Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-76461-Detection-Kit- — Защитный набор для обнаружения CVE-2026-76461 — критической SQL-инъекции в Cisco Secure Email Gateway, включающий правила Sigma и YARA, индикаторы компрометации и рекомендации по устранению. | Kitploit
Инструменты/GitHubGitHub/fevar54/cve-2026-76461-detection-kit-
Оборонительные ИнструментыУправление индикаторами компрометации (IOC)Сканеры уязвимостейАнализ уязвимостейВиртуализация для безопасностиРазведка угрозРеагирование на ИнцидентыБезопасность Электронной ПочтыАнализ Журналов

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
GitHubfevar54/cve-2026-76461-detection-kit-

CVE-2026-76461-Detection-Kit-

Защитный набор для обнаружения CVE-2026-76461 — критической SQL-инъекции в Cisco Secure Email Gateway, включающий правила Sigma и YARA, индикаторы компрометации и рекомендации по устранению.

РепозиторийСайт
17 ч 1 мин назадЕщё не проверено
Поделиться

CVE-2026-76461 — Комплект для обнаружения и реагирования

Ресурсы для обнаружения, поиска и устранения последствий CVE-2026-76461 — критической уязвимости SQL-инъекции в Cisco AsyncOS для Cisco Secure Email Gateway (SEG).

Severity CWE KEV

⚠️ Отказ от ответственности

Этот репозиторий содержит только защитный контент: правила Sigma, правила YARA, технический анализ, индикаторы компрометации и рекомендации по устранению.

Он НЕ содержит эксплойт-кода, PoC или вооружённых инструментов.

Уязвимость была добавлена в каталог Known Exploited Vulnerabilities (KEV) CISA. На момент публикации публичного рабочего PoC не существует. Используйте эти ресурсы только в авторизованных средах.

📌 Краткое описание уязвимости

ПолеЗначение
CVECVE-2026-76461
ПроизводительCisco Systems, Inc.
ПродуктCisco Secure Email Gateway (AsyncOS)
CWECWE-89 (SQL-инъекция)
CVSS v3.19.8 CRITICAL
ВекторCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Вектор атакиСетевой (специально сформированное письмо)
ВоздействиеУдалённое выполнение кода с правами root
Добавлено в KEV2026-09-14
Срок по KEV2026-09-17
Публичный PoC❌ Отсутствует

🧰 Содержимое

  • sigma/ — правила обнаружения Sigma для почтовых журналов, веб-доступа и постэксплуатации
  • yara/ — правила YARA для сканирования почтовых артефактов и сброшенных файлов
  • docs/technical-analysis.md — технический разбор по публичным источникам
  • docs/iocs.md — индикаторы компрометации (официальные от Cisco + производные)
  • docs/remediation.md — исправленные версии и шаги обновления

🚀 Быстрый старт

Sigma → Splunk / Elastic / Sentinel

Конвертируйте с помощью sigmac или pySigma:

root@kitploit:~
pip install sigma-cli
sigma convert -t splunk sigma/cisco_esa_sqli_mail_logs.yml
sigma convert -t elasticsearch sigma/cisco_esa_sqli_mail_logs.yml
Скачать инструмент