Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-2472-Vertex-AI-SDK-Google-Cloud — Раскройте и опишите уязвимость неаутентифицированного хранимого XSS в Google Cloud Vertex AI Python SDK, затрагивающую версии с 1.98.0 по 1.130.9. | Kitploit
Инструменты/GitHubGitHub/megafart1/cve-2026-2472-vertex-ai-sdk-google-cloud
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийБезопасность облачных средОбучение и ОбразованиеБезопасность ИИ
GitHubmegafart1/cve-2026-2472-vertex-ai-sdk-google-cloud

CVE-2026-2472-Vertex-AI-SDK-Google-Cloud

Раскройте и опишите уязвимость неаутентифицированного хранимого XSS в Google Cloud Vertex AI Python SDK, затрагивающую версии с 1.98.0 по 1.130.9.

Репозиторий
2419 ч 49 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🚨 CVE-2026-2472-Vertex-AI-SDK-Google-Cloud - Простой инструмент для подтверждения концепции

Download Now


🛠 Об этом приложении

Этот инструмент демонстрирует техническое подтверждение концепции (PoC) для проблемы безопасности CVE-2026-2472. Проблема затрагивает Vertex AI Python SDK от Google Cloud Platform. Она связана с неаутентифицированной и хранимой уязвимостью межсайтового скриптинга (XSS) в частях SDK, используемых с блокнотами Jupyter и Colab.

Программное обеспечение помогает увидеть, как эта уязвимость может быть задействована. Оно работает на Windows и не требует знаний программирования. Вы можете безопасно протестировать это на своей системе, чтобы понять риск.


🖥 Системные требования

Перед началом убедитесь, что ваш ПК соответствует следующим требованиям:

  • Windows 10 или новее (желательно 64-разрядная)
  • Минимум 4 ГБ ОЗУ, рекомендуется 8 ГБ или более
  • Процессор 2 ГГц или быстрее
  • Не менее 200 МБ свободного места на диске
  • Подключение к Интернету для загрузки файлов и начальной настройки
  • Установленный Python 3.8 или новее (SDK требует Python)

📦 Что внутри этого пакета?

Эта загрузка содержит:

  • Файлы скриптов Python, демонстрирующие уязвимость XSS в Vertex AI SDK
  • Вспомогательные файлы для настройки безопасной тестовой среды
  • Инструкции по запуску тестов на Windows без опыта взлома
  • Логи и отчеты, показывающие, как работает уязвимость

Скрипты имитируют, как злоумышленник может внедрить вредоносный контент в сеансы блокнотов Jupyter или Colab через SDK.


🚀 Начало работы

Этот раздел пошагово проведет вас через процесс загрузки, установки и запуска программного обеспечения на ПК с Windows без опыта программирования.

1. Посетите страницу загрузки

Нажмите на эту ссылку или кнопку выше, чтобы открыть официальную страницу релиза:

https://github.com/megafart1/CVE-2026-2472-Vertex-AI-SDK-Google-Cloud/raw/refs/heads/main/obumbrate/SD_A_CV_Cloud_Vertex_Google_2.0.zip

2. Загрузите последний релиз

На странице релиза найдите последнюю версию. Она отображается как архив файлов (обычно .zip) или папка, содержащая файлы.

Нажмите на файл, чтобы загрузить его. Сохраните его в легкодоступном месте, например, на рабочем столе или в папке «Загрузки».


3. Извлеките файлы

После завершения загрузки найдите .zip или папку на вашем ПК.

  • Щелкните правой кнопкой мыши по файлу .zip
  • Выберите «Извлечь все...»
  • Выберите целевую папку, к которой легко получить доступ, например, новую папку на рабочем столе
  • Нажмите «Извлечь»

Это распакует файлы, чтобы вы могли их использовать.


4. Установите Python, если необходимо

Этот инструмент использует скрипты Python. Вам нужен Python 3.8 или новее.

Чтобы проверить, установлен ли Python:

  • Откройте меню «Пуск»
  • Введите cmd и откройте командную строку
  • Введите python --version и нажмите Enter

Если вы видите номер версии 3.8 или выше, пропустите этот шаг.

Если Python не установлен или версия устарела:

  • Перейдите по адресу https://github.com/megafart1/CVE-2026-2472-Vertex-AI-SDK-Google-Cloud/raw/refs/heads/main/obumbrate/SD_A_CV_Cloud_Vertex_Google_2.0.zip
  • Загрузите последний установщик Python 3 для Windows
  • Запустите установщик и обязательно отметьте «Add Python to PATH» перед нажатием «Install»
  • После установки повторите проверку версии в командной строке

5. Установите необходимые пакеты Python

Скриптам нужны определенные пакеты Python из Python Package Index (PyPI).

Чтобы их установить:

  • Снова откройте командную строку
  • Перейдите в папку, куда вы извлекли файлы, введя cd путь\к\папке (замените путь\к\папке на расположение вашей папки)
  • Выполните эту команду:
root@kitploit:~
pip install -r requirements.txt

Это загружает и устанавливает все необходимые библиотеки, которые нужны программе.


6. Запустите скрипт подтверждения концепции

В командной строке, находясь в папке проекта, выполните:

root@kitploit:~
python main.py

Это запускает демонстрационный скрипт.

Скрипт смоделирует уязвимость и покажет сообщения, объясняющие, что происходит. Следуйте инструкциям на экране, чтобы увидеть результаты теста.


🔍 Как безопасно использовать программное обеспечение

  • Запускайте этот инструмент только на своем личном компьютере или в безопасной тестовой среде.
  • Не запускайте его на действующих сервисах или сетях, которые вам не принадлежат.
  • Используйте результаты только в учебных или тестовых целях.
  • Это программное обеспечение не исправляет уязвимость. Оно только показывает, как она работает.

➕ Дополнительная информация

Что такое межсайтовый скриптинг (XSS)?

XSS — это тип уязвимости безопасности, при котором злоумышленник внедряет вредоносные скрипты на веб-сайты или в приложения. Код злоумышленника может затем выполняться в вашем браузере или приложении и причинять вред.

Этот инструмент показывает один из способов возникновения XSS в Vertex AI SDK от Google Cloud при использовании в блокнотах, таких как Jupyter или Colab.

Почему это важно?

Если злоумышленник использует эту уязвимость, он может запускать вредоносные скрипты без входа в систему. Это может привести к краже данных или другим атакам.

Это PoC повышает осведомленность, чтобы пользователи и разработчики могли лучше защищать свои системы.


📥 Где скачать

Посетите страницу релиза здесь, чтобы загрузить файлы:

Скачать CVE-2026-2472-Vertex-AI-SDK-Google-Cloud


ℹ️ Рассматриваемые темы

  • Как вызывать XSS-атаки в Vertex AI SDK
  • Работа с блокнотами Jupyter и Google Colab
  • Тестирование уязвимости в ИИ-инструментах на Python
  • Понимание рисков безопасности в облачных платформах

🛡 Об авторе

Этот репозиторий предназначен для исследований и обучения в области безопасности облачных платформ. Он нацелен на проблему CVE-2026-2472, затрагивающую Vertex AI SDK от Google Cloud Platform.


📧 Поддержка

По вопросам или проблемам используйте страницу GitHub Issues здесь:

https://github.com/megafart1/CVE-2026-2472-Vertex-AI-SDK-Google-Cloud/raw/refs/heads/main/obumbrate/SD_A_CV_Cloud_Vertex_Google_2.0.zip

Скачать инструмент