
Livewire Passive Vulnerability Scanner 是一款基于 Python 2.7 的工具,旨在被动检测网站使用的 Livewire 版本,并通过版本比较识别潜在漏洞。
该扫描器不会利用任何漏洞。它仅分析公开可访问的页面内容(HTML/JavaScript),以确定所检测到的 Livewire 版本。
若满足以下条件,目标即被视为存在漏洞(VULNERABLE):
Livewire version < 3.6.4
版本等于或高于 3.6.4 的被标记为安全(SAFE)。
requests安装依赖:
pip install requests
准备目标列表文件(例如 list.txt):
example.com
https://targetsite.com
sub.domain.com
运行扫描器:
python livewire_scan.py list.txt
存在漏洞的目标将保存到:
vuln.txt
终端输出:
[+] VULN : example.com | Livewire 3.5.2
[-] SAFE : targetsite.com | Livewire 3.6.4
[!] ERROR : timeoutsite.com
保存的文件(vuln.txt):
example.com
another-vulnerable-site.com
本工具仅用于教育和经授权的安全测试目的。
更多免责声明:你可以在 Jenderal92 的封面上查看免责声明,也可点击 这里 !!! 查看。