Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-76461 — مستودع بحثي لـ CVE-2026-76461، وهو حقن SQL حرج في Cisco Secure Email Gateway يؤدي إلى تنفيذ أوامر عن بُعد بصلاحيات الجذر (root RCE)، مع قواعد الكشف، وإرشادات التخفيف، والتحقق المختبري. | Kitploit
أدوات/GitHubGitHub/0xblackash/cve-2026-76461
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباستخبارات التهديداتالأوراق والأبحاثالتعلم والتعليمالاستجابة للحوادثأمان البريد الإلكترونيمختبرات وتدريب عملي
GitHub0xblackash/cve-2026-76461
1منذ 8س 37دلم تتم المراجعة بعد

CVE-2026-76461

مستودع بحثي لـ CVE-2026-76461، وهو حقن SQL حرج في Cisco Secure Email Gateway يؤدي إلى تنفيذ أوامر عن بُعد بصلاحيات الجذر (root RCE)، مع قواعد الكشف، وإرشادات التخفيف، والتحقق المختبري.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

⚡ CVE-2026-76461 - حقن SQL حرج

Gemini_Generated_Image_mff0qpmff0qpmff0 (1)

CVE CVSS CWE Status

Cisco Product AsyncOS Root RCE

License
Stars
Forks
Issues

ثغرة حقن SQL حرجة قابلة للاستغلال عن بُعد في منطق تحليل البريد الإلكتروني في Cisco Secure Email Gateway، يمكن أن تؤدي إلى تنفيذ أوامر عشوائية بصلاحيات الجذر (root).


Cisco Advisory CVE


☠️ نظرة عامة على الثغرة

CVE-2026-76461 هي ثغرة حقن SQL حرجة تؤثر على Cisco AsyncOS Software for Cisco Secure Email Gateway.

توجد الثغرة بسبب التحقق غير الكافي في منطق تحليل البريد الإلكتروني.

يمكن لمهاجم عن بُعد غير مُصادَق عليه إرسال بريد إلكتروني مُصمَّم خصيصًا يحتوي على عبارات SQL خبيثة إلى بوابة متأثرة. قد يؤدي الاستغلال الناجح إلى تنفيذ SQL عشوائي، وفي النهاية إلى تنفيذ أوامر بصلاحيات الجذر (root) على نظام التشغيل الأساسي.

أكدت Cisco أن الثغرة يُستغَلّ منها فعليًا في البرية.

الخطورة: حرجة — يُوصى بالمعالجة الفورية.


🎯 سطح الهجوم

root@kitploit:~
                 INTERNET
                     │
                     │
              Crafted Email
                     │
                     ▼
        ┌─────────────────────────┐
        │  Cisco Secure Email     │
        │        Gateway          │
        └────────────┬────────────┘
                     │
                     ▼
             Email Parser
                     │
             Insufficient
              Validation
                     │
                     ▼
               SQL Injection
                     │
                     ▼
             Arbitrary SQL
                 Execution
                     │
                     ▼
          OS Command Execution
                     │
                     ▼
                ┌───────┐
                │ ROOT  │
                └───────┘

🔥 الملخص التقني

السمةالتفاصيل
CVECVE-2026-76461
المورّدCisco
المنتجCisco Secure Email Gateway
البرنامجCisco AsyncOS
نوع الثغرةحقن SQL
CWECWE-89
CVSS9.8 حرجة
ناقل الهجومالشبكة
تعقيد الهجوممنخفض
الصلاحيات المطلوبةلا شيء
تفاعل المستخدملا شيء
النطاقغير متغير
السريةعالية
السلامةعالية
التوافرعالي
المصادقةغير مطلوبة
التأثيرتنفيذ أوامر بصلاحيات الجذر
الاستغلالتم الإبلاغ عن استغلال فعلي

🧬 سلسلة الثغرة

root@kitploit:~
Malicious Email
      │
      ▼
Email Parsing
      │
      ▼
Insufficient Input Validation
      │
      ▼
SQL Injection
      │
      ▼
Arbitrary SQL Statements
      │
      ▼
Command Execution
      │
      ▼
ROOT PRIVILEGES

السمة المهمة لهذه الثغرة هي أن سطح الهجوم هو مسار معالجة البريد الإلكتروني نفسه، بدلًا من طلب الوصول إلى الواجهة الإدارية.


⚔️ متطلبات الهجوم

لا يحتاج المهاجم إلى:

root@kitploit:~
❌ Valid credentials
❌ Administrative privileges
❌ Existing account
❌ User interaction
❌ Local network access

المتطلب الأساسي هو القدرة على إيصال بريد إلكتروني مُصمَّم بشكل خبيث إلى بوابة متأثرة.

root@kitploit:~
Remote Attacker
      │
      │  Malicious Email
      ▼
Cisco Secure Email Gateway
      │
      ▼
Vulnerable Email Parser
      │
      ▼
SQL Injection
      │
      ▼
Root Command Execution

💥 التأثير المحتمل

قد يكون لاختراق البوابة بنجاح عواقب وخيمة:

  • تنفيذ تعليمات برمجية عن بُعد
  • وصول إلى نظام التشغيل بمستوى الجذر
  • تعديل إعدادات البوابة
  • الوصول إلى المعلومات المخزنة محليًا
  • التلاعب بضوابط الأمان
  • اختراق بيانات الاعتماد
  • الاستمرارية (Persistence)
  • التلاعب بالسجلات
  • حركة جانبية محتملة
  • استخدام البوابة كمنصة هجوم داخلية

نظرًا لأن الاستغلال قد يؤدي إلى صلاحيات الجذر، يجب ألا يعتمد التحقيق بعد الاختراق حصريًا على السجلات المخزنة على الجهاز المتأثر.


🚨 استغلال فعلي

أبلغت Cisco عن استغلال فعلي في سبتمبر 2026.

تمت إضافة الثغرة أيضًا إلى كتالوج CISA Known Exploited Vulnerabilities (KEV).

لذلك، يجب على المؤسسات التي تشغّل عمليات نشر Cisco Secure Email Gateway المتأثرة التعامل مع هذا الأمر باعتباره مشكلة معالجة طارئة، وليس مجرد حدث ترقيع روتيني.


🔎 الكشف واصطياد التهديدات

توصي Cisco بمراجعة mail_logs الخاصة بالجهاز بحثًا عن عبارات SQL مشبوهة.

نمط كشف مهم بشكل خاص هو:

root@kitploit:~
COPY.*TO PROGRAM

يمكن للمسؤولين التحقيق في سجلات البريد باستخدام Cisco ESA CLI:

root@kitploit:~
grep -i "COPY.*TO PROGRAM" [mail_logs]

يجب التحقيق في أي إدخال مطابق باعتباره مؤشرًا محتملًا على نشاط خبيث.

تحقيق إضافي

لا تقتصر على التحقيق في الجهاز المتأثر فقط.

راجع:

root@kitploit:~
├── mail_logs
├── Network firewall logs
├── DNS logs
├── Proxy logs
├── Egress traffic
├── Authentication logs
├── Cluster member logs
└── Endpoint telemetry

ابحث عن:

root@kitploit:~
Unexpected outbound connections
Unexpected downloads
Unexpected uploads
Suspicious external IP addresses
Unexpected configuration changes
Unknown processes
Unexpected authentication activity

حذّرت Cisco من أن المهاجمين الذين يمتلكون صلاحيات الجذر قد يكونون قادرين على إزالة الأدلة أو إخفائها على الجهاز المخترق.


🛡️ المعالجة

1. الترقية فورًا

قم بتثبيت إصدار برنامج Cisco الذي يحتوي على الإصلاح الأمني.

فرع Cisco AsyncOSأول إصدار مُصلَّح
15.5 وما قبلها15.5.5-0141
16.016.0.4-302
16.516.5.0-780

تحقق دائمًا من الإصدار المُصلَّح الدقيق مقابل إرشاد Cisco الأمني الحالي قبل النشر.

2. التحقيق قبل الترقيع وبعده

ترقيع جهاز قد يكون مخترقًا لا يثبت تلقائيًا أنه لم يُخترق أبدًا.

سير العمل الموصى به:

root@kitploit:~
Identify Version
      │
      ▼
Determine Exposure
      │
      ▼
Review mail_logs
      │
      ▼
Review External Network Logs
      │
      ▼
Check for IoCs
      │
      ▼
Patch / Rebuild
      │
      ▼
Rotate Credentials
      │
      ▼
Rotate Cryptographic Material
      │
      ▼
Monitor

3. حماية الوصول الإداري

حيثما أمكن:

  • قيّد الوصول الإداري على مضيفي الإدارة الموثوقين.
  • ضع واجهات الإدارة خلف ضوابط جدار الحماية المناسبة.
  • افصل مسارات معالجة البريد عن مسارات شبكة الإدارة.
  • عطّل الخدمات غير الضرورية.
  • راقب حركة المرور الصادرة من الجهاز.

🧪 منهجية البحث / المختبر

هذا المستودع مخصص للبحث الأمني المصرّح به، والتحقق الدفاعي، وبيئات المختبر المُتحكَّم بها.

بنية المختبر الموصى بها:

root@kitploit:~
┌─────────────────────┐
│    Research Host    │
│                     │
│  Analysis / Tools   │
└──────────┬──────────┘
           │
           │ Isolated Network
           ▼
┌─────────────────────┐
│   Test Environment  │
│                     │
│ Cisco SEG / AsyncOS │
└──────────┬──────────┘
           │
           ▼
┌─────────────────────┐
│   Log Collection    │
│                     │
│ SIEM / PCAP / IDS   │
└─────────────────────┘

لا تختبر ضد أنظمة الإنتاج أو البنية التحتية للطرف الثالث دون تصريح صريح.


🔬 أهداف البحث

يركز هذا المشروع على فهم:

root@kitploit:~
01  Email parsing attack surfaces
02  SQL injection in security appliances
03  Input validation failures
04  SQL-to-command execution chains
05  Root-level impact
06  Detection engineering
07  Incident response
08  Appliance compromise analysis
09  Patch validation
10  Threat hunting

🧰 حزمة البحث الموصى بها

root@kitploit:~
Kali Linux
├── Wireshark
├── Nmap
├── Burp Suite
├── Python
├── tcpdump
├── jq
└── Git

Defensive Stack
├── SIEM
├── IDS/IPS
├── Firewall telemetry
├── DNS monitoring
└── Network flow monitoring

📊 CVSS

root@kitploit:~
CVSS v3.1

9.8 / 10.0

CRITICAL

المتجه:

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

التفسير

المقياسالقيمة
ناقل الهجومالشبكة
تعقيد الهجوممنخفض
الصلاحيات المطلوبةلا شيء
تفاعل المستخدملا شيء
السريةعالية
السلامةعالية
التوافرعالي

🧠 ملاحظات البحث الأمني

تُظهر الثغرة مبدأً أمنيًا مهمًا:

أجهزة الأمان هي أهداف عالية القيمة لأن اختراق مستوى التحكم أو محرك المعالجة يمكن أن يتجاوز الضوابط الأمنية التي صُممت لتوفيرها.

تكون البنية التحتية لأمن البريد الإلكتروني حساسة بشكل خاص لأنها تعالج محتوى غير موثوق يتحكم فيه المهاجم بحكم التصميم.

لذلك تُبرز الثغرة أهمية:

root@kitploit:~
Input Validation
        +
Secure Parsing
        +
Least Privilege
        +
Network Segmentation
        +
Defense in Depth
        +
Centralized Logging
        +
Rapid Patch Management

📁 بنية المستودع

root@kitploit:~
CVE-2026-76461/
│
├── README.md
│
├── docs/
│   ├── vulnerability-analysis.md
│   ├── detection.md
│   ├── mitigation.md
│   └── timeline.md
│
├── detection/
│   ├── sigma/
│   ├── spl/
│   └── yara/
│
├── lab/
│   ├── setup.md
│   └── validation.md
│
├── screenshots/
│
└── LICENSE

📚 المراجع

  • Cisco Security Advisory — CVE-2026-76461
  • CVE.org — CVE-2026-76461
  • CISA Known Exploited Vulnerabilities Catalog
  • Cisco AsyncOS Security Documentation

⚠️ إخلاء المسؤولية

هذا المستودع مخصص للأغراض التعليمية، وبحث الثغرات، والاختبار الأمني الدفاعي، وبيئات اختبار الاختراق المصرّح بها.

لا تستخدم المعلومات أو الأدوات أو التقنيات الواردة في هذا المستودع ضد أنظمة لا تملكها أو لا تملك إذنًا صريحًا باختبارها.

المؤلف غير مسؤول عن سوء الاستخدام أو الأضرار الناتجة عن هذه المواد.


🖤 0xBlackash

Cybersecurity Research • Vulnerability Analysis • Threat Intelligence • Defensive Security


[ CVE RESEARCH ] • [ EXPLOIT ANALYSIS ] • [ DETECTION ENGINEERING ]


تنزيل الأداة