此工具针对安全漏洞 CVE-2026-2472 提供了技术性概念验证 (PoC)。该漏洞影响 Google Cloud Platform 的 Vertex AI Python SDK。它涉及 SDK 中与 Jupyter 和 Colab 笔记本一起使用的部分所存在的未经验证的存储型跨站脚本 (XSS) 漏洞。
该软件帮助您了解此漏洞是如何被触发的。它可在 Windows 上运行,无需编程知识。您可以在自己的系统上安全地进行测试,以了解相关风险。
在开始之前,请确保您的电脑满足以下条件:
此下载包含:
这些脚本模拟攻击者如何通过 SDK 将恶意内容注入 Jupyter 或 Colab 笔记本会话。
本节将逐步指导您如何在无编程经验的 Windows 电脑上下载、安装和运行该软件。
点击此链接或上方按钮打开官方发布页面:
在发布页面上找到最新版本。它通常以文件压缩包(一般为 .zip)或包含文件的文件夹形式出现。
点击文件即可下载。请将其保存到容易找到的位置,例如桌面或下载文件夹。
下载完成后,在您的电脑上找到该 .zip 文件或文件夹。
.zip 文件这将解压文件,以便您可以使用它们。
此工具使用 Python 脚本。您需要安装 Python 3.8 或更高版本。
检查 Python 是否已安装:
cmd 并打开命令提示符python --version 并按回车键如果您看到版本号为 3.8 或更高,请跳过此步骤。
如果未安装 Python 或版本较旧:
这些脚本需要来自 Python 包索引 (PyPI) 的特定 Python 包。
安装方法如下:
cd path\to\folder 导航到您解压文件的文件夹(请将 path\to\folder 替换为您的文件夹位置)pip install -r requirements.txt
这将下载并安装程序所需的全部库。
在命令提示符中,进入项目文件夹后,运行:
python main.py
这将启动演示脚本。
该脚本将模拟漏洞并显示解释当前状况的消息。请按照屏幕上的说明查看测试结果。
XSS 是一种安全缺陷,攻击者借此将恶意脚本注入网站或应用程序。攻击者的代码随后可以在您的浏览器或应用内部运行并造成危害。
此工具展示了在 Jupyter 或 Colab 等笔记本中使用 Google Cloud 的 Vertex AI SDK 时,XSS 可能发生的一种方式。
如果攻击者利用此漏洞,他们可能无需登录即可运行恶意脚本。这可能导致数据窃取或其他攻击。
此 PoC 旨在提高安全意识,帮助用户和开发人员更好地保护其系统。
请访问此处的发布页面以下载文件:
此仓库用于云平台安全的研究和教育。它针对影响 Google Cloud Platform 的 Vertex AI SDK 的漏洞 CVE-2026-2472。
如有问题或疑问,请使用此处的 GitHub Issues 页面: