Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories
CVE-2026-76461-Detection-Kit- — Defensive detection kit for CVE-2026-76461, a critical SQL injection in Cisco Secure Email Gateway, with Sigma and YARA rules, IOCs, and remediation guidance. | Kitploit
Tools/GitHubGitHub/fevar54/cve-2026-76461-detection-kit-
Defensive ToolsIndicator of Compromise (IOC) ManagementVulnerability ScannersVulnerability AnalysisSecurity VirtualizationThreat IntelligenceIncident ResponseEmail SecurityLog Analysis

Most Popular

View all →

Discover the most used tools by our community.

Explore all tools

Browse our collection of tools

View all tools →
GitHubfevar54/cve-2026-76461-detection-kit-

CVE-2026-76461-Detection-Kit-

Defensive detection kit for CVE-2026-76461, a critical SQL injection in Cisco Secure Email Gateway, with Sigma and YARA rules, IOCs, and remediation guidance.

View RepositoryWebsite
17h 1m agoNot yet reviewed
Share

CVE-2026-76461 — Detection & Response Kit

Detection, hunting, and remediation resources for CVE-2026-76461, a critical SQL injection vulnerability in Cisco AsyncOS for Cisco Secure Email Gateway (SEG).

Severity CWE KEV

⚠️ Disclaimer

This repository contains defensive content only: Sigma rules, YARA rules, technical analysis, indicators of compromise, and remediation guidance.

It does NOT contain exploit code, PoC, or weaponized tooling.

The vulnerability has been added to CISA's Known Exploited Vulnerabilities (KEV) catalog. At the time of publication, no public functional PoC exists. Use these resources only in authorized environments.

📌 Vulnerability Summary

FieldValue
CVECVE-2026-76461
VendorCisco Systems, Inc.
ProductCisco Secure Email Gateway (AsyncOS)
CWECWE-89 (SQL Injection)
CVSS v3.19.8 CRITICAL
VectorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Attack VectorNetwork (crafted email)
ImpactRemote code execution as root
KEV Added2026-09-14
KEV Due Date2026-09-17
Public PoC❌ None available

🧰 Contents

  • sigma/ — Sigma detection rules for mail logs, web access, and post-exploitation
  • yara/ — YARA rules for scanning mail artifacts and dropped files
  • docs/technical-analysis.md — Technical breakdown from public sources
  • docs/iocs.md — Indicators of Compromise (Cisco-official + derived)
  • docs/remediation.md — Fixed versions and upgrade steps

🚀 Quick Start

Sigma → Splunk / Elastic / Sentinel

Convert with sigmac or pySigma:

root@kitploit:~
pip install sigma-cli
sigma convert -t splunk sigma/cisco_esa_sqli_mail_logs.yml
sigma convert -t elasticsearch sigma/cisco_esa_sqli_mail_logs.yml
Download Tool