Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Livewire2025CVE — ماسح Python سريع يكتشف مواقع Laravel Livewire v3 المعرّضة للخطر (CVE-2025-54068، CVSS 9.2). يفصل المواقع الخطرة إلى vuln.txt والمواقع الآمنة إلى safe.txt. | Kitploit
أدوات/GitHubGitHub/e4zyy/livewire2025cve
ماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويبتحليل الثغرات الأمنيةجمع المعلوماتأمن الويب
GitHube4zyy/livewire2025cve

Livewire2025CVE

ماسح Python سريع يكتشف مواقع Laravel Livewire v3 المعرّضة للخطر (CVE-2025-54068، CVSS 9.2). يفصل المواقع الخطرة إلى vuln.txt والمواقع الآمنة إلى safe.txt.

عرض المستودع
3منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Livewire2025CVE

الماسح الضوئي لـ Livewire CVE-2025-54068

ماسح ضوئي آلي لاكتشاف CVE-2025-54068 في تطبيقات Laravel التي تستخدم Livewire من v3.0.0-beta.1 إلى v3.6.3.

نظرة عامة

تقوم هذه الأداة بفحص قائمة من المواقع بحثًا عن مؤشرات ثغرة تنفيذ التعليمات البرمجية عن بُعد الحرجة في Livewire (CVE-2025-54068، درجة CVSS 9.2). يتم فصل المواقع المعرضة للخطر في vuln.txt بينما تُحفظ المواقع الآمنة في safe.txt.

تمت البرمجة بواسطة z0d131482700x فريق Persephrak للأمن السيبراني

الميزات

  • فحص متعدد الخيوط لتحسين الأداء
  • اكتشاف ملفات Livewire JavaScript وأنماط الإصدارات
  • تحديد سمات مكونات wire:
  • معالجة أنيقة للأخطاء وانتهاء المهلة
  • إنشاء ملفات مخرجات مصنفة مع ترويسات

المتطلبات

  • بايثون 3.6+
  • مكتبة requests (pip install requests)

طريقة الكشف

يتحقق الماسح الضوئي من:

  • نقاط نهاية Livewire: /livewire/livewire.js, /livewire/message
  • أنماط الإصدارات: v3.[0-6].[0-3] في ملفات JavaScript
  • بصمات HTML: سمات wire: وإشارات Livewire
  • أكواد حالة HTTP وتحليل محتوى الاستجابة

القيود

  • الكشف القائم على المؤشرات فقط: لا يحاول الاستغلال النشط
  • احتمال وجود نتائج إيجابية خاطئة: يُوصى بالتحقق اليدوي لمواقع vuln.txt
  • قيود اكتشاف الإصدارات: يعتمد على ملفات JavaScript المكشوفة
  • الشبكة فقط: لا يمكنه اكتشاف التكوينات من جانب الخادم

التوصيات الأمنية

للمواقع الموجودة في vuln.txt:

  1. قم بترقية Livewire إلى v3.6.4 أو أحدث فورًا
  2. راجع جميع مكونات Livewire بحثًا عن استخدام ترطيب الخصائص
  3. طبّق قواعد جدار حماية تطبيقات الويب (WAF)
  4. راقب سجلات الخادم بحثًا عن طلبات Livewire المشبوهة
  5. أجرِ اختبار اختراق شامل

خارطة الطريق

  • تأكيد الثغرة بشكل نشط (غير مدمر)
  • توقيعات كشف مخصصة
  • قاعدة بيانات للتطبيقات المعروفة بأنها معرضة للخطر
  • لوحة تحكم للتقارير
  • التكامل مع CI/CD

الدعم

أبلغ عن المشكلات عبر GitHub Issues. بالنسبة للثغرات الأمنية، يرجى التواصل مع فريق Persephrak للأمن السيبراني مباشرة.

إخلاء المسؤولية

تم توفير هذه الأداة لأغراض البحث الأمني والدفاع فقط. المؤلفون غير مسؤولين عن إساءة الاستخدام أو أي أضرار ناتجة عن استخدامها. احرص دائمًا على الحصول على التفويض المناسب قبل فحص المواقع.

تنزيل الأداة