Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Project-CVE-2025-54068 — Быстрый сканер на Python обнаруживает уязвимые сайты Laravel Livewire v3 (CVE-2025-54068, CVSS 9.2). Разделяет рискованные сайты в vuln.txt, безопасные сайты — в safe.txt. | Kitploit
Инструменты/GitHubGitHub/e4zyy/project-cve-2025-54068
РазведкаСканеры уязвимостейАнализ уязвимостейСбор информацииВеб-безопасность
GitHube4zyy/project-cve-2025-54068

Project-CVE-2025-54068

Быстрый сканер на Python обнаруживает уязвимые сайты Laravel Livewire v3 (CVE-2025-54068, CVSS 9.2). Разделяет рискованные сайты в vuln.txt, безопасные сайты — в safe.txt.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
3721 дней назадЕщё не проверено

Livewire2025CVE

Сканер Livewire CVE-2025-54068

Автоматизированный сканер уязвимостей для обнаружения CVE-2025-54068 в приложениях Laravel, использующих Livewire v3.0.0-beta.1 — v3.6.3.

Обзор

Этот инструмент сканирует список веб-сайтов на наличие признаков критической уязвимости удалённого выполнения кода в Livewire (CVE-2025-54068, CVSS 9.2). Уязвимые сайты сохраняются в отдельный файл vuln.txt, а безопасные — в safe.txt.

Автор: Xer0TLabs x Persephrak Decentralized Syndicate

Возможности

  • Многопоточное сканирование для повышения производительности
  • Обнаружение JavaScript-файлов Livewire и паттернов версий
  • Определение атрибутов компонентов wire:
  • Корректная обработка ошибок и тайм-аутов
  • Формирование категоризированных выходных файлов с заголовками

Требования

  • Python 3.6+
  • Библиотека requests (pip install requests)

Метод обнаружения

Сканер проверяет:

  • Конечные точки Livewire: /livewire/livewire.js, /livewire/message
  • Паттерны версий: v3.[0-6].[0-3] в JavaScript-файлах
  • HTML-отпечатки: атрибуты wire: и ссылки на Livewire
  • HTTP-коды состояния и анализ содержимого ответов

Ограничения

  • Только индикаторное обнаружение: не предпринимает попыток активной эксплуатации
  • Возможны ложные срабатывания: рекомендуется ручная проверка сайтов из vuln.txt
  • Ограничения определения версий: полагается на открытые JavaScript-файлы
  • Только сетевой анализ: не может обнаружить серверные конфигурации

Рекомендации по безопасности

Для сайтов из vuln.txt:

  1. Немедленно обновите Livewire до версии v3.6.4 или выше
  2. Проведите аудит всех компонентов Livewire на предмет использования гидратации свойств
  3. Внедрите правила Web Application Firewall (WAF)
  4. Отслеживайте журналы сервера на предмет подозрительных запросов к Livewire
  5. Проведите полное тестирование на проникновение

План развития

  • Активное подтверждение уязвимости (без деструктивного воздействия)
  • Пользовательские сигнатуры обнаружения
  • База данных известных уязвимых приложений
  • Панель отчётности
  • Интеграция с CI/CD

Поддержка

Сообщайте об ошибках через GitHub Issues. По вопросам уязвимостей безопасности обращайтесь напрямую в команду кибербезопасности Persephrak.

Отказ от ответственности

Этот инструмент предоставляется исключительно для исследовательских и защитных целей в области безопасности. Авторы не несут ответственности за неправомерное использование или любой ущерб, возникший в результате его применения. Всегда получайте надлежащее разрешение перед сканированием веб-сайтов.

Скачать инструмент