Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Livewire2025CVE — तेज़ Python स्कैनर कमजोर Laravel Livewire v3 साइटों का पता लगाता है (CVE-2025-54068, CVSS 9.2)। जोखिम भरी साइटों को vuln.txt में और सुरक्षित साइटों को safe.txt में अलग करता है। | Kitploit
उपकरण/GitHubGitHub/e4zyy/livewire2025cve
भेद्यता स्कैनरवेब भेद्यता स्कैनरभेद्यता विश्लेषणजानकारी एकत्र करनावेब सुरक्षा
GitHube4zyy/livewire2025cve

Livewire2025CVE

तेज़ Python स्कैनर कमजोर Laravel Livewire v3 साइटों का पता लगाता है (CVE-2025-54068, CVSS 9.2)। जोखिम भरी साइटों को vuln.txt में और सुरक्षित साइटों को safe.txt में अलग करता है।

रिपॉजिटरी देखें
37 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Livewire2025CVE

Livewire CVE-2025-54068 स्कैनर

Livewire v3.0.0-beta.1 से v3.6.3 तक का उपयोग करने वाले Laravel अनुप्रयोगों में CVE-2025-54068 का पता लगाने के लिए स्वचालित भेद्यता स्कैनर।

अवलोकन

यह उपकरण गंभीर Livewire रिमोट कोड निष्पादन भेद्यता (CVE-2025-54068, CVSS 9.2) के संकेतकों के लिए वेबसाइटों की सूची को स्कैन करता है। असुरक्षित साइटों को vuln.txt में अलग किया जाता है, जबकि सुरक्षित साइटों को safe.txt में सहेजा जाता है।

z0d131482700x Persephrak CyberSecurity Team द्वारा कोडित

विशेषताएँ

  • प्रदर्शन के लिए मल्टी-थ्रेडेड स्कैनिंग
  • Livewire JavaScript फ़ाइलों और संस्करण पैटर्न का पता लगाता है
  • wire: कंपोनेंट विशेषताओं की पहचान करता है
  • सहज त्रुटि प्रबंधन और टाइमआउट
  • हेडर के साथ वर्गीकृत आउटपुट फ़ाइलें उत्पन्न करता है

आवश्यकताएँ

  • Python 3.6+
  • requests लाइब्रेरी (pip install requests)

पहचान विधि

स्कैनर निम्न की जाँच करता है:

  • Livewire एंडपॉइंट: /livewire/livewire.js, /livewire/message
  • JavaScript फ़ाइलों में संस्करण पैटर्न: v3.[0-6].[0-3]
  • HTML फ़िंगरप्रिंट्स: wire: विशेषताएँ और Livewire संदर्भ
  • HTTP स्थिति कोड और प्रतिक्रिया सामग्री का विश्लेषण

सीमाएँ

  • केवल संकेतक-आधारित पहचान: सक्रिय शोषण का प्रयास नहीं करता
  • गलत सकारात्मक परिणाम संभव: vuln.txt साइटों के लिए मैन्युअल सत्यापन की अनुशंसा की जाती है
  • संस्करण पहचान की सीमाएँ: उजागर JavaScript फ़ाइलों पर निर्भर करता है
  • केवल नेटवर्क-आधारित: सर्वर-साइड कॉन्फ़िगरेशन का पता नहीं लगा सकता

सुरक्षा अनुशंसाएँ

vuln.txt में साइटों के लिए:

  1. Livewire को तुरंत v3.6.4 या उच्चतर संस्करण में अपग्रेड करें
  2. प्रॉपर्टी हाइड्रेशन उपयोग के लिए सभी Livewire कंपोनेंट्स का ऑडिट करें
  3. वेब एप्लिकेशन फ़ायरवॉल (WAF) नियम लागू करें
  4. संदिग्ध Livewire अनुरोधों के लिए सर्वर लॉग की निगरानी करें
  5. पूर्ण पेनेट्रेशन टेस्टिंग करें

रोडमैप

  • सक्रिय भेद्यता पुष्टि (गैर-विनाशकारी)
  • कस्टम पहचान हस्ताक्षर
  • ज्ञात असुरक्षित अनुप्रयोगों का डेटाबेस
  • रिपोर्टिंग डैशबोर्ड
  • CI/CD एकीकरण

सहायता

समस्याओं की रिपोर्ट GitHub Issues के माध्यम से करें। सुरक्षा भेद्यताओं के लिए, कृपया सीधे Persephrak CyberSecurity Team से संपर्क करें।

अस्वीकरण

यह उपकरण केवल सुरक्षा अनुसंधान और रक्षात्मक उद्देश्यों के लिए प्रदान किया गया है। लेखक इसके दुरुपयोग या इसके उपयोग से उत्पन्न किसी भी क्षति के लिए जिम्मेदार नहीं हैं। वेबसाइटों को स्कैन करने से पहले हमेशा उचित प्राधिकरण प्राप्त करें।

टूल डाउनलोड करें