Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Project-CVE-2025-54068 — तेज़ Python स्कैनर असुरक्षित Laravel Livewire v3 साइटों (CVE-2025-54068, CVSS 9.2) का पता लगाता है। जोखिम भरी साइटों को vuln.txt में और सुरक्षित साइटों को safe.txt में अलग करता है। | Kitploit
उपकरण/GitHubGitHub/e4zyy/project-cve-2025-54068
टोहीभेद्यता स्कैनरभेद्यता विश्लेषणजानकारी एकत्र करनावेब सुरक्षा
GitHube4zyy/project-cve-2025-54068

Project-CVE-2025-54068

तेज़ Python स्कैनर असुरक्षित Laravel Livewire v3 साइटों (CVE-2025-54068, CVSS 9.2) का पता लगाता है। जोखिम भरी साइटों को vuln.txt में और सुरक्षित साइटों को safe.txt में अलग करता है।

रिपॉजिटरी देखें
3721 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Livewire2025CVE

Livewire CVE-2025-54068 स्कैनर

Laravel अनुप्रयोगों में Livewire v3.0.0-beta.1 से v3.6.3 तक CVE-2025-54068 का पता लगाने के लिए स्वचालित भेद्यता स्कैनर।

अवलोकन

यह टूल गंभीर Livewire रिमोट कोड निष्पादन भेद्यता (CVE-2025-54068, CVSS 9.2) के संकेतकों के लिए वेबसाइटों की एक सूची स्कैन करता है। असुरक्षित साइटों को vuln.txt में अलग किया जाता है जबकि सुरक्षित साइटों को safe.txt में सहेजा जाता है।

Xer0TLabs x Persephrak Decentralized Syndicate द्वारा कोडित

विशेषताएँ

  • प्रदर्शन के लिए मल्टी-थ्रेडेड स्कैनिंग
  • Livewire जावास्क्रिप्ट फ़ाइलों और संस्करण पैटर्न का पता लगाता है
  • wire: घटक विशेषताओं की पहचान करता है
  • सुव्यवस्थित त्रुटि प्रबंधन और टाइमआउट
  • हेडर के साथ वर्गीकृत आउटपुट फ़ाइलें उत्पन्न करता है

आवश्यकताएँ

  • Python 3.6+
  • requests लाइब्रेरी (pip install requests)

पहचान विधि

स्कैनर निम्नलिखित की जाँच करता है:

  • Livewire एंडपॉइंट: /livewire/livewire.js, /livewire/message
  • जावास्क्रिप्ट फ़ाइलों में संस्करण पैटर्न: v3.[0-6].[0-3]
  • HTML फ़िंगरप्रिंट: wire: विशेषताएँ और Livewire संदर्भ
  • HTTP स्थिति कोड और प्रतिक्रिया सामग्री विश्लेषण

सीमाएँ

  • केवल संकेतक-आधारित पहचान: सक्रिय शोषण का प्रयास नहीं करता
  • गलत सकारात्मक संभव: vuln.txt साइटों के लिए मैन्युअल सत्यापन की अनुशंसा की जाती है
  • संस्करण पहचान सीमाएँ: उजागर जावास्क्रिप्ट फ़ाइलों पर निर्भर करता है
  • केवल नेटवर्क-आधारित: सर्वर-साइड कॉन्फ़िगरेशन का पता नहीं लगा सकता

सुरक्षा अनुशंसाएँ

vuln.txt में साइटों के लिए:

  1. Livewire को तुरंत v3.6.4 या उच्चतर में अपग्रेड करें
  2. प्रॉपर्टी हाइड्रेशन उपयोग के लिए सभी Livewire घटकों का ऑडिट करें
  3. वेब एप्लिकेशन फ़ायरवॉल (WAF) नियम लागू करें
  4. संदिग्ध Livewire अनुरोधों के लिए सर्वर लॉग की निगरानी करें
  5. पूर्ण पेनेट्रेशन टेस्टिंग करें

रोडमैप

  • सक्रिय भेद्यता पुष्टि (गैर-विनाशकारी)
  • कस्टम पहचान हस्ताक्षर
  • ज्ञात असुरक्षित अनुप्रयोगों का डेटाबेस
  • रिपोर्टिंग डैशबोर्ड
  • CI/CD एकीकरण

सहायता

GitHub Issues के माध्यम से समस्याओं की रिपोर्ट करें। सुरक्षा भेद्यताओं के लिए, कृपया Persephrak CyberSecurity टीम से सीधे संपर्क करें।

अस्वीकरण

यह टूल केवल सुरक्षा अनुसंधान और रक्षात्मक उद्देश्यों के लिए प्रदान किया गया है। लेखक इसके दुरुपयोग या इसके उपयोग से होने वाली किसी भी क्षति के लिए ज़िम्मेदार नहीं हैं। वेबसाइटों को स्कैन करने से पहले हमेशा उचित प्राधिकरण प्राप्त करें।

टूल डाउनलोड करें