Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Livewire2025CVE — Schneller Python-Scanner erkennt verwundbare Laravel Livewire v3-Websites (CVE-2025-54068, CVSS 9.2). Trennt riskante Websites in vuln.txt, sichere Websites in safe.txt. | Kitploit
Tools/GitHubGitHub/e4zyy/livewire2025cve
SchwachstellenscannerWeb-SchwachstellenscannerSchwachstellenanalyseInformationsbeschaffungWebsicherheit
GitHube4zyy/livewire2025cve

Livewire2025CVE

Schneller Python-Scanner erkennt verwundbare Laravel Livewire v3-Websites (CVE-2025-54068, CVSS 9.2). Trennt riskante Websites in vuln.txt, sichere Websites in safe.txt.

Repository anzeigen
3vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Livewire2025CVE

Livewire CVE-2025-54068 Scanner

Automatisierter Schwachstellen-Scanner zur Erkennung von CVE-2025-54068 in Laravel-Anwendungen, die Livewire v3.0.0-beta.1 bis v3.6.3 verwenden.

Überblick

Dieses Tool scannt eine Liste von Websites auf Anzeichen der kritischen Livewire-Schwachstelle zur Remote-Codeausführung (CVE-2025-54068, CVSS 9.2). Verwundbare Websites werden in vuln.txt getrennt, während sichere Websites in safe.txt gespeichert werden.

Programmiert von z0d131482700x Persephrak CyberSecurity Team

Funktionen

  • Multithread-Scanning für Leistung
  • Erkennt Livewire-JavaScript-Dateien und Versionsmuster
  • Identifiziert wire:-Komponentenattribute
  • Robuste Fehlerbehandlung und Timeouts
  • Erzeugt kategorisierte Ausgabedateien mit Kopfzeilen

Anforderungen

  • Python 3.6+
  • requests-Bibliothek (pip install requests)

Erkennungsmethode

Der Scanner prüft auf:

  • Livewire-Endpunkte: /livewire/livewire.js, /livewire/message
  • Versionsmuster: v3.[0-6].[0-3] in JavaScript-Dateien
  • HTML-Fingerabdrücke: wire:-Attribute und Livewire-Referenzen
  • HTTP-Statuscodes und Analyse des Antwortinhalts

Einschränkungen

  • Nur indikatorbasierte Erkennung: Es wird kein aktiver Exploit versucht
  • Falschpositive möglich: Manuelle Überprüfung für Websites in vuln.txt empfohlen
  • Einschränkungen der Versionserkennung: Verlässt sich auf offengelegte JavaScript-Dateien
  • Nur netzwerkbasiert: Serverseitige Konfigurationen können nicht erkannt werden

Sicherheitsempfehlungen

Für Websites in vuln.txt:

  1. Livewire sofort auf v3.6.4 oder höher aktualisieren
  2. Alle Livewire-Komponenten auf die Nutzung von Property-Hydration prüfen
  3. Regeln für eine Web Application Firewall (WAF) implementieren
  4. Server-Logs auf verdächtige Livewire-Anfragen überwachen
  5. Vollständige Penetrationstests durchführen

Roadmap

  • Aktive Schwachstellenbestätigung (nicht destruktiv)
  • Benutzerdefinierte Erkennungssignaturen
  • Datenbank bekannter verwundbarer Anwendungen
  • Berichts-Dashboard
  • CI/CD-Integration

Support

Melden Sie Probleme über GitHub Issues. Bei Sicherheitslücken wenden Sie sich bitte direkt an das Persephrak CyberSecurity Team.

Haftungsausschluss

Dieses Tool wird ausschließlich für Sicherheitsforschung und defensive Zwecke bereitgestellt. Die Autoren sind nicht verantwortlich für Missbrauch oder Schäden, die aus der Nutzung entstehen. Holen Sie vor dem Scannen von Websites stets die entsprechende Genehmigung ein.

Tool herunterladen