Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-76461-Detection-Kit- — Kit di rilevamento difensivo per CVE-2026-76461, un'iniezione SQL critica in Cisco Secure Email Gateway, con regole Sigma e YARA, IOC e indicazioni per la remediation. | Kitploit
Strumenti/GitHubGitHub/fevar54/cve-2026-76461-detection-kit-
Strumenti DifensiviGestione degli Indicatori di Compromissione (IOC)Scanner di VulnerabilitàAnalisi delle VulnerabilitàVirtualizzazione per la SicurezzaThreat IntelligenceRisposta agli IncidentiSicurezza EmailAnalisi dei Log

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
GitHubfevar54/cve-2026-76461-detection-kit-

CVE-2026-76461-Detection-Kit-

Kit di rilevamento difensivo per CVE-2026-76461, un'iniezione SQL critica in Cisco Secure Email Gateway, con regole Sigma e YARA, IOC e indicazioni per la remediation.

Vedi RepositorySito web
17h 48m faNon ancora revisionato
Condividi

CVE-2026-76461 — Kit di Rilevamento e Risposta

Risorse di rilevamento, hunting e remediation per CVE-2026-76461, una vulnerabilità critica di SQL injection in Cisco AsyncOS per Cisco Secure Email Gateway (SEG).

Severity CWE KEV

⚠️ Disclaimer

Questo repository contiene esclusivamente contenuti difensivi: regole Sigma, regole YARA, analisi tecnica, indicatori di compromissione e linee guida di remediation.

NON contiene codice exploit, PoC o tooling weaponized.

La vulnerabilità è stata aggiunta al catalogo Known Exploited Vulnerabilities (KEV) di CISA. Al momento della pubblicazione, non esiste alcun PoC funzionale pubblico. Utilizzare queste risorse solo in ambienti autorizzati.

📌 Riepilogo della Vulnerabilità

CampoValore
CVECVE-2026-76461
VendorCisco Systems, Inc.
ProdottoCisco Secure Email Gateway (AsyncOS)
CWECWE-89 (SQL Injection)
CVSS v3.19.8 CRITICAL
VectorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Attack VectorNetwork (email craftata)
ImpattoRemote code execution come root
KEV Added2026-09-14
KEV Due Date2026-09-17
PoC pubblico❌ Nessuno disponibile

🧰 Contenuti

  • sigma/ — Regole di rilevamento Sigma per mail log, accesso web e post-exploitation
  • yara/ — Regole YARA per la scansione di artefatti mail e file rilasciati
  • docs/technical-analysis.md — Analisi tecnica da fonti pubbliche
  • docs/iocs.md — Indicatori di Compromissione (ufficiali Cisco + derivati)
  • docs/remediation.md — Versioni corrette e passaggi di aggiornamento

🚀 Avvio Rapido

Sigma → Splunk / Elastic / Sentinel

Convertire con sigmac o pySigma:

root@kitploit:~
pip install sigma-cli
sigma convert -t splunk sigma/cisco_esa_sqli_mail_logs.yml
sigma convert -t elasticsearch sigma/cisco_esa_sqli_mail_logs.yml
Scarica lo strumento