用于检测使用 Livewire v3.0.0-beta.1 至 v3.6.3 的 Laravel 应用中 CVE-2025-54068 漏洞的自动化漏洞扫描器。
该工具扫描网站列表,以查找关键 Livewire 远程代码执行漏洞(CVE-2025-54068,CVSS 9.2)的指标。存在漏洞的网站被分离到 vuln.txt 中,而安全的网站则保存到 safe.txt。
由 Xer0TLabs x Persephrak Decentralized Syndicate 编写
wire: 组件属性requests 库(pip install requests)扫描器检查以下内容:
/livewire/livewire.js、/livewire/messagev3.[0-6].[0-3]wire: 属性和 Livewire 引用vuln.txt 中的网站进行手动验证对于 vuln.txt 中的网站:
请通过 GitHub Issues 报告问题。对于安全漏洞,请直接联系 Persephrak 网络安全团队。
本工具仅供安全研究和防御目的使用。作者不对其滥用或使用造成的任何损害负责。扫描网站前请务必获得适当授权。