Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Project-CVE-2025-54068 — Scanner Python rápido que detecta sites vulneráveis do Laravel Livewire v3 (CVE-2025-54068, CVSS 9.2). Separa sites de risco em vuln.txt e sites seguros em safe.txt. | Kitploit
Ferramentas/GitHubGitHub/e4zyy/project-cve-2025-54068
ReconhecimentoScanners de VulnerabilidadesAnálise de VulnerabilidadesColeta de InformaçõesSegurança Web
GitHube4zyy/project-cve-2025-54068

Project-CVE-2025-54068

Scanner Python rápido que detecta sites vulneráveis do Laravel Livewire v3 (CVE-2025-54068, CVSS 9.2). Separa sites de risco em vuln.txt e sites seguros em safe.txt.

Ver Repositório
3há 1 diaAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Livewire2025CVE

Scanner CVE-2025-54068 para Livewire

Scanner automatizado de vulnerabilidades para detecção da CVE-2025-54068 em aplicações Laravel que utilizam Livewire v3.0.0-beta.1 até v3.6.3.

Visão Geral

Esta ferramenta verifica uma lista de sites em busca de indicadores da vulnerabilidade crítica de execução remota de código no Livewire (CVE-2025-54068, CVSS 9.2). Sites vulneráveis são separados em vuln.txt, enquanto sites seguros são salvos em safe.txt.

Codificado por Xer0TLabs x Persephrak Decentralized Syndicate

Recursos

  • Varredura multi-thread para melhor desempenho
  • Detecta arquivos JavaScript do Livewire e padrões de versão
  • Identifica atributos de componentes wire:
  • Tratamento elegante de erros e timeouts
  • Gera arquivos de saída categorizados com cabeçalhos

Requisitos

  • Python 3.6+
  • Biblioteca requests (pip install requests)

Método de Detecção

O scanner verifica:

  • Endpoints do Livewire: /livewire/livewire.js, /livewire/message
  • Padrões de versão: v3.[0-6].[0-3] em arquivos JavaScript
  • Impressões digitais em HTML: atributos wire: e referências ao Livewire
  • Códigos de status HTTP e análise do conteúdo das respostas

Limitações

  • Detecção baseada apenas em indicadores: Não tenta exploração ativa
  • Possíveis falsos positivos: Recomenda-se verificação manual dos sites em vuln.txt
  • Limitações na detecção de versão: Depende de arquivos JavaScript expostos
  • Somente rede: Não é capaz de detectar configurações no lado do servidor

Recomendações de Segurança

Para sites listados em vuln.txt:

  1. Atualize o Livewire para v3.6.4 ou superior imediatamente
  2. Audite todos os componentes Livewire quanto ao uso de hidratação de propriedades
  3. Implemente regras de Web Application Firewall (WAF)
  4. Monitore os logs do servidor em busca de requisições suspeitas ao Livewire
  5. Realize testes de penetração completos

Roteiro

  • Confirmação ativa de vulnerabilidades (não destrutiva)
  • Assinaturas de detecção personalizadas
  • Banco de dados de aplicações vulneráveis conhecidas
  • Painel de relatórios
  • Integração CI/CD

Suporte

Reporte problemas via GitHub Issues. Para vulnerabilidades de segurança, entre em contato diretamente com a Persephrak CyberSecurity Team.

Aviso Legal

Esta ferramenta é fornecida exclusivamente para fins de pesquisa em segurança e defesa. Os autores não são responsáveis por uso indevido ou quaisquer danos resultantes de sua utilização. Sempre obtenha autorização adequada antes de verificar sites.

Baixar ferramenta