Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-76461-Detection-Kit- — Kit de détection défensive pour CVE-2026-76461, une injection SQL critique dans Cisco Secure Email Gateway, avec des règles Sigma et YARA, des IOC et des conseils de remédiation. | Kitploit
Outils/GitHubGitHub/fevar54/cve-2026-76461-detection-kit-
Outils DéfensifsGestion des Indicateurs de Compromission (IOC)Scanners de VulnérabilitésAnalyse des VulnérabilitésVirtualisation de SécuritéRenseignement sur les MenacesRéponse aux IncidentsSécurité des EmailsAnalyse de Journaux

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
GitHubfevar54/cve-2026-76461-detection-kit-

CVE-2026-76461-Detection-Kit-

Kit de détection défensive pour CVE-2026-76461, une injection SQL critique dans Cisco Secure Email Gateway, avec des règles Sigma et YARA, des IOC et des conseils de remédiation.

Voir le dépôtSite web
il y a 17h 1mPas encore vérifié
Partager

CVE-2026-76461 — Kit de détection et de réponse

Ressources de détection, de chasse et de remédiation pour CVE-2026-76461, une vulnérabilité critique d'injection SQL dans Cisco AsyncOS pour Cisco Secure Email Gateway (SEG).

Severity CWE KEV

⚠️ Avertissement

Ce dépôt contient uniquement du contenu défensif : règles Sigma, règles YARA, analyse technique, indicateurs de compromission et conseils de remédiation.

Il ne contient PAS de code d'exploitation, de PoC ni d'outillage weaponisé.

La vulnérabilité a été ajoutée au catalogue Known Exploited Vulnerabilities (KEV) de la CISA. Au moment de la publication, aucun PoC fonctionnel public n'existe. Utilisez ces ressources uniquement dans des environnements autorisés.

📌 Résumé de la vulnérabilité

ChampValeur
CVECVE-2026-76461
ÉditeurCisco Systems, Inc.
ProduitCisco Secure Email Gateway (AsyncOS)
CWECWE-89 (Injection SQL)
CVSS v3.19.8 CRITIQUE
VecteurCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Vecteur d'attaqueRéseau (e-mail forgé)
ImpactExécution de code à distance en tant que root
Ajout au KEV2026-09-14
Échéance KEV2026-09-17
PoC public❌ Aucun disponible

🧰 Contenu

  • sigma/ — Règles de détection Sigma pour les journaux de messagerie, les accès web et la post-exploitation
  • yara/ — Règles YARA pour l'analyse des artefacts de messagerie et des fichiers déposés
  • docs/technical-analysis.md — Analyse technique à partir de sources publiques
  • docs/iocs.md — Indicateurs de compromission (officiels Cisco + dérivés)
  • docs/remediation.md — Versions corrigées et étapes de mise à niveau

🚀 Démarrage rapide

Sigma → Splunk / Elastic / Sentinel

Convertissez avec sigmac ou pySigma :

root@kitploit:~
pip install sigma-cli
sigma convert -t splunk sigma/cisco_esa_sqli_mail_logs.yml
sigma convert -t elasticsearch sigma/cisco_esa_sqli_mail_logs.yml
Télécharger l’outil