Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/e4zyy/project-cve-2025-54068
الاستطلاعماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةجمع المعلوماتأمن الويب
GitHube4zyy/project-cve-2025-54068

Project-CVE-2025-54068

ماسح Python سريع يكتشف مواقع Laravel Livewire v3 الضعيفة (CVE-2025-54068، CVSS 9.2). يفصل المواقع الخطرة في vuln.txt، والمواقع الآمنة في safe.txt.

عرض المستودع
3منذ يوم واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Livewire2025CVE

ماسح ثغرة Livewire CVE-2025-54068

ماسح ثغرات آلي لاكتشاف CVE-2025-54068 في تطبيقات Laravel التي تستخدم Livewire من الإصدار v3.0.0-beta.1 حتى v3.6.3.

نظرة عامة

تقوم هذه الأداة بفحص قائمة من المواقع بحثًا عن مؤشرات ثغرة تنفيذ الأكواد عن بُعد الحرجة في Livewire (CVE-2025-54068، درجة CVSS 9.2). يتم فصل المواقع المعرضة للخطر في ملف vuln.txt بينما يتم حفظ المواقع الآمنة في ملف safe.txt.

تمت البرمجة بواسطة Xer0TLabs x Persephrak Decentralized Syndicate

الميزات

  • فحص متعدد الخيوط لتحسين الأداء
  • اكتشاف ملفات JavaScript الخاصة بـ Livewire وأنماط الإصدارات
  • تحديد سمات مكونات wire:
  • معالجة الأخطاء وانتهاء المهلة بشكل سلس
  • إنشاء ملفات مخرجات مصنفة مع ترويسات

المتطلبات

  • Python 3.6+
  • مكتبة requests (pip install requests)

طريقة الكشف

يقوم الماسح بالتحقق من:

  • نقاط نهاية Livewire: /livewire/livewire.js, /livewire/message
  • أنماط الإصدارات: v3.[0-6].[0-3] في ملفات JavaScript
  • بصمات HTML: سمات wire: ومراجع Livewire
  • رموز حالة HTTP وتحليل محتوى الاستجابة

القيود

  • الكشف القائم على المؤشرات فقط: لا يحاول الاستغلال النشط
  • احتمال وجود نتائج إيجابية خاطئة: يُوصى بالتحقق اليدوي لمواقع vuln.txt
  • قيود اكتشاف الإصدارات: يعتمد على ملفات JavaScript المكشوفة
  • الشبكة فقط: لا يمكنه اكتشاف إعدادات الخادم

التوصيات الأمنية

للمواقع الموجودة في vuln.txt:

  1. قم بترقية Livewire إلى الإصدار v3.6.4 أو أحدث فورًا
  2. راجع جميع مكونات Livewire بحثًا عن استخدام ترطيب الخصائص
  3. نفّذ قواعد جدار حماية تطبيقات الويب (WAF)
  4. راقب سجلات الخادم بحثًا عن طلبات Livewire المشبوهة
  5. قم بإجراء اختبار اختراق شامل

خارطة الطريق

  • تأكيد الثغرة بشكل نشط (غير مدمر)
  • توقيعات كشف مخصصة
  • قاعدة بيانات للتطبيقات المعروفة بأنها معرضة للخطر
  • لوحة تقارير
  • التكامل مع CI/CD

الدعم

أبلغ عن المشكلات عبر GitHub Issues. بالنسبة للثغرات الأمنية، يرجى التواصل مباشرة مع فريق Persephrak للأمن السيبراني.

إخلاء المسؤولية

تم توفير هذه الأداة لأغراض البحث الأمني والأغراض الدفاعية فقط. المؤلفون غير مسؤولين عن سوء الاستخدام أو أي أضرار ناتجة عن استخدامها. احصل دائمًا على التصريح المناسب قبل فحص المواقع.

تنزيل الأداة