Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Livewire2025CVE — Un scanner Python rapide détecte les sites Laravel Livewire v3 vulnérables (CVE-2025-54068, CVSS 9.2). Sépare les sites risqués dans vuln.txt, les sites sûrs dans safe.txt. | Kitploit
Outils/GitHubGitHub/e4zyy/livewire2025cve
Scanners de VulnérabilitésScanners de Vulnérabilités WebAnalyse des VulnérabilitésCollecte d'InformationsSécurité Web
GitHube4zyy/livewire2025cve

Livewire2025CVE

Un scanner Python rapide détecte les sites Laravel Livewire v3 vulnérables (CVE-2025-54068, CVSS 9.2). Sépare les sites risqués dans vuln.txt, les sites sûrs dans safe.txt.

Voir le dépôt
3il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Livewire2025CVE

Livewire CVE-2025-54068 Scanneur

Scanneur automatisé de vulnérabilités pour détecter la CVE-2025-54068 dans les applications Laravel utilisant Livewire v3.0.0-beta.1 à v3.6.3.

Aperçu

Cet outil analyse une liste de sites Web pour détecter les indicateurs de la vulnérabilité critique d'exécution de code à distance de Livewire (CVE-2025-54068, CVSS 9.2). Les sites vulnérables sont séparés dans vuln.txt tandis que les sites sûrs sont enregistrés dans safe.txt.

Codé par z0d131482700x Persephrak CyberSecurity Team

Fonctionnalités

  • Analyse multi-thread pour la performance
  • Détecte les fichiers JavaScript de Livewire et les modèles de version
  • Identifie les attributs de composants wire:
  • Gestion propre des erreurs et délais d'expiration
  • Génère des fichiers de sortie catégorisés avec des en-têtes

Prérequis

  • Python 3.6+
  • Bibliothèque requests (pip install requests)

Méthode de détection

Le scanneur recherche les éléments suivants :

  • Points de terminaison Livewire : /livewire/livewire.js, /livewire/message
  • Modèles de version : v3.[0-6].[0-3] dans les fichiers JavaScript
  • Empreintes HTML : attributs wire: et références Livewire
  • Codes d'état HTTP et analyse du contenu des réponses

Limites

  • Détection basée uniquement sur des indicateurs : ne tente pas d'exploitation active
  • Faux positifs possibles : vérification manuelle recommandée pour les sites dans vuln.txt
  • Limitations de la détection de version : repose sur les fichiers JavaScript exposés
  • Réseau uniquement : ne peut pas détecter les configurations côté serveur

Recommandations de sécurité

Pour les sites dans vuln.txt :

  1. Mettez à niveau Livewire vers v3.6.4 ou supérieur immédiatement
  2. Auditez tous les composants Livewire pour l'utilisation de l'hydratation des propriétés
  3. Implémentez des règles de pare-feu d'application Web (WAF)
  4. Surveillez les journaux du serveur pour détecter des requêtes Livewire suspectes
  5. Effectuez des tests d'intrusion complets

Feuille de route

  • Confirmation active de la vulnérabilité (non destructive)
  • Signatures de détection personnalisées
  • Base de données des applications vulnérables connues
  • Tableau de bord de rapports
  • Intégration CI/CD

Support

Signalez les problèmes via GitHub Issues. Pour les vulnérabilités de sécurité, veuillez contacter directement l'équipe Persephrak CyberSecurity.

Avertissement

Cet outil est fourni uniquement à des fins de recherche en sécurité et de défense. Les auteurs ne sont pas responsables d'une utilisation abusive ou de tout dommage résultant de son utilisation. Obtenez toujours une autorisation appropriée avant d'analyser des sites Web.

Télécharger l’outil