Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Project-CVE-2025-54068 — Scanner Python rapide qui détecte les sites Laravel Livewire v3 vulnérables (CVE-2025-54068, CVSS 9.2). Sépare les sites à risque dans vuln.txt et les sites sûrs dans safe.txt. | Kitploit
Outils/GitHubGitHub/e4zyy/project-cve-2025-54068
ReconnaissanceScanners de VulnérabilitésAnalyse des VulnérabilitésCollecte d'InformationsSécurité Web
GitHube4zyy/project-cve-2025-54068

Project-CVE-2025-54068

Scanner Python rapide qui détecte les sites Laravel Livewire v3 vulnérables (CVE-2025-54068, CVSS 9.2). Sépare les sites à risque dans vuln.txt et les sites sûrs dans safe.txt.

Voir le dépôt
3il y a 1 jourPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Livewire2025CVE

Scanner CVE-2025-54068 pour Livewire

Scanner de vulnérabilités automatisé pour détecter la CVE-2025-54068 dans les applications Laravel utilisant Livewire v3.0.0-beta.1 jusqu'à v3.6.3.

Aperçu

Cet outil analyse une liste de sites web à la recherche d'indicateurs de la vulnérabilité critique d'exécution de code à distance dans Livewire (CVE-2025-54068, CVSS 9.2). Les sites vulnérables sont séparés dans vuln.txt tandis que les sites sûrs sont enregistrés dans safe.txt.

Codé par Xer0TLabs x Persephrak Decentralized Syndicate

Fonctionnalités

  • Analyse multi-threadée pour des performances optimales
  • Détection des fichiers JavaScript Livewire et des modèles de versions
  • Identification des attributs de composants wire:
  • Gestion élégante des erreurs et des délais d'attente
  • Génération de fichiers de sortie catégorisés avec en-têtes

Prérequis

  • Python 3.6+
  • Bibliothèque requests (pip install requests)

Méthode de détection

Le scanner vérifie :

  • Les points de terminaison Livewire : /livewire/livewire.js, /livewire/message
  • Les modèles de versions : v3.[0-6].[0-3] dans les fichiers JavaScript
  • Les empreintes HTML : attributs wire: et références Livewire
  • Les codes de statut HTTP et l'analyse du contenu des réponses

Limites

  • Détection basée uniquement sur les indicateurs : ne tente pas d'exploitation active
  • Faux positifs possibles : une vérification manuelle est recommandée pour les sites de vuln.txt
  • Limites de détection des versions : repose sur les fichiers JavaScript exposés
  • Réseau uniquement : ne peut pas détecter les configurations côté serveur

Recommandations de sécurité

Pour les sites dans vuln.txt :

  1. Mettre à niveau Livewire vers v3.6.4 ou une version supérieure immédiatement
  2. Auditer tous les composants Livewire pour l'utilisation de l'hydratation des propriétés
  3. Implémenter des règles de pare-feu d'application web (WAF)
  4. Surveiller les journaux du serveur pour détecter les requêtes Livewire suspectes
  5. Effectuer des tests d'intrusion complets

Feuille de route

  • Confirmation active des vulnérabilités (non destructive)
  • Signatures de détection personnalisées
  • Base de données des applications vulnérables connues
  • Tableau de bord de rapport
  • Intégration CI/CD

Support

Signalez les problèmes via GitHub Issues. Pour les vulnérabilités de sécurité, veuillez contacter directement l'équipe de cybersécurité Persephrak.

Avertissement

Cet outil est fourni uniquement à des fins de recherche en sécurité et de défense. Les auteurs ne sont pas responsables d'une utilisation abusive ou de tout dommage résultant de son utilisation. Obtenez toujours une autorisation appropriée avant d'analyser des sites web.

Télécharger l’outil