用于检测使用 Livewire v3.0.0-beta.1 至 v3.6.3 的 Laravel 应用中的 CVE-2025-54068 的自动化漏洞扫描器。
该工具扫描网站列表,以查找关键 Livewire 远程代码执行漏洞(CVE-2025-54068,CVSS 9.2)的指标。存在漏洞的网站会被分离到 vuln.txt,而安全的网站则保存到 safe.txt。
由 z0d131482700x Persephrak 网络安全团队编写
wire: 组件属性requests 库(pip install requests)该扫描器检查以下内容:
/livewire/livewire.js、/livewire/messagev3.[0-6].[0-3]wire: 属性和 Livewire 引用vuln.txt 中的网站进行手动验证对于 vuln.txt 中的网站:
请通过 GitHub Issues 报告问题。对于安全漏洞,请直接联系 Persephrak 网络安全团队。
本工具仅供安全研究和防御目的使用。作者不对因使用本工具而造成的误用或任何损害负责。扫描网站前请务必获得适当授权。