Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Livewire2025CVE — Escáner Python rápido que detecta sitios Laravel Livewire v3 vulnerables (CVE-2025-54068, CVSS 9.2). Separa los sitios de riesgo en vuln.txt y los sitios seguros en safe.txt. | Kitploit
Herramientas/GitHubGitHub/e4zyy/livewire2025cve
Escáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebAnálisis de VulnerabilidadesRecopilación de InformaciónSeguridad Web
GitHube4zyy/livewire2025cve

Livewire2025CVE

Escáner Python rápido que detecta sitios Laravel Livewire v3 vulnerables (CVE-2025-54068, CVSS 9.2). Separa los sitios de riesgo en vuln.txt y los sitios seguros en safe.txt.

Ver Repositorio
3hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Livewire2025CVE

Escáner de CVE-2025-54068 para Livewire

Escáner automatizado de vulnerabilidades para detectar CVE-2025-54068 en aplicaciones Laravel que usan Livewire v3.0.0-beta.1 hasta v3.6.3.

Resumen

Esta herramienta analiza una lista de sitios web en busca de indicadores de la vulnerabilidad crítica de ejecución remota de código en Livewire (CVE-2025-54068, CVSS 9.2). Los sitios vulnerables se separan en vuln.txt, mientras que los sitios seguros se guardan en safe.txt.

Codificado por z0d131482700x Persephrak CyberSecurity Team

Características

  • Escaneo multiproceso para mejorar el rendimiento
  • Detecta archivos JavaScript de Livewire y patrones de versión
  • Identifica atributos de componente wire:
  • Manejo elegante de errores y tiempos de espera
  • Genera archivos de salida categorizados con encabezados

Requisitos

  • Python 3.6+
  • Biblioteca requests (pip install requests)

Método de detección

El escáner verifica:

  • Endpoints de Livewire: /livewire/livewire.js, /livewire/message
  • Patrones de versión: v3.[0-6].[0-3] en archivos JavaScript
  • Huellas HTML: atributos wire: y referencias a Livewire
  • Códigos de estado HTTP y análisis del contenido de la respuesta

Limitaciones

  • Solo detección basada en indicadores: No intenta explotación activa
  • Posibles falsos positivos: Se recomienda verificación manual de los sitios en vuln.txt
  • Limitaciones en la detección de versiones: Depende de archivos JavaScript expuestos
  • Solo red: No puede detectar configuraciones del lado del servidor

Recomendaciones de seguridad

Para los sitios en vuln.txt:

  1. Actualice Livewire a v3.6.4 o superior inmediatamente
  2. Audite todos los componentes de Livewire para verificar el uso de hidratación de propiedades
  3. Implemente reglas de Firewall de Aplicaciones Web (WAF)
  4. Supervise los registros del servidor en busca de solicitudes sospechosas de Livewire
  5. Realice pruebas de penetración completas

Hoja de ruta

  • Confirmación activa de vulnerabilidades (no destructiva)
  • Firmas de detección personalizadas
  • Base de datos de aplicaciones vulnerables conocidas
  • Panel de informes
  • Integración con CI/CD

Soporte

Reporte problemas a través de GitHub Issues. Para vulnerabilidades de seguridad, contacte directamente al Persephrak CyberSecurity Team.

Aviso legal

Esta herramienta se proporciona únicamente con fines de investigación de seguridad y defensa. Los autores no son responsables por el mal uso o cualquier daño derivado de su uso. Siempre obtenga la autorización adecuada antes de escanear sitios web.

Descargar herramienta