Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-76461-Detection-Kit- — مجموعة أدوات الكشف الدفاعي لـ CVE-2026-76461، وهي ثغرة حقن SQL حرجة في Cisco Secure Email Gateway، مع قواعد Sigma وYARA ومؤشرات الاختراق وإرشادات المعالجة. | Kitploit
أدوات/GitHubGitHub/fevar54/cve-2026-76461-detection-kit-
أدوات دفاعيةإدارة مؤشرات الاختراق (IOC)ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالمحاكاة الافتراضية للأماناستخبارات التهديداتالاستجابة للحوادثأمان البريد الإلكترونيتحليل السجلات

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
GitHubfevar54/cve-2026-76461-detection-kit-

CVE-2026-76461-Detection-Kit-

مجموعة أدوات الكشف الدفاعي لـ CVE-2026-76461، وهي ثغرة حقن SQL حرجة في Cisco Secure Email Gateway، مع قواعد Sigma وYARA ومؤشرات الاختراق وإرشادات المعالجة.

عرض المستودعالموقع الإلكتروني
منذ 17س 1دلم تتم المراجعة بعد
مشاركة

CVE-2026-76461 — مجموعة أدوات الكشف والاستجابة

موارد الكشف والبحث والمعالجة لـ CVE-2026-76461، وهي ثغرة حرجة لحقن SQL في Cisco AsyncOS لبوابة البريد الإلكتروني الآمن من Cisco (SEG).

Severity CWE KEV

⚠️ إخلاء المسؤولية

يحتوي هذا المستودع على محتوى دفاعي فقط: قواعد Sigma، وقواعد YARA، والتحليل التقني، ومؤشرات الاختراق، وإرشادات المعالجة.

لا يحتوي على كود استغلال، أو PoC، أو أدوات مسلّحة.

تمت إضافة الثغرة إلى كتالوج الثغرات المعروفة المستغلة (KEV) الخاص بـ CISA. في وقت النشر، لا يوجد PoC عملي عام. استخدم هذه الموارد فقط في البيئات المصرّح بها.

📌 ملخص الثغرة

الحقلالقيمة
CVECVE-2026-76461
المورّدCisco Systems, Inc.
المنتجCisco Secure Email Gateway (AsyncOS)
CWECWE-89 (حقن SQL)
CVSS v3.19.8 حرج
VectorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
ناقل الهجومالشبكة (بريد إلكتروني مُصمَّم)
التأثيرتنفيذ كود عن بُعد بصلاحيات root
إضافة KEV2026-09-14
تاريخ استحقاق KEV2026-09-17
PoC عام❌ غير متوفر

🧰 المحتويات

  • sigma/ — قواعد كشف Sigma لسجلات البريد، والوصول إلى الويب، وما بعد الاستغلال
  • yara/ — قواعد YARA لفحص مرفقات البريد والملفات المُسقَطة
  • docs/technical-analysis.md — تحليل تقني من مصادر عامة
  • docs/iocs.md — مؤشرات الاختراق (رسمية من Cisco + مشتقة)
  • docs/remediation.md — الإصدارات المُصلَّحة وخطوات الترقية

🚀 البدء السريع

Sigma → Splunk / Elastic / Sentinel

حوّل باستخدام sigmac أو pySigma:

root@kitploit:~
pip install sigma-cli
sigma convert -t splunk sigma/cisco_esa_sqli_mail_logs.yml
sigma convert -t elasticsearch sigma/cisco_esa_sqli_mail_logs.yml
تنزيل الأداة