Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-76461-Detection-Kit- — Defensives Erkennungskit für CVE-2026-76461, eine kritische SQL-Injection im Cisco Secure Email Gateway, mit Sigma- und YARA-Regeln, IOCs und Anleitungen zur Behebung. | Kitploit
Tools/GitHubGitHub/fevar54/cve-2026-76461-detection-kit-
DefensivwerkzeugeManagement von Indicators of Compromise (IOC)SchwachstellenscannerSchwachstellenanalyseSicherheitsvirtualisierungBedrohungsanalyseIncident ResponseE-Mail-SicherheitLog-Analyse

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
GitHubfevar54/cve-2026-76461-detection-kit-

CVE-2026-76461-Detection-Kit-

Defensives Erkennungskit für CVE-2026-76461, eine kritische SQL-Injection im Cisco Secure Email Gateway, mit Sigma- und YARA-Regeln, IOCs und Anleitungen zur Behebung.

Repository anzeigenWebseite
vor 17h 48mNoch nicht geprüft
Teilen

CVE-2026-76461 — Detection & Response Kit

Ressourcen zur Erkennung, Hunting und Behebung für CVE-2026-76461, eine kritische SQL-Injection-Schwachstelle in Cisco AsyncOS für Cisco Secure Email Gateway (SEG).

Severity CWE KEV

⚠️ Haftungsausschluss

Dieses Repository enthält ausschließlich defensive Inhalte: Sigma-Regeln, YARA-Regeln, technische Analysen, Indicators of Compromise und Hinweise zur Behebung.

Es enthält KEINEN Exploit-Code, kein PoC und keine weaponisierte Tooling.

Die Schwachstelle wurde in den Known Exploited Vulnerabilities (KEV)-Katalog von CISA aufgenommen. Zum Zeitpunkt der Veröffentlichung existiert kein öffentlich funktionsfähiges PoC. Verwenden Sie diese Ressourcen nur in autorisierten Umgebungen.

📌 Zusammenfassung der Schwachstelle

FeldWert
CVECVE-2026-76461
HerstellerCisco Systems, Inc.
ProduktCisco Secure Email Gateway (AsyncOS)
CWECWE-89 (SQL Injection)
CVSS v3.19.8 CRITICAL
VektorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
AngriffsvektorNetzwerk (präparierte E-Mail)
AuswirkungRemote Code Execution als root
KEV hinzugefügt2026-09-14
KEV-Frist2026-09-17
Öffentliches PoC❌ Keines verfügbar

🧰 Inhalt

  • sigma/ — Sigma-Erkennungsregeln für Mail-Logs, Web-Zugriffe und Post-Exploitation
  • yara/ — YARA-Regeln zum Scannen von Mail-Artefakten und abgelegten Dateien
  • docs/technical-analysis.md — Technische Analyse aus öffentlichen Quellen
  • docs/iocs.md — Indicators of Compromise (Cisco-offiziell + abgeleitet)
  • docs/remediation.md — Behobene Versionen und Upgrade-Schritte

🚀 Schnellstart

Sigma → Splunk / Elastic / Sentinel

Konvertieren mit sigmac oder pySigma:

root@kitploit:~
pip install sigma-cli
sigma convert -t splunk sigma/cisco_esa_sqli_mail_logs.yml
sigma convert -t elasticsearch sigma/cisco_esa_sqli_mail_logs.yml
Tool herunterladen