Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-2472-Vertex-AI-SDK-Google-Cloud — PoC técnico para CVE-2026-2472 (GCP-2026-011): Cross-Site Scripting (XSS) não autenticado e armazenado em google-cloud-aiplatform _genai/_evals_visualization (Vertex AI Python SDK) afetando Jupyter/Colab. | Kitploit
Ferramentas/GitHubGitHub/joshuaprovoste/cve-2026-2472-vertex-ai-sdk-google-cloud
Análise de VulnerabilidadesExploração de Aplicações WebAprendizado e Educação
GitHubjoshuaprovoste/cve-2026-2472-vertex-ai-sdk-google-cloud

CVE-2026-2472-Vertex-AI-SDK-Google-Cloud

PoC técnico para CVE-2026-2472 (GCP-2026-011): Cross-Site Scripting (XSS) não autenticado e armazenado em google-cloud-aiplatform _genai/_evals_visualization (Vertex AI Python SDK) afetando Jupyter/Colab.

Ver Repositório
519há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Cross-Site Scripting (XSS) Armazenado Não Autenticado em _genai/_evals_visualization.py do Google Cloud Vertex AI SDK (google-cloud-aiplatform) nas versões de 1.98.0 até (mas não incluindo) 1.131.0 - (github.com/googleapis/python-aiplatform)

  • Autor: Joshua Provoste (Pesquisador e Desenvolvedor de N-day)
  • Créditos: Din Asotić (Descobridor e Relator de Zero-day)

Sobre o google-cloud-aiplatform

O google-cloud-aiplatform é o SDK Python oficial do Google Cloud para trabalhar com Vertex AI. Ele fornece abstrações de alto nível para criar, treinar, implantar e usar modelos de ML (incluindo AutoML e modelos personalizados), além de gerenciar conjuntos de dados, endpoints, pipelines e previsões.

  • https://pypi.org/project/google-cloud-aiplatform/
  • https://github.com/googleapis/python-aiplatform

Resumo

GCP-2026-011 (publicado e atualizado em 2026-02-20) documenta a CVE-2026-2472, uma vulnerabilidade de XSS armazenado no componente _genai/_evals_visualization.py do Google Cloud Vertex AI Python SDK (google-cloud-aiplatform) afetando as versões 1.98.0 até, mas não incluindo, 1.131.0, onde um atacante não autenticado pode injetar sequências de escape de script em resultados de avaliação de modelo ou JSON de conjuntos de dados e alcançar execução arbitrária de JavaScript no ambiente Jupyter/Colab da vítima; o Google indica que o problema é corrigido atualizando para a versão 1.131.0 ou posterior (com 1.131.0 lançada em 2025-12-16).

Sobre a Vulnerabilidade XSS em vertexai/_genai/_evals_visualization.py

Resumo

O arquivo é vulnerável a XSS armazenado porque insere JSON controlável pelo atacante diretamente em um bloco <script> inline sem realizar escape de contexto de script HTML. Isso permite que um valor malicioso contendo uma sequência de fechamento de script (ex.: </script>) saia da atribuição de dados JavaScript pretendida e injete JavaScript executável no HTML Jupyter/Colab renderizado.

Por que é vulnerável

A questão central é o padrão:

  • _get_evaluation_html(...) injeta JSON bruto em:
    • const data = {eval_result_json}; (linha 101)
  • _get_comparison_html(...) injeta JSON bruto em:
    • const data = {eval_result_json}; (linha 180)
  • _get_inference_html(...) injeta JSON bruto em:
    • const data = JSON.parse({dataframe_json}); (linha 252)

Mesmo quando a entrada é serializada com json.dumps(...), isso apenas a torna um JSON válido — não a torna segura para embutir em um contexto HTML <script>. Se qualquer campo no JSON contiver </script>, o parser de HTML do navegador pode encerrar a tag de script atual e analisar o restante como HTML/JS controlado pelo atacante.

O payload de XSS

root@kitploit:~
{
  "prompt": "</script><script>alert('XSS');</script>",
  "rows": []
}

PoC Local da CVE-2026-2472

  1. Instale a versão vulnerável específica do google-cloud-aiplatform e do pandas
root@kitploit:~
pip install google-cloud-aiplatform==1.98.0
pip install pandas
  1. Execute o CVE-2026-2472.py para gerar o PoC local
root@kitploit:~
(.venv) L:\>python CVE-2026-2472.py
[+] xss_proof_local.html

Baixar ferramenta