Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-76461-Detection-Kit- — Kit de detección defensiva para CVE-2026-76461, una inyección SQL crítica en Cisco Secure Email Gateway, con reglas Sigma y YARA, IOCs y guía de remediación. | Kitploit
Herramientas/GitHubGitHub/fevar54/cve-2026-76461-detection-kit-
Herramientas DefensivasGestión de Indicadores de Compromiso (IOC)Escáneres de VulnerabilidadesAnálisis de VulnerabilidadesVirtualización de SeguridadInteligencia de AmenazasRespuesta a IncidentesSeguridad de Correo Electrónico

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Análisis de Registros
GitHubfevar54/cve-2026-76461-detection-kit-

CVE-2026-76461-Detection-Kit-

Kit de detección defensiva para CVE-2026-76461, una inyección SQL crítica en Cisco Secure Email Gateway, con reglas Sigma y YARA, IOCs y guía de remediación.

Ver RepositorioSitio web
hace 17h 1mAún no revisado
Compartir

CVE-2026-76461 — Kit de Detección y Respuesta

Recursos de detección, búsqueda y remediación para CVE-2026-76461, una vulnerabilidad crítica de inyección SQL en Cisco AsyncOS para Cisco Secure Email Gateway (SEG).

Severity CWE KEV

⚠️ Descargo de responsabilidad

Este repositorio contiene únicamente contenido defensivo: reglas Sigma, reglas YARA, análisis técnico, indicadores de compromiso y guía de remediación.

NO contiene código de explotación, PoC ni herramientas weaponizadas.

La vulnerabilidad ha sido añadida al catálogo de Vulnerabilidades Conocidas Explotadas (KEV) de CISA. En el momento de la publicación, no existe ningún PoC funcional público. Utilice estos recursos únicamente en entornos autorizados.

📌 Resumen de la vulnerabilidad

CampoValor
CVECVE-2026-76461
ProveedorCisco Systems, Inc.
ProductoCisco Secure Email Gateway (AsyncOS)
CWECWE-89 (Inyección SQL)
CVSS v3.19.8 CRÍTICO
VectorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Vector de ataqueRed (correo electrónico manipulado)
ImpactoEjecución remota de código como root
Añadido a KEV2026-09-14
Fecha límite KEV2026-09-17
PoC público❌ Ninguno disponible

🧰 Contenido

  • sigma/ — Reglas de detección Sigma para registros de correo, acceso web y post-explotación
  • yara/ — Reglas YARA para escanear artefactos de correo y archivos depositados
  • docs/technical-analysis.md — Desglose técnico a partir de fuentes públicas
  • docs/iocs.md — Indicadores de Compromiso (oficiales de Cisco + derivados)
  • docs/remediation.md — Versiones corregidas y pasos de actualización

🚀 Inicio rápido

Sigma → Splunk / Elastic / Sentinel

Convierta con sigmac o pySigma:

root@kitploit:~
pip install sigma-cli
sigma convert -t splunk sigma/cisco_esa_sqli_mail_logs.yml
sigma convert -t elasticsearch sigma/cisco_esa_sqli_mail_logs.yml
Descargar herramienta