Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Livewire2025CVE — 高速なPythonスキャナが脆弱なLaravel Livewire v3サイト(CVE-2025-54068、CVSS 9.2)を検出します。リスクのあるサイトをvuln.txtに、安全なサイトをsafe.txtに分離します。 | Kitploit
ツール/GitHubGitHub/e4zyy/livewire2025cve
脆弱性スキャナーウェブ脆弱性スキャナー脆弱性分析情報収集ウェブセキュリティ
GitHube4zyy/livewire2025cve

Livewire2025CVE

高速なPythonスキャナが脆弱なLaravel Livewire v3サイト(CVE-2025-54068、CVSS 9.2)を検出します。リスクのあるサイトをvuln.txtに、安全なサイトをsafe.txtに分離します。

リポジトリを見る
37ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Livewire2025CVE

Livewire CVE-2025-54068 スキャナー

Livewire v3.0.0-beta.1 ~ v3.6.3 を使用する Laravel アプリケーションで CVE-2025-54068 を検出する自動脆弱性スキャナーです。

概要

このツールは、重大な Livewire リモートコード実行の脆弱性(CVE-2025-54068、CVSS 9.2)の兆候がないかウェブサイトのリストをスキャンします。脆弱なサイトは vuln.txt に分離され、安全なサイトは safe.txt に保存されます。

作者: z0d131482700x Persephrak CyberSecurity Team

特徴

  • パフォーマンス向上のためのマルチスレッドスキャン
  • Livewire JavaScript ファイルとバージョンパターンの検出
  • wire: コンポーネント属性の識別
  • グレースフルなエラーハンドリングとタイムアウト
  • ヘッダー付きの分類済み出力ファイルを生成

必要条件

  • Python 3.6+
  • requests ライブラリ(pip install requests)

検出方法

スキャナーは以下をチェックします:

  • Livewire エンドポイント: /livewire/livewire.js、/livewire/message
  • バージョンパターン: JavaScript ファイル内の v3.[0-6].[0-3]
  • HTML フィンガープリント: wire: 属性と Livewire 参照
  • HTTP ステータスコードとレスポンスコンテンツの解析

制限事項

  • 指標ベースの検出のみ: 能動的な悪用は試みません
  • 誤検知の可能性あり: vuln.txt のサイトについては手動での検証を推奨します
  • バージョン検出の制限: 公開された JavaScript ファイルに依存します
  • ネットワークのみ: サーバー側の設定を検出することはできません

セキュリティ推奨事項

vuln.txt 内のサイトに対して:

  1. Livewire を直ちに v3.6.4 以上にアップグレードする
  2. すべての Livewire コンポーネントでプロパティのハイドレーション使用状況を監査する
  3. Web アプリケーションファイアウォール(WAF)ルールを実装する
  4. サーバーログで不審な Livewire リクエストを監視する
  5. 完全なペネトレーションテストを実施する

ロードマップ

  • 能動的な脆弱性確認(非破壊的)
  • カスタム検出シグネチャ
  • 既知の脆弱なアプリケーションのデータベース
  • レポートダッシュボード
  • CI/CD 統合

サポート

問題は GitHub Issues から報告してください。セキュリティ上の脆弱性については、Persephrak CyberSecurity Team に直接連絡してください。

免責事項

このツールはセキュリティ研究および防御目的でのみ提供されます。作者は、このツールの誤用または使用によって生じたいかなる損害についても責任を負いません。ウェブサイトをスキャンする前に、必ず適切な許可を取得してください。

ツールをダウンロード