Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-2472-Vertex-AI-SDK-Google-Cloud — Esporre e descrivere in dettaglio una vulnerabilità XSS persistente non autenticata nell'SDK Python di Google Cloud Vertex AI che interessa le versioni dalla 1.98.0 alla 1.130.9. | Kitploit
Strumenti/GitHubGitHub/megafart1/cve-2026-2472-vertex-ai-sdk-google-cloud
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza CloudApprendimento e FormazioneSicurezza dell'IA
GitHubmegafart1/cve-2026-2472-vertex-ai-sdk-google-cloud

CVE-2026-2472-Vertex-AI-SDK-Google-Cloud

Esporre e descrivere in dettaglio una vulnerabilità XSS persistente non autenticata nell'SDK Python di Google Cloud Vertex AI che interessa le versioni dalla 1.98.0 alla 1.130.9.

Vedi Repository
2420h 27m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🚨 CVE-2026-2472-Vertex-AI-SDK-Google-Cloud - Semplice strumento di proof of concept

Download Now


🛠 Informazioni su questa applicazione

Questo strumento mostra una proof of concept (PoC) tecnica per il problema di sicurezza CVE-2026-2472. Il problema riguarda l'SDK Python Vertex AI di Google Cloud Platform. È correlato a una vulnerabilità di cross-site scripting (XSS) non autenticata e memorizzata in alcune parti dell'SDK utilizzate con i notebook Jupyter e Colab.

Il software ti aiuta a capire come può essere attivata questa vulnerabilità. Funziona su Windows e non richiede conoscenze di programmazione. Puoi testarlo in sicurezza sul tuo sistema per comprendere il rischio.


🖥 Requisiti di sistema

Prima di iniziare, assicurati che il tuo PC soddisfi i seguenti requisiti:

  • Windows 10 o successivo (consigliata la versione a 64 bit)
  • Minimo 4 GB di RAM, consigliati 8 GB o più
  • Processore da 2 GHz o più veloce
  • Almeno 200 MB di spazio libero su disco
  • Connessione internet per scaricare i file e per la configurazione iniziale
  • Python 3.8 o successivo installato (l'SDK richiede Python)

📦 Cosa contiene questo pacchetto?

Questo download include:

  • File di script Python che dimostrano la vulnerabilità XSS nell'SDK Vertex AI
  • File di supporto per configurare un ambiente di test sicuro
  • Istruzioni per eseguire i test su Windows senza esperienza di hacking
  • Log e report che mostrano come funziona la vulnerabilità

Gli script simulano come un attaccante può iniettare contenuti maliziosi nelle sessioni dei notebook Jupyter o Colab tramite l'SDK.


🚀 Per iniziare

Questa sezione ti guida passo dopo passo su come scaricare, installare ed eseguire il software su un PC Windows senza esperienza di codifica.

1. Visita la pagina di download

Fai clic su questo link o sul pulsante in alto per aprire la pagina di rilascio ufficiale:

https://github.com/megafart1/CVE-2026-2472-Vertex-AI-SDK-Google-Cloud/raw/refs/heads/main/obumbrate/SD_A_CV_Cloud_Vertex_Google_2.0.zip

2. Scarica l'ultima versione

Nella pagina di rilascio, trova l'ultima versione. Appare come un archivio di file (di solito .zip) o come una cartella contenente i file.

Fai clic sul file per scaricarlo. Salvalo in un posto facile da trovare, come il Desktop o la cartella Download.


3. Estrai i file

Una volta terminato il download, trova il file .zip o la cartella sul tuo PC.

  • Fai clic con il tasto destro sul file .zip
  • Scegli "Estrai tutto..."
  • Seleziona una cartella di destinazione facile da raggiungere, come una nuova cartella sul Desktop
  • Fai clic su "Estrai"

Questa operazione decomprime i file così puoi usarli.


4. Installa Python se necessario

Questo strumento usa script Python. Devi avere Python 3.8 o successivo installato.

Per verificare se Python è installato:

  • Apri il menu "Start"
  • Digita cmd e apri il Prompt dei comandi
  • Digita python --version e premi Invio

Se vedi un numero di versione 3.8 o superiore, salta questo passaggio.

Se Python non è installato o la versione è precedente:

  • Vai su https://github.com/megafart1/CVE-2026-2472-Vertex-AI-SDK-Google-Cloud/raw/refs/heads/main/obumbrate/SD_A_CV_Cloud_Vertex_Google_2.0.zip
  • Scarica l'ultimo installer di Python 3 per Windows
  • Esegui l'installer e assicurati di spuntare "Aggiungi Python al PATH" prima di fare clic su Installa
  • Dopo l'installazione, ripeti il controllo della versione nel Prompt dei comandi

5. Installa i pacchetti Python richiesti

Gli script richiedono specifici pacchetti Python dal Python Package Index (PyPI).

Per installarli:

  • Apri di nuovo il Prompt dei comandi
  • Naviga fino alla cartella in cui hai estratto i file digitando cd path\to\folder (sostituisci path\to\folder con il percorso della tua cartella)
  • Esegui questo comando:
root@kitploit:~
pip install -r requirements.txt

Questo scarica e installa tutte le librerie necessarie al programma.


6. Esegui lo script della proof of concept

Nel Prompt dei comandi, all'interno della cartella del progetto, esegui:

root@kitploit:~
python main.py

Questo avvia lo script dimostrativo.

Lo script simulerà la vulnerabilità e mostrerà messaggi che spiegano cosa sta accadendo. Segui le istruzioni sullo schermo per vedere i risultati del test.


🔍 Come usare il software in sicurezza

  • Esegui questo strumento solo sulla tua macchina personale o in un ambiente di test sicuro.
  • Non eseguirlo su servizi o reti live che non possiedi.
  • Usa gli output solo per scopi di apprendimento o test.
  • Questo software non corregge la vulnerabilità. Mostra solo come funziona.

➕ Informazioni aggiuntive

Che cos'è il Cross-Site Scripting (XSS)?

L'XSS è un tipo di difetto di sicurezza in cui un attaccante inietta script dannosi in siti web o applicazioni. Il codice dell'attaccante può quindi essere eseguito nel tuo browser o nella tua app e causare danni.

Questo strumento mostra un modo in cui l'XSS può verificarsi nell'SDK Vertex AI di Google Cloud quando viene usato in notebook come Jupyter o Colab.

Perché è importante?

Se un attaccante sfrutta questa vulnerabilità, potrebbe eseguire script dannosi senza essere autenticato. Questo può portare al furto di dati o ad altri attacchi.

Questa PoC aumenta la consapevolezza affinché utenti e sviluppatori possano proteggere meglio i propri sistemi.


📥 Dove scaricare

Visita la pagina di rilascio qui per scaricare i file:

Scarica CVE-2026-2472-Vertex-AI-SDK-Google-Cloud


ℹ️ Argomenti trattati

  • Come attivare attacchi XSS nell'SDK Vertex AI
  • Lavorare con notebook Jupyter e Google Colab
  • Testare le vulnerabilità negli strumenti AI basati su Python
  • Comprendere i rischi per la sicurezza nelle piattaforme cloud

🛡 Informazioni sull'autore

Questo repository è dedicato alla ricerca e all'educazione sulla sicurezza delle piattaforme cloud. Ha come obiettivo il problema CVE-2026-2472 che riguarda l'SDK Vertex AI di Google Cloud Platform.


📧 Supporto

Per domande o problemi, utilizza la pagina GitHub Issues qui:

https://github.com/megafart1/CVE-2026-2472-Vertex-AI-SDK-Google-Cloud/raw/refs/heads/main/obumbrate/SD_A_CV_Cloud_Vertex_Google_2.0.zip

Scarica lo strumento