Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/fevar54/cve-2026-76461-detection-kit-
防御工具危害指标 (IOC) 管理漏洞扫描器漏洞分析安全虚拟化威胁情报事件响应电子邮件安全日志分析

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHubfevar54/cve-2026-76461-detection-kit-

CVE-2026-76461-Detection-Kit-

针对 CVE-2026-76461 的防御检测工具包,该漏洞是 Cisco Secure Email Gateway 中的一个严重 SQL 注入漏洞,包含 Sigma 和 YARA 规则、IOC 以及修复指导。

查看仓库网站
17小时1分前尚未审核

CVE-2026-76461 — 检测与响应工具包

针对 CVE-2026-76461 的检测、狩猎和修复资源,该漏洞是 Cisco Secure Email Gateway (SEG) 的 Cisco AsyncOS 中的一个严重 SQL 注入漏洞。

Severity CWE KEV

⚠️ 免责声明

本仓库仅包含防御性内容:Sigma 规则、YARA 规则、技术分析、入侵指标以及修复指南。

它不包含漏洞利用代码、PoC 或武器化工具。

该漏洞已被添加到 CISA 的已知被利用漏洞 (KEV) 目录中。在发布时,不存在公开的可运行 PoC。请仅在授权环境中使用这些资源。

📌 漏洞摘要

字段值
CVECVE-2026-76461
厂商Cisco Systems, Inc.
产品Cisco Secure Email Gateway (AsyncOS)
CWECWE-89 (SQL 注入)
CVSS v3.19.8 严重
向量CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
攻击向量网络(构造的电子邮件)
影响以 root 身份远程执行代码
加入 KEV 日期2026-09-14
KEV 截止日期2026-09-17
公开 PoC❌ 无可用

🧰 内容

  • sigma/ — 用于邮件日志、Web 访问和后期利用的 Sigma 检测规则
  • yara/ — 用于扫描邮件工件和释放文件的 YARA 规则
  • docs/technical-analysis.md — 来自公开来源的技术分析
  • docs/iocs.md — 入侵指标(Cisco 官方 + 衍生)
  • docs/remediation.md — 修复版本和升级步骤

🚀 快速开始

Sigma → Splunk / Elastic / Sentinel

使用 sigmac 或 pySigma 进行转换:

root@kitploit:~
pip install sigma-cli
sigma convert -t splunk sigma/cisco_esa_sqli_mail_logs.yml
sigma convert -t elasticsearch sigma/cisco_esa_sqli_mail_logs.yml
下载工具