Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Project-CVE-2025-54068 — Escáner rápido en Python que detecta sitios vulnerables de Laravel Livewire v3 (CVE-2025-54068, CVSS 9.2). Separa los sitios de riesgo en vuln.txt y los sitios seguros en safe.txt. | Kitploit
Herramientas/GitHubGitHub/e4zyy/project-cve-2025-54068
ReconocimientoEscáneres de VulnerabilidadesAnálisis de VulnerabilidadesRecopilación de InformaciónSeguridad Web
GitHube4zyy/project-cve-2025-54068

Project-CVE-2025-54068

Escáner rápido en Python que detecta sitios vulnerables de Laravel Livewire v3 (CVE-2025-54068, CVSS 9.2). Separa los sitios de riesgo en vuln.txt y los sitios seguros en safe.txt.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
37hace 21 díasAún no revisado

Livewire2025CVE

Escáner de CVE-2025-54068 para Livewire

Escáner automatizado de vulnerabilidades para detectar CVE-2025-54068 en aplicaciones Laravel que utilizan Livewire v3.0.0-beta.1 hasta v3.6.3.

Descripción general

Esta herramienta analiza una lista de sitios web en busca de indicadores de la vulnerabilidad crítica de ejecución remota de código en Livewire (CVE-2025-54068, CVSS 9.2). Los sitios vulnerables se separan en vuln.txt, mientras que los sitios seguros se guardan en safe.txt.

Codificado por Xer0TLabs x Persephrak Decentralized Syndicate

Características

  • Escaneo multi-hilo para mayor rendimiento
  • Detecta archivos JavaScript de Livewire y patrones de versión
  • Identifica atributos de componentes wire:
  • Manejo elegante de errores y tiempos de espera
  • Genera archivos de salida categorizados con encabezados

Requisitos

  • Python 3.6+
  • Biblioteca requests (pip install requests)

Método de detección

El escáner verifica:

  • Endpoints de Livewire: /livewire/livewire.js, /livewire/message
  • Patrones de versión: v3.[0-6].[0-3] en archivos JavaScript
  • Huellas HTML: atributos wire: y referencias a Livewire
  • Códigos de estado HTTP y análisis del contenido de las respuestas

Limitaciones

  • Detección basada solo en indicadores: No intenta explotación activa
  • Posibles falsos positivos: Se recomienda verificación manual para los sitios en vuln.txt
  • Limitaciones en la detección de versiones: Depende de archivos JavaScript expuestos
  • Solo red: No puede detectar configuraciones del lado del servidor

Recomendaciones de seguridad

Para los sitios en vuln.txt:

  1. Actualice Livewire a v3.6.4 o superior inmediatamente
  2. Audite todos los componentes de Livewire para verificar el uso de hidratación de propiedades
  3. Implemente reglas de Firewall de Aplicaciones Web (WAF)
  4. Supervise los registros del servidor en busca de solicitudes sospechosas de Livewire
  5. Realice pruebas de penetración completas

Hoja de ruta

  • Confirmación activa de vulnerabilidades (no destructiva)
  • Firmas de detección personalizadas
  • Base de datos de aplicaciones vulnerables conocidas
  • Panel de informes
  • Integración CI/CD

Soporte

Reporte problemas a través de GitHub Issues. Para vulnerabilidades de seguridad, contacte directamente al Equipo de Ciberseguridad de Persephrak.

Aviso legal

Esta herramienta se proporciona únicamente con fines de investigación de seguridad y defensa. Los autores no son responsables del uso indebido ni de los daños derivados de su uso. Siempre obtenga la autorización adecuada antes de escanear sitios web.

Descargar herramienta