Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Project-CVE-2025-54068 — Schneller Python-Scanner erkennt verwundbare Laravel-Livewire-v3-Websites (CVE-2025-54068, CVSS 9.2). Trennt riskante Websites in vuln.txt, sichere Websites in safe.txt. | Kitploit
Tools/GitHubGitHub/e4zyy/project-cve-2025-54068
AufklärungSchwachstellenscannerSchwachstellenanalyseInformationsbeschaffungWebsicherheit
GitHube4zyy/project-cve-2025-54068

Project-CVE-2025-54068

Schneller Python-Scanner erkennt verwundbare Laravel-Livewire-v3-Websites (CVE-2025-54068, CVSS 9.2). Trennt riskante Websites in vuln.txt, sichere Websites in safe.txt.

Repository anzeigen
3vor 1 TagNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Livewire2025CVE

Livewire CVE-2025-54068-Scanner

Automatisierter Schwachstellen-Scanner zur Erkennung von CVE-2025-54068 in Laravel-Anwendungen mit Livewire v3.0.0-beta.1 bis v3.6.3.

Überblick

Dieses Tool scannt eine Liste von Websites auf Indikatoren der kritischen Livewire-Schwachstelle zur Remote-Codeausführung (CVE-2025-54068, CVSS 9.2). Verwundbare Websites werden in vuln.txt getrennt, während sichere Websites in safe.txt gespeichert werden.

Programmiert von Xer0TLabs x Persephrak Decentralized Syndicate

Funktionen

  • Multithread-Scanning für Leistungsfähigkeit
  • Erkennt Livewire-JavaScript-Dateien und Versionsmuster
  • Identifiziert wire:-Komponentenattribute
  • Fehlerbehandlung und Timeouts
  • Erzeugt kategorisierte Ausgabedateien mit Kopfzeilen

Anforderungen

  • Python 3.6+
  • requests-Bibliothek (pip install requests)

Erkennungsmethode

Der Scanner prüft auf:

  • Livewire-Endpunkte: /livewire/livewire.js, /livewire/message
  • Versionsmuster: v3.[0-6].[0-3] in JavaScript-Dateien
  • HTML-Fingerabdrücke: wire:-Attribute und Livewire-Referenzen
  • HTTP-Statuscodes und Analyse des Antwortinhalts

Einschränkungen

  • Nur indikatorbasierte Erkennung: Versucht keine aktive Ausnutzung
  • Falsch-positive Ergebnisse möglich: Manuelle Verifizierung für vuln.txt-Websites empfohlen
  • Einschränkungen der Versionserkennung: Verlässt sich auf exponierte JavaScript-Dateien
  • Nur netzwerkbasiert: Kann serverseitige Konfigurationen nicht erkennen

Sicherheitsempfehlungen

Für Websites in vuln.txt:

  1. Livewire sofort auf v3.6.4 oder höher aktualisieren
  2. Alle Livewire-Komponenten auf Property-Hydration-Nutzung prüfen
  3. Web Application Firewall (WAF)-Regeln implementieren
  4. Server-Logs auf verdächtige Livewire-Anfragen überwachen
  5. Vollständige Penetrationstests durchführen

Roadmap

  • Aktive Schwachstellenbestätigung (nicht destruktiv)
  • Benutzerdefinierte Erkennungssignaturen
  • Datenbank bekannter verwundbarer Anwendungen
  • Berichts-Dashboard
  • CI/CD-Integration

Support

Melden Sie Probleme über GitHub Issues. Bei Sicherheitslücken kontaktieren Sie bitte direkt das Persephrak CyberSecurity-Team.

Haftungsausschluss

Dieses Tool wird ausschließlich für Sicherheitsforschung und defensive Zwecke bereitgestellt. Die Autoren sind nicht verantwortlich für Missbrauch oder Schäden, die durch seine Verwendung entstehen. Holen Sie stets eine ordnungsgemäße Genehmigung ein, bevor Sie Websites scannen.

Tool herunterladen