Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-2472-Vertex-AI-SDK-Google-Cloud — Google Cloud Vertex AI Python SDK(バージョン1.98.0~1.130.9)における、認証不要の格納型XSS脆弱性を公開し、詳細に説明します。 | Kitploit
ツール/GitHubGitHub/megafart1/cve-2026-2472-vertex-ai-sdk-google-cloud
脆弱性分析エクスプロイトウェブアプリケーション悪用クラウドセキュリティ学習と教育AIセキュリティ
GitHubmegafart1/cve-2026-2472-vertex-ai-sdk-google-cloud

CVE-2026-2472-Vertex-AI-SDK-Google-Cloud

Google Cloud Vertex AI Python SDK(バージョン1.98.0~1.130.9)における、認証不要の格納型XSS脆弱性を公開し、詳細に説明します。

リポジトリを見る
235時間46分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🚨 CVE-2026-2472-Vertex-AI-SDK-Google-Cloud - シンプルな概念実証ツール

Download Now


🛠 このアプリケーションについて

このツールは、セキュリティ問題CVE-2026-2472の技術的な概念実証(PoC)を示します。この問題は、Google Cloud PlatformのVertex AI Python SDKに影響を与えます。これは、JupyterおよびColabノートブックで使用されるSDKの一部における、認証なしで保存型クロスサイトスクリプティング(XSS)の脆弱性に関するものです。

このソフトウェアは、この脆弱性がどのようにトリガーされるかを確認するのに役立ちます。Windows上で動作し、コーディングの知識は必要ありません。リスクを理解するために、自分のシステムで安全にテストできます。


🖥 システム要件

開始する前に、PCが以下の要件を満たしていることを確認してください。

  • Windows 10以降(64ビット推奨)
  • 4 GB以上のRAM(推奨8 GB以上)
  • 2 GHz以上のプロセッサ
  • 200 MB以上の空きディスク容量
  • ファイルのダウンロードと初期設定のためのインターネット接続
  • Python 3.8以降がインストールされていること(SDKはPythonを必要とします)

📦 このパッケージの内容

このダウンロードには以下が含まれています:

  • Vertex AI SDKのXSS脆弱性を示すPythonスクリプトファイル
  • 安全なテスト環境をセットアップするための補助ファイル
  • ハッキング経験がなくてもWindowsでテストを実行するための手順
  • 脆弱性の動作を示すログとレポート

スクリプトは、攻撃者がSDKを介してJupyterまたはColabノートブックセッションに悪意のあるコンテンツを注入する方法をシミュレートします。


🚀 はじめに

このセクションでは、コーディング経験がなくても、Windows PCでソフトウェアをダウンロード、インストール、実行する方法をステップバイステップで説明します。

1. ダウンロードページにアクセス

以下のリンクまたは上部のボタンをクリックして、公式リリースページを開きます:

https://github.com/megafart1/CVE-2026-2472-Vertex-AI-SDK-Google-Cloud/raw/refs/heads/main/obumbrate/SD_A_CV_Cloud_Vertex_Google_2.0.zip

2. 最新リリースをダウンロード

リリースページで最新バージョンを見つけます。これは、ファイルアーカイブ(通常は.zip)またはファイルを含むフォルダとして表示されます。

ファイルをクリックしてダウンロードします。デスクトップやダウンロードフォルダなど、見つけやすい場所に保存します。


3. ファイルを解凍

ダウンロードが完了したら、PC上の.zipファイルまたはフォルダを見つけます。

  • .zipファイルを右クリック
  • 「すべて抽出...」を選択
  • デスクトップ上の新しいフォルダなど、アクセスしやすい保存先フォルダを選択
  • 「抽出」をクリック

これによりファイルが展開され、使用できるようになります。


4. 必要に応じてPythonをインストール

このツールはPythonスクリプトを使用します。Python 3.8以降がインストールされている必要があります。

Pythonがインストールされているか確認するには:

  • 「スタート」メニューを開く
  • cmd と入力し、コマンドプロンプトを開く
  • python --version と入力し、Enterキーを押す

バージョン番号が3.8以上表示された場合は、この手順をスキップしてください。

Pythonがインストールされていない場合、またはバージョンが古い場合:

  • https://github.com/megafart1/CVE-2026-2472-Vertex-AI-SDK-Google-Cloud/raw/refs/heads/main/obumbrate/SD_A_CV_Cloud_Vertex_Google_2.0.zip にアクセス
  • Windows用の最新のPython 3インストーラをダウンロード
  • インストーラを実行し、インストールをクリックする前に「Add Python to PATH」にチェックが入っていることを確認
  • インストール後、コマンドプロンプトでバージョンチェックを再度実行

5. 必要なPythonパッケージをインストール

スクリプトには、Python Package Index(PyPI)から特定のPythonパッケージが必要です。

インストールするには:

  • 再度コマンドプロンプトを開く
  • cd path\to\folder と入力して、ファイルを解凍したフォルダに移動(path\to\folder を実際のフォルダの場所に置き換え)
  • 次のコマンドを実行:
root@kitploit:~
pip install -r requirements.txt

これにより、プログラムに必要なすべてのライブラリがダウンロードされ、インストールされます。


6. 概念実証スクリプトを実行

コマンドプロンプトで、プロジェクトフォルダ内で次のコマンドを実行:

root@kitploit:~
python main.py

これでデモンストレーションスクリプトが開始されます。

スクリプトは脆弱性をシミュレートし、何が起こっているかを説明するメッセージを表示します。画面の指示に従ってテスト結果を確認してください。


🔍 ソフトウェアを安全に使用する方法

  • このツールは、個人のマシンまたは安全なテスト環境でのみ実行してください。
  • 所有していないライブサービスやネットワーク上では実行しないでください。
  • 出力は学習またはテスト目的のみに使用してください。
  • このソフトウェアは脆弱性を修正するものではありません。動作を示すだけです。

➕ 追加情報

クロスサイトスクリプティング(XSS)とは?

XSSは、攻撃者がWebサイトやアプリケーションに悪意のあるスクリプトを注入するセキュリティ上の欠陥です。攻撃者のコードはブラウザやアプリ内で実行され、害を及ぼす可能性があります。

このツールは、JupyterやColabなどのノートブックで使用されるGoogle CloudのVertex AI SDKでXSSが発生する方法の1つを示しています。

なぜこれが重要なのか?

攻撃者がこの脆弱性を利用すると、ログインしなくても有害なスクリプトを実行する可能性があります。データの盗難やその他の攻撃につながる可能性があります。

このPoCは、ユーザーと開発者がシステムをより適切に保護できるように認識を高めます。


📥 ダウンロードはこちら

以下のリリースページにアクセスしてファイルをダウンロード:

Download CVE-2026-2472-Vertex-AI-SDK-Google-Cloud


ℹ️ 対象トピック

  • Vertex AI SDKでXSS攻撃をトリガーする方法
  • JupyterおよびGoogle Colabノートブックでの作業
  • PythonベースのAIツールでの脆弱性テスト
  • クラウドプラットフォームのセキュリティリスクの理解

🛡 著者について

このリポジトリは、クラウドプラットフォームのセキュリティに関する研究と教育を目的としています。Google Cloud PlatformのVertex AI SDKに影響を与える問題CVE-2026-2472を対象としています。


📧 サポート

質問や問題については、GitHub Issuesページを利用してください:

https://github.com/megafart1/CVE-2026-2472-Vertex-AI-SDK-Google-Cloud/raw/refs/heads/main/obumbrate/SD_A_CV_Cloud_Vertex_Google_2.0.zip

ツールをダウンロード