Livewire2025CVE
Scanner CVE-2025-54068 pour Livewire
Scanner de vulnérabilités automatisé pour détecter la CVE-2025-54068 dans les applications Laravel utilisant Livewire v3.0.0-beta.1 jusqu'à v3.6.3.
Aperçu
Cet outil analyse une liste de sites web à la recherche d'indicateurs de la vulnérabilité critique d'exécution de code à distance dans Livewire (CVE-2025-54068, CVSS 9.2). Les sites vulnérables sont séparés dans vuln.txt tandis que les sites sûrs sont enregistrés dans safe.txt.
Codé par Xer0TLabs x Persephrak Decentralized Syndicate
Fonctionnalités
- Analyse multi-threadée pour des performances optimales
- Détection des fichiers JavaScript Livewire et des modèles de versions
- Identification des attributs de composants
wire:
- Gestion élégante des erreurs et des délais d'attente
- Génération de fichiers de sortie catégorisés avec en-têtes
Prérequis
- Python 3.6+
- Bibliothèque
requests (pip install requests)
Méthode de détection
Le scanner vérifie :
- Les points de terminaison Livewire :
/livewire/livewire.js, /livewire/message
- Les modèles de versions :
v3.[0-6].[0-3] dans les fichiers JavaScript
- Les empreintes HTML : attributs
wire: et références Livewire
- Les codes de statut HTTP et l'analyse du contenu des réponses
Limites
- Détection basée uniquement sur les indicateurs : ne tente pas d'exploitation active
- Faux positifs possibles : une vérification manuelle est recommandée pour les sites de
vuln.txt
- Limites de détection des versions : repose sur les fichiers JavaScript exposés
- Réseau uniquement : ne peut pas détecter les configurations côté serveur
Recommandations de sécurité
Pour les sites dans vuln.txt :
- Mettre à niveau Livewire vers v3.6.4 ou une version supérieure immédiatement
- Auditer tous les composants Livewire pour l'utilisation de l'hydratation des propriétés
- Implémenter des règles de pare-feu d'application web (WAF)
- Surveiller les journaux du serveur pour détecter les requêtes Livewire suspectes
- Effectuer des tests d'intrusion complets
Feuille de route
- Confirmation active des vulnérabilités (non destructive)
- Signatures de détection personnalisées
- Base de données des applications vulnérables connues
- Tableau de bord de rapport
- Intégration CI/CD
Support
Signalez les problèmes via GitHub Issues. Pour les vulnérabilités de sécurité, veuillez contacter directement l'équipe de cybersécurité Persephrak.
Avertissement
Cet outil est fourni uniquement à des fins de recherche en sécurité et de défense. Les auteurs ne sont pas responsables d'une utilisation abusive ou de tout dommage résultant de son utilisation. Obtenez toujours une autorisation appropriée avant d'analyser des sites web.