Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-76461 — مستودع بحثي لـ CVE-2026-76461، وهو حقن SQL حرج في Cisco Secure Email Gateway يؤدي إلى تنفيذ أوامر عن بُعد بصلاحيات الجذر (root RCE)، مع قواعد الكشف، وإرشادات التخفيف، والتحقق المختبري. | Kitploit
أدوات/GitHubGitHub/0xblackash/cve-2026-76461
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباستخبارات التهديداتالأوراق والأبحاثالتعلم والتعليمالاستجابة للحوادثأمان البريد الإلكترونيمختبرات وتدريب عملي
GitHub
2130منذ 20 أياملم تتم المراجعة بعد
0xblackash/cve-2026-76461

CVE-2026-76461

مستودع بحثي لـ CVE-2026-76461، وهو حقن SQL حرج في Cisco Secure Email Gateway يؤدي إلى تنفيذ أوامر عن بُعد بصلاحيات الجذر (root RCE)، مع قواعد الكشف، وإرشادات التخفيف، والتحقق المختبري.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

⚡ CVE-2026-76461 - حقن SQL حرج

Gemini_Generated_Image_mff0qpmff0qpmff0 (1)

CVE CVSS CWE Status

Cisco Product AsyncOS Root RCE

License Stars Forks Issues


ثغرة حقن SQL حرجة قابلة للاستغلال عن بُعد في منطق تحليل البريد الإلكتروني في Cisco Secure Email Gateway، يمكن أن تؤدي إلى تنفيذ أوامر عشوائية بصلاحيات الجذر (root).


Cisco Advisory CVE


☠️ نظرة عامة على الثغرة

CVE-2026-76461 هي ثغرة حقن SQL حرجة تؤثر على Cisco AsyncOS Software for Cisco Secure Email Gateway.

توجد الثغرة بسبب التحقق غير الكافي في منطق تحليل البريد الإلكتروني.

يمكن لمهاجم عن بُعد غير مُصادَق عليه إرسال بريد إلكتروني مُصمَّم خصيصًا يحتوي على عبارات SQL خبيثة إلى بوابة متأثرة. قد يؤدي الاستغلال الناجح إلى تنفيذ SQL عشوائي، وفي النهاية إلى تنفيذ أوامر بصلاحيات الجذر (root) على نظام التشغيل الأساسي.

أكدت Cisco أن الثغرة يُستغَلّ منها فعليًا في البرية.

الخطورة: حرجة — يُوصى بالمعالجة الفورية.


🎯 سطح الهجوم

                 INTERNET
                     │
                     │
              Crafted Email
                     │
                     ▼
        ┌─────────────────────────┐
        │  Cisco Secure Email     │
        │        Gateway          │
        └────────────┬────────────┘
                     │
                     ▼
             Email Parser
                     │
             Insufficient
              Validation
                     │
                     ▼
               SQL Injection
                     │
                     ▼
             Arbitrary SQL
                 Execution
                     │
                     ▼
          OS Command Execution
                     │
                     ▼
                ┌───────┐
                │ ROOT  │
                └───────┘

🔥 الملخص التقني

السمةالتفاصيل
CVECVE-2026-76461
المورّدCisco
المنتجCisco Secure Email Gateway
البرنامجCisco AsyncOS
نوع الثغرةحقن SQL
CWECWE-89
CVSS9.8 حرجة
ناقل الهجومالشبكة
تعقيد الهجوممنخفض
الصلاحيات المطلوبةلا شيء
تفاعل المستخدملا شيء
النطاقغير متغير
السريةعالية
السلامةعالية
التوافرعالي
المصادقةغير مطلوبة
التأثيرتنفيذ أوامر بصلاحيات الجذر
الاستغلالتم الإبلاغ عن استغلال فعلي

🧬 سلسلة الثغرة

Malicious Email
      │
      ▼
Email Parsing
      │
      ▼
Insufficient Input Validation
      │
      ▼
SQL Injection
      │
      ▼
Arbitrary SQL Statements
      │
      ▼
Command Execution
      │
      ▼
ROOT PRIVILEGES

السمة المهمة لهذه الثغرة هي أن سطح الهجوم هو مسار معالجة البريد الإلكتروني نفسه، بدلًا من طلب الوصول إلى الواجهة الإدارية.


⚔️ متطلبات الهجوم

لا يحتاج المهاجم إلى:

❌ Valid credentials
❌ Administrative privileges
❌ Existing account
❌ User interaction
❌ Local network access

المتطلب الأساسي هو القدرة على إيصال بريد إلكتروني مُصمَّم بشكل خبيث إلى بوابة متأثرة.

Remote Attacker
      │
      │  Malicious Email
      ▼
Cisco Secure Email Gateway
      │
      ▼
Vulnerable Email Parser
      │
      ▼
SQL Injection
      │
      ▼
Root Command Execution

💥 التأثير المحتمل

قد يكون لاختراق البوابة بنجاح عواقب وخيمة:

  • تنفيذ تعليمات برمجية عن بُعد
  • وصول إلى نظام التشغيل بمستوى الجذر
  • تعديل إعدادات البوابة
  • الوصول إلى المعلومات المخزنة محليًا
  • التلاعب بضوابط الأمان
  • اختراق بيانات الاعتماد
  • الاستمرارية (Persistence)
  • التلاعب بالسجلات
  • حركة جانبية محتملة
  • استخدام البوابة كمنصة هجوم داخلية

نظرًا لأن الاستغلال قد يؤدي إلى صلاحيات الجذر، يجب ألا يعتمد التحقيق بعد الاختراق حصريًا على السجلات المخزنة على الجهاز المتأثر.


🚨 استغلال فعلي

أبلغت Cisco عن استغلال فعلي في سبتمبر 2026.

تمت إضافة الثغرة أيضًا إلى كتالوج CISA Known Exploited Vulnerabilities (KEV).

لذلك، يجب على المؤسسات التي تشغّل عمليات نشر Cisco Secure Email Gateway المتأثرة التعامل مع هذا الأمر باعتباره مشكلة معالجة طارئة، وليس مجرد حدث ترقيع روتيني.


🔎 الكشف واصطياد التهديدات

توصي Cisco بمراجعة mail_logs الخاصة بالجهاز بحثًا عن عبارات SQL مشبوهة.

نمط كشف مهم بشكل خاص هو:

COPY.*TO PROGRAM

يمكن للمسؤولين التحقيق في سجلات البريد باستخدام Cisco ESA CLI:

grep -i "COPY.*TO PROGRAM" [mail_logs]

يجب التحقيق في أي إدخال مطابق باعتباره مؤشرًا محتملًا على نشاط خبيث.

تحقيق إضافي

لا تقتصر على التحقيق في الجهاز المتأثر فقط.

راجع:

├── mail_logs
├── Network firewall logs
├── DNS logs
├── Proxy logs
├── Egress traffic
├── Authentication logs
├── Cluster member logs
└── Endpoint telemetry

ابحث عن:

Unexpected outbound connections
Unexpected downloads
Unexpected uploads
Suspicious external IP addresses
Unexpected configuration changes
Unknown processes
Unexpected authentication activity

حذّرت Cisco من أن المهاجمين الذين يمتلكون صلاحيات الجذر قد يكونون قادرين على إزالة الأدلة أو إخفائها على الجهاز المخترق.


🛡️ المعالجة

1. الترقية فورًا

قم بتثبيت إصدار برنامج Cisco الذي يحتوي على الإصلاح الأمني.

فرع Cisco AsyncOSأول إصدار مُصلَّح
15.5 وما قبلها15.5.5-0141
16.016.0.4-302
16.516.5.0-780

تحقق دائمًا من الإصدار المُصلَّح الدقيق مقابل إرشاد Cisco الأمني الحالي قبل النشر.

2. التحقيق قبل الترقيع وبعده

ترقيع جهاز قد يكون مخترقًا لا يثبت تلقائيًا أنه لم يُخترق أبدًا.

سير العمل الموصى به:

تنزيل الأداة