Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-2472-Vertex-AI-SDK-Google-Cloud — Google Cloud Vertex AI Python SDK 1.98.0~1.130.9 버전에 영향을 미치는 인증되지 않은 저장형 XSS 취약점을 공개하고 상세히 설명합니다. | Kitploit
도구/GitHubGitHub/megafart1/cve-2026-2472-vertex-ai-sdk-google-cloud
Vulnerability AnalysisExploitationWeb Application ExploitationCloud SecurityLearning & EducationAI Security
GitHubmegafart1/cve-2026-2472-vertex-ai-sdk-google-cloud

CVE-2026-2472-Vertex-AI-SDK-Google-Cloud

Google Cloud Vertex AI Python SDK 1.98.0~1.130.9 버전에 영향을 미치는 인증되지 않은 저장형 XSS 취약점을 공개하고 상세히 설명합니다.

저장소 보기
2223일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🚨 CVE-2026-2472-Vertex-AI-SDK-Google-Cloud - 간단한 개념 증명(PoC) 도구

Download Now


🛠 이 애플리케이션 정보

이 도구는 보안 이슈 CVE-2026-2472에 대한 기술적 개념 증명(PoC)을 보여줍니다. 이 이슈는 Google Cloud Platform의 Vertex AI Python SDK에 영향을 미칩니다. Jupyter 및 Colab 노트북에서 사용되는 SDK 일부의 인증되지 않은 저장형 XSS(사이트 간 스크립팅) 취약점과 관련이 있습니다.

이 소프트웨어는 이 취약점이 어떻게 트리거될 수 있는지 확인하는 데 도움을 줍니다. Windows에서 실행되며 코딩 지식이 필요하지 않습니다. 자체 시스템에서 안전하게 테스트하여 위험을 이해할 수 있습니다.


🖥 시스템 요구 사항

시작하기 전에 PC가 다음 요구 사항을 충족하는지 확인하세요:

  • Windows 10 이상(64비트 권장)
  • 최소 4GB RAM, 8GB 이상 권장
  • 2GHz 이상 프로세서
  • 최소 200MB의 여유 디스크 공간
  • 파일 다운로드 및 초기 설정을 위한 인터넷 연결
  • Python 3.8 이상 설치(SDK에 Python 필요)

📦 이 패키지에는 무엇이 포함되어 있나요?

이 다운로드에는 다음이 포함됩니다:

  • Vertex AI SDK의 XSS 취약점을 시연하는 Python 스크립트 파일
  • 안전한 테스트 환경을 설정하기 위한 도우미 파일
  • 해킹 경험 없이 Windows에서 테스트를 실행하기 위한 지침
  • 취약점이 어떻게 작동하는지 보여주는 로그 및 보고서

이 스크립트는 공격자가 SDK를 통해 Jupyter 또는 Colab 노트북 세션에 악성 콘텐츠를 주입하는 방법을 시뮬레이션합니다.


🚀 시작하기

이 섹션에서는 코딩 경험 없이 Windows PC에서 소프트웨어를 다운로드, 설치 및 실행하는 방법을 단계별로 안내합니다.

1. 다운로드 페이지 방문

공식 릴리스 페이지를 열려면 이 링크 또는 위의 버튼을 클릭하세요:

https://github.com/megafart1/CVE-2026-2472-Vertex-AI-SDK-Google-Cloud/raw/refs/heads/main/obumbrate/SD_A_CV_Cloud_Vertex_Google_2.0.zip

2. 최신 릴리스 다운로드

릴리스 페이지에서 최신 버전을 찾으세요. 일반적으로 파일 아카이브(보통 .zip) 또는 파일이 포함된 폴더로 표시됩니다.

파일을 클릭하여 다운로드하세요. 바탕화면이나 다운로드 폴더처럼 찾기 쉬운 곳에 저장하세요.


3. 파일 압축 풀기

다운로드가 완료되면 PC에서 .zip 파일 또는 폴더를 찾으세요.

  • .zip 파일을 마우스 오른쪽 버튼으로 클릭
  • "Extract All..." 선택
  • 바탕화면의 새 폴더처럼 접근하기 쉬운 대상 폴더를 선택
  • "Extract" 클릭

이렇게 하면 파일이 압축 해제되어 사용할 수 있습니다.


4. 필요한 경우 Python 설치

이 도구는 Python 스크립트를 사용합니다. Python 3.8 이상이 설치되어 있어야 합니다.

Python 설치 여부를 확인하려면:

  • "Start" 메뉴 열기
  • cmd를 입력하고 명령 프롬프트 열기
  • python --version을 입력하고 Enter 키 누르기

버전 번호가 3.8 이상이면 이 단계를 건너뛰세요.

Python이 설치되지 않았거나 버전이 더 오래된 경우:

  • https://github.com/megafart1/CVE-2026-2472-Vertex-AI-SDK-Google-Cloud/raw/refs/heads/main/obumbrate/SD_A_CV_Cloud_Vertex_Google_2.0.zip 으로 이동
  • Windows용 최신 Python 3 설치 프로그램 다운로드
  • 설치 프로그램을 실행하고 Install을 클릭하기 전에 "Add Python to PATH"를 반드시 체크하세요
  • 설치 후 명령 프롬프트에서 버전 확인을 다시 수행하세요

5. 필수 Python 패키지 설치

이 스크립트에는 Python Package Index(PyPI)의 특정 Python 패키지가 필요합니다.

설치하려면:

  • 명령 프롬프트를 다시 엽니다
  • cd path\to\folder를 입력하여 파일을 추출한 폴더로 이동합니다(path\to\folder를 폴더 위치로 바꾸세요)
  • 다음 명령을 실행하세요:
pip install -r requirements.txt

이 명령은 프로그램에 필요한 모든 라이브러리를 다운로드하고 설치합니다.


6. 개념 증명 스크립트 실행

명령 프롬프트에서 프로젝트 폴더 안에 있는 상태로 다음을 실행하세요:

python main.py

이렇게 하면 데모 스크립트가 시작됩니다.

스크립트는 취약점을 시뮬레이션하고 진행 상황을 설명하는 메시지를 표시합니다. 화면의 지침에 따라 테스트 결과를 확인하세요.


🔍 소프트웨어 안전하게 사용하는 방법

  • 이 도구는 개인 머신 또는 안전한 테스트 환경에서만 실행하세요.
  • 소유하지 않은 라이브 서비스나 네트워크에서는 실행하지 마세요.
  • 출력 결과는 학습 또는 테스트 목적으로만 사용하세요.
  • 이 소프트웨어는 취약점을 수정하지 않습니다. 작동 방식을 보여줄 뿐입니다.

➕ 추가 정보

XSS(사이트 간 스크립팅)란 무엇인가요?

XSS는 공격자가 웹사이트나 애플리케이션에 악성 스크립트를 주입하는 보안 결함 유형입니다. 그러면 공격자의 코드가 브라우저나 앱 내에서 실행되어 피해를 입힐 수 있습니다.

이 도구는 Jupyter 또는 Colab과 같은 노트북에서 Google Cloud의 Vertex AI SDK를 사용할 때 XSS가 발생할 수 있는 한 가지 방식을 보여줍니다.

이것이 왜 중요한가요?

공격자가 이 취약점을 악용하면 로그인 없이 유해한 스크립트를 실행할 수 있습니다. 데이터 도난 또는 기타 공격으로 이어질 수 있습니다.

이 PoC는 사용자와 개발자가 시스템을 더 잘 보호할 수 있도록 인식을 높이는 데 목적이 있습니다.


📥 다운로드 위치

파일을 다운로드하려면 여기 릴리스 페이지를 방문하세요:

Download CVE-2026-2472-Vertex-AI-SDK-Google-Cloud


ℹ️ 다루는 주제

  • Vertex AI SDK에서 XSS 공격을 트리거하는 방법
  • Jupyter 및 Google Colab 노트북 사용
  • Python 기반 AI 도구의 취약점 테스트
  • 클라우드 플랫폼의 보안 위험 이해

🛡 저자 소개

이 저장소는 클라우드 플랫폼 보안에 대한 연구 및 교육을 위한 것입니다. Google Cloud Platform의 Vertex AI SDK에 영향을 미치는 CVE-2026-2472 이슈를 대상으로 합니다.


📧 지원

질문이나 문제가 있으면 GitHub Issues 페이지를 사용하세요:

https://github.com/megafart1/CVE-2026-2472-Vertex-AI-SDK-Google-Cloud/raw/refs/heads/main/obumbrate/SD_A_CV_Cloud_Vertex_Google_2.0.zip

도구 다운로드