Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Livewire2025CVE — Scanner Python veloce rileva siti Laravel Livewire v3 vulnerabili (CVE-2025-54068, CVSS 9.2). Separa i siti a rischio in vuln.txt e i siti sicuri in safe.txt. | Kitploit
Strumenti/GitHubGitHub/e4zyy/livewire2025cve
Scanner di VulnerabilitàScanner di Vulnerabilità WebAnalisi delle VulnerabilitàRaccolta InformazioniSicurezza Web
GitHube4zyy/livewire2025cve

Livewire2025CVE

Scanner Python veloce rileva siti Laravel Livewire v3 vulnerabili (CVE-2025-54068, CVSS 9.2). Separa i siti a rischio in vuln.txt e i siti sicuri in safe.txt.

Vedi Repository
37 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Livewire2025CVE

Scanner Livewire CVE-2025-54068

Scanner automatico di vulnerabilità per il rilevamento della CVE-2025-54068 in applicazioni Laravel che utilizzano Livewire v3.0.0-beta.1 fino alla v3.6.3.

Panoramica

Questo strumento analizza un elenco di siti web alla ricerca di indicatori della critica vulnerabilità di esecuzione remota di codice in Livewire (CVE-2025-54068, CVSS 9.2). I siti vulnerabili vengono separati in vuln.txt, mentre i siti sicuri vengono salvati in safe.txt.

Codificato da z0d131482700x Persephrak CyberSecurity Team

Funzionalità

  • Scansione multi-thread per prestazioni elevate
  • Rileva i file JavaScript di Livewire e i pattern di versione
  • Identifica gli attributi dei componenti wire:
  • Gestione corretta degli errori e timeout
  • Genera file di output categorizzati con intestazioni

Requisiti

  • Python 3.6+
  • Libreria requests (pip install requests)

Metodo di rilevamento

Lo scanner verifica:

  • Endpoint Livewire: /livewire/livewire.js, /livewire/message
  • Pattern di versione: v3.[0-6].[0-3] nei file JavaScript
  • Impronte HTML: attributi wire: e riferimenti a Livewire
  • Codici di stato HTTP e analisi del contenuto delle risposte

Limitazioni

  • Solo rilevamento basato su indicatori: non tenta lo sfruttamento attivo
  • Possibili falsi positivi: si consiglia la verifica manuale per i siti in vuln.txt
  • Limitazioni del rilevamento della versione: si basa sui file JavaScript esposti
  • Solo rete: non può rilevare le configurazioni lato server

Raccomandazioni di sicurezza

Per i siti in vuln.txt:

  1. Aggiornare Livewire alla v3.6.4 o superiore immediatamente
  2. Controllare tutti i componenti Livewire per l'uso dell'idratazione delle proprietà
  3. Implementare regole per Web Application Firewall (WAF)
  4. Monitorare i log del server per richieste Livewire sospette
  5. Eseguire test di penetrazione completi

Roadmap

  • Conferma attiva delle vulnerabilità (non distruttiva)
  • Firme di rilevamento personalizzate
  • Database di applicazioni vulnerabili note
  • Dashboard di reporting
  • Integrazione CI/CD

Supporto

Segnala i problemi tramite GitHub Issues. Per le vulnerabilità di sicurezza, contatta direttamente il Persephrak CyberSecurity Team.

Disclaimer

Questo strumento è fornito esclusivamente per scopi di ricerca sulla sicurezza e difensivi. Gli autori non sono responsabili per un uso improprio o per eventuali danni derivanti dal suo utilizzo. Ottenere sempre la dovuta autorizzazione prima di scansionare siti web.

Scarica lo strumento