Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-76461-Detection-Kit- — CVE-2026-76461 के लिए रक्षात्मक डिटेक्शन किट, जो Cisco Secure Email Gateway में एक गंभीर SQL इंजेक्शन है, जिसमें Sigma और YARA नियम, IOC, और उपचार मार्गदर्शन शामिल है। | Kitploit
उपकरण/GitHubGitHub/fevar54/cve-2026-76461-detection-kit-
रक्षात्मक उपकरणसमझौता संकेतक (IOC) प्रबंधनभेद्यता स्कैनरभेद्यता विश्लेषणसुरक्षा वर्चुअलाइजेशनखतरा खुफियाघटना प्रतिक्रियाईमेल सुरक्षालॉग विश्लेषण

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
GitHubfevar54/cve-2026-76461-detection-kit-

CVE-2026-76461-Detection-Kit-

CVE-2026-76461 के लिए रक्षात्मक डिटेक्शन किट, जो Cisco Secure Email Gateway में एक गंभीर SQL इंजेक्शन है, जिसमें Sigma और YARA नियम, IOC, और उपचार मार्गदर्शन शामिल है।

रिपॉजिटरी देखेंवेबसाइट
17घं 1मि पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2026-76461 — डिटेक्शन और रिस्पॉन्स किट

CVE-2026-76461 के लिए डिटेक्शन, हंटिंग और रेमेडिएशन संसाधन, जो Cisco Secure Email Gateway (SEG) के लिए Cisco AsyncOS में एक गंभीर SQL इंजेक्शन भेद्यता है।

Severity CWE KEV

⚠️ अस्वीकरण

इस रिपॉज़िटरी में केवल रक्षात्मक सामग्री है: Sigma नियम, YARA नियम, तकनीकी विश्लेषण, समझौता के संकेतक, और रेमेडिएशन मार्गदर्शन।

इसमें एक्सप्लॉइट कोड, PoC, या हथियारीकृत टूलिंग शामिल नहीं है।

इस भेद्यता को CISA की Known Exploited Vulnerabilities (KEV) सूची में जोड़ा गया है। प्रकाशन के समय, कोई सार्वजनिक कार्यात्मक PoC मौजूद नहीं है। इन संसाधनों का उपयोग केवल अधिकृत वातावरण में करें।

📌 भेद्यता सारांश

FieldValue
CVECVE-2026-76461
VendorCisco Systems, Inc.
ProductCisco Secure Email Gateway (AsyncOS)
CWECWE-89 (SQL Injection)
CVSS v3.19.8 CRITICAL
VectorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Attack VectorNetwork (crafted email)
ImpactRemote code execution as root
KEV Added2026-09-14
KEV Due Date2026-09-17
Public PoC❌ None available

🧰 सामग्री

  • sigma/ — मेल लॉग, वेब एक्सेस, और पोस्ट-एक्सप्लॉइटेशन के लिए Sigma डिटेक्शन नियम
  • yara/ — मेल आर्टिफैक्ट और ड्रॉप की गई फ़ाइलों को स्कैन करने के लिए YARA नियम
  • docs/technical-analysis.md — सार्वजनिक स्रोतों से तकनीकी विश्लेषण
  • docs/iocs.md — समझौता के संकेतक (Cisco-आधिकारिक + व्युत्पन्न)
  • docs/remediation.md — फिक्स्ड वर्ज़न और अपग्रेड चरण

🚀 त्वरित शुरुआत

Sigma → Splunk / Elastic / Sentinel

sigmac या pySigma के साथ कन्वर्ट करें:

root@kitploit:~
pip install sigma-cli
sigma convert -t splunk sigma/cisco_esa_sqli_mail_logs.yml
sigma convert -t elasticsearch sigma/cisco_esa_sqli_mail_logs.yml
टूल डाउनलोड करें