजोरी है जिसमें हमलावर वेबसाइटों या एप्लिकेशनों में दुर्भावनापूर्ण स्क्रिप्ट्स इंजेक्ट करता है। हमलावर का कोड फिर आपके ब्राउज़र या ऐप के अंदर चल सकता है और नुकसान पहुँचा सकता है।

यह टूल दिखाता है कि Jupyter या Colab जैसी नोटबुक्स में उपयोग किए जाने पर Google Cloud के Vertex AI SDK में XSS किस प्रकार हो सकता है।

यह क्यों मायने रखता है?

यदि कोई हमलावर इस भेद्यता का उपयोग करता है, तो वे बिना लॉग इन किए ही हानिकारक स्क्रिप्ट्स चला सकते हैं। इससे डेटा चोरी या अन्य हमले हो सकते हैं।

यह PoC जागरूकता बढ़ाता है ताकि उपयोगकर्ता और डेवलपर अपने सिस्टम को बेहतर ढंग से सुरक्षित कर सकें।


📥 कहाँ से डाउनलोड करें

फ़ाइलें डाउनलोड करने के लिए यहाँ रिलीज़ पेज पर जाएँ:

Download CVE-2026-2472-Vertex-AI-SDK-Google-Cloud


ℹ️ शामिल विषय

  • Vertex AI SDK में XSS हमलों को कैसे ट्रिगर करें
  • Jupyter और Google Colab नोटबुक्स के साथ काम करना
  • Python-आधारित AI टूल्स में भेद्यता का परीक्षण करना
  • क्लाउड प्लेटफ़ॉर्म में सुरक्षा जोखिमों को समझना

🛡 लेखक के बारे में

यह रिपॉज़िटरी क्लाउड प्लेटफ़ॉर्म सुरक्षा पर शोध और शिक्षा के लिए है। यह Google Cloud Platform के Vertex AI SDK को प्रभावित करने वाली समस्या CVE-2026-2472 को लक्षित करता है।


📧 सहायता

प्रश्नों या समस्याओं के लिए, यहाँ GitHub Issues पेज का उपयोग करें:

https://github.com/megafart1/CVE-2026-2472-Vertex-AI-SDK-Google-Cloud/raw/refs/heads/main/obumbrate/SD_A_CV_Cloud_Vertex_Google_2.0.zip

टूल डाउनलोड करें