Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-76461-Detection-Kit- — Kit de deteção defensiva para CVE-2026-76461, uma injeção SQL crítica no Cisco Secure Email Gateway, com regras Sigma e YARA, IOCs e orientações de remediação. | Kitploit
Ferramentas/GitHubGitHub/fevar54/cve-2026-76461-detection-kit-
Ferramentas DefensivasGerenciamento de Indicadores de Comprometimento (IOC)Scanners de VulnerabilidadesAnálise de VulnerabilidadesVirtualização para SegurançaInteligência de AmeaçasResposta a IncidentesSegurança de EmailAnálise de Logs

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
GitHubfevar54/cve-2026-76461-detection-kit-

CVE-2026-76461-Detection-Kit-

Kit de deteção defensiva para CVE-2026-76461, uma injeção SQL crítica no Cisco Secure Email Gateway, com regras Sigma e YARA, IOCs e orientações de remediação.

Ver RepositórioSite
há 17h 49mAinda não revisado
Compartilhar

CVE-2026-76461 — Kit de Detecção e Resposta

Recursos de detecção, hunting e remediação para CVE-2026-76461, uma vulnerabilidade crítica de injeção de SQL no Cisco AsyncOS para o Cisco Secure Email Gateway (SEG).

Severity CWE KEV

⚠️ Aviso Legal

Este repositório contém apenas conteúdo defensivo: regras Sigma, regras YARA, análise técnica, indicadores de comprometimento e orientações de remediação.

Ele NÃO contém código de exploit, PoC ou ferramentas weaponizadas.

A vulnerabilidade foi adicionada ao catálogo Known Exploited Vulnerabilities (KEV) da CISA. No momento da publicação, não existe PoC funcional público. Use estes recursos apenas em ambientes autorizados.

📌 Resumo da Vulnerabilidade

CampoValor
CVECVE-2026-76461
FornecedorCisco Systems, Inc.
ProdutoCisco Secure Email Gateway (AsyncOS)
CWECWE-89 (Injeção de SQL)
CVSS v3.19.8 CRÍTICO
VetorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Vetor de AtaqueRede (e-mail manipulado)
ImpactoExecução remota de código como root
Adicionado ao KEV2026-09-14
Data Limite do KEV2026-09-17
PoC Público❌ Nenhum disponível

🧰 Conteúdo

  • sigma/ — Regras de detecção Sigma para logs de e-mail, acesso web e pós-exploração
  • yara/ — Regras YARA para varredura de artefatos de e-mail e arquivos deixados pelo atacante
  • docs/technical-analysis.md — Análise técnica a partir de fontes públicas
  • docs/iocs.md — Indicadores de Comprometimento (oficiais da Cisco + derivados)
  • docs/remediation.md — Versões corrigidas e passos de atualização

🚀 Início Rápido

Sigma → Splunk / Elastic / Sentinel

Converta com sigmac ou pySigma:

root@kitploit:~
pip install sigma-cli
sigma convert -t splunk sigma/cisco_esa_sqli_mail_logs.yml
sigma convert -t elasticsearch sigma/cisco_esa_sqli_mail_logs.yml
Baixar ferramenta