
असुरक्षित Livewire इंस्टॉलेशन का पता लगाने के लिए सरल स्कैनर।

Livewire Passive Vulnerability Scanner एक Python 2.7 टूल है जिसे वेबसाइटों द्वारा उपयोग किए जाने वाले Livewire संस्करणों को निष्क्रिय रूप से पहचानने और संस्करण तुलना के आधार पर संभावित भेद्यताओं की पहचान करने के लिए डिज़ाइन किया गया है।
यह स्कैनर किसी भी भेद्यता का exploit नहीं करता। यह केवल सार्वजनिक रूप से सुलभ पेज सामग्री (HTML/JavaScript) का विश्लेषण करता है ताकि पहचाने गए Livewire संस्करण का निर्धारण किया जा सके।
एक लक्ष्य को VULNERABLE तब माना जाता है यदि:
Livewire version < 3.6.4
3.6.4 के बराबर या उससे अधिक संस्करण SAFE के रूप में चिह्नित किए जाते हैं।
requestsनिर्भरताएँ इंस्टॉल करें:
pip install requests
लक्ष्य सूची फ़ाइल तैयार करें (जैसे list.txt):
example.com
https://targetsite.com
sub.domain.com
स्कैनर चलाएँ:
python livewire_scan.py list.txt
भेद्य लक्ष्य निम्न में सहेजे जाएँगे:
vuln.txt
टर्मिनल आउटपुट:
[+] VULN : example.com | Livewire 3.5.2
[-] SAFE : targetsite.com | Livewire 3.6.4
[!] ERROR : timeoutsite.com
सहेजी गई फ़ाइल (vuln.txt):
example.com
another-vulnerable-site.com
यह टूल केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है।
अधिक अस्वीकरण के लिए, आप Jenderal92 के कवर पर अस्वीकरण देख सकते हैं। आप इसे यहाँ !!! देख सकते हैं।