Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-40769---Profanity | Kitploit
أدوات/GitHubGitHub/ethicbrudhack/cve-2022-40769---profanity
كسر كلمات المرورتحليل الثغرات الأمنيةالاستغلالالتشفيرالأوراق والأبحاثالتعلم والتعليم
GitHubethicbrudhack/cve-2022-40769---profanity

CVE-2022-40769---Profanity

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
12منذ شهر واحدلم تتم المراجعة بعد

تبرع: bc1qps62cyk9f9unmdkc9k3ccj9e2h8ywfhg2j53ec

بُني بـ ❤️ لمجتمع أبحاث العملات الرقمية.

============================================================ CVE-2023-39910 + CVE-2022-40769 - مولّد المفاتيح إلى TXT

الوصف: تولّد هذه الأداة مفاتيح خاصة من ثغرتين حرجتين أثرتا على محافظ العملات الرقمية. تنشئ ملفات TXT بمفاتيح خاصة سداسية عشرية (64 حرفًا = 256 بت) يمكن تغذيتها إلى AllChainScanner لتوليد العناوين والتحقق من الأرصدة.

🔴 تولّد مفاتيح من ثغرتين رئيسيتين في العملات الرقمية!

============================================================ شرح الثغرات

  1. CVE-2023-39910 (Libbitcoin Explorer / Milk Sad)

    • المتأثر: libbitcoin-explorer 3.2.0
    • مواطن الضعف: مولّد الأرقام العشوائية mt19937 المُبذَّر بـ time(nullptr) - 32 بت فقط
    • الأثر: سرقة $900,000+ من BTC وETH وLTC وDOGE وZEC وDASH
    • التاريخ: 2023
    • توليد المفتاح: مخرجات mt19937 المباشرة → مفتاح خاص بحجم 32 بايت
  2. CVE-2022-40769 (Profanity - مولّد عناوين Ethereum المخصصة)

    • المتأثر: أداة Profanity (عناوين Ethereum المخصصة)
    • مواطن الضعف: LCG بحالة 32 بت (state * 1103515245 + 12345)
    • الأثر: سرقة ~$10,000,000 من محافظ Ethereum
    • التاريخ: 2022
    • توليد المفتاح: حالة LCG → مفتاح خاص بحجم 32 بايت

============================================================ كيف يعمل

الخطوة 1: توليد المفاتيح ./keygen 0 1000000 keys.txt

الخطوة 2: ملفات الإخراج المُنشأة

  • libbitcoin_keys.txt (مفاتيح CVE-2023-39910)
  • profanity_keys.txt (مفاتيح CVE-2022-40769)

الخطوة 3: الإدخال إلى AllChainScanner ./AllChainScanner -f libbitcoin_keys.txt -o found.txt -t all ./AllChainScanner -f profanity_keys.txt -o found.txt -t all

الخطوة 4: يحوّل الماسح الضوئي كل مفتاح سداسي عشري مكوّن من 64 حرفًا إلى:

  • مفاتيح خاصة → مفاتيح عامة → عناوين
  • BTC: 1..., 3..., bc1...
  • ETH: 0x...
  • التحقق مقابل سلسلة الكتل

============================================================ الترجمة والاستخدام

الترجمة: g++ -O3 -march=native -o keygen keygen.cpp -std=c++17

الاستخدام: ./keygen [start_seed] [end_seed] [output.txt]

المعلمات: start_seed بذرة البداية (الافتراضي: 0) end_seed بذرة النهاية (الافتراضي: 1000000) output.txt اسم ملف الإخراج (الافتراضي: keys.txt)

أمثلة: ./keygen 0 1000000 keys.txt → يولّد 1,000,000 مفتاح (من 0 إلى 999,999)

./keygen 1000000 2000000 keys.txt → يولّد 1,000,000 مفتاح (من 1,000,000 إلى 1,999,999)

./keygen 0 10000000 keys.txt → يولّد 10,000,000 مفتاح (يستغرق ~1-2 دقيقة)

============================================================ ملفات الإخراج

الملف: libbitcoin_.txt

  • يحتوي على مفاتيح CVE-2023-39910 الخاصة
  • التنسيق: 64 حرفًا سداسيًا عشريًا لكل سطر
  • مثال: 2e52a25a5c8b9e4c8f1a2b3c4d5e6f70...

الملف: profanity_.txt

  • يحتوي على مفاتيح CVE-2022-40769 الخاصة
  • التنسيق: 64 حرفًا سداسيًا عشريًا لكل سطر
  • مثال: 8a1b2c3d4e5f6078a9b0c1d2e3f4a5b6...

============================================================ الأداء

============================================================ التكامل مع ALLCHAINSCANNER

الرابط: https://github.com/ethicbrudhack/AllChainScanner-Bitcoin-eth-zcash-etc..-

  1. توليد المفاتيح: ./keygen 0 10000000 keys.txt

  2. فحص مفاتيح Bitcoin: ./AllChainScanner -f libbitcoin_keys.txt -o btc_found.txt -t P2PKH ./AllChainScanner -f libbitcoin_keys.txt -o btc_found.txt -t P2SH ./AllChainScanner -f libbitcoin_keys.txt -o btc_found.txt -t bech32

  3. فحص مفاتيح Ethereum: ./AllChainScanner -f profanity_keys.txt -o eth_found.txt -t ethereum

  4. فحص جميع العملات: ./AllChainScanner -f libbitcoin_keys.txt -o all_found.txt -t HEX

============================================================ العملات المدعومة بواسطة ALLCHAINSCANNER

جميع المفاتيح المولّدة تعمل مع: ✅ بيتكوين (1..., 3..., bc1...) ✅ إيثيريوم (0x...) ✅ لايتكوين (L..., M...) ✅ دوجكوين (D...) ✅ داش (X...) ✅ زيكاش (t1..., t3...) ✅ بيتكوين كاش (bitcoincash:...) ✅ سلسلة BNB الذكية (0x...) ✅ بوليجون (0x...) ✅ سلسلة C من أفالانش (0x...)

============================================================ الأثر في العالم الحقيقي

CVE-2023-39910 (Milk Sad):

  • اكتُشفت: 2023
  • المحافظ المعرّضة: المولّدة بواسطة libbitcoin-explorer 3.2.0
  • المبلغ المسروق: $900,000+
  • العملات المتأثرة: BTC, ETH, LTC, DOGE, ZEC, DASH
  • المستخدمون المتأثرون: الآلاف

CVE-2022-40769 (Profanity):

  • اكتُشفت: 2022
  • المحافظ المعرّضة: عناوين Ethereum المخصصة
  • المبلغ المسروق: $10,000,000+
  • العملات المتأثرة: ETH ورموز ERC-20
  • المستخدمون المتأثرون: المئات

============================================================ مقارنة الإحصائيات

*استنادًا إلى:

  • RTX 4090: 150,000 بذرة/ثانية (وضع 24 كلمة)
  • RTX 4090: 6,000,000 بذرة/ثانية (وضع BIP32)

============================================================ مثال على الإخراج

التشغيل: ./keygen 0 5 keys.txt

======================================== CVE-2023-39910 + CVE-2022-40769 - مولّد المفاتيح

النطاق: 0 - 5 عدد المفاتيح: 5 ملف الإخراج: keys.txt

[1] CVE-2023-39910 (Libbitcoin/Milk Sad) - جارٍ التوليد... 5/5 | 2500000 keys/s تم الحفظ: libbitcoin_keys.txt (0.0s)

[2] CVE-2022-40769 (Profanity) - جارٍ التوليد... 5/5 | 2500000 keys/s تم الحفظ: profanity_keys.txt (0.0s)

======================================== ✅ اكتمل!

CVE-2023-39910: libbitcoin_keys.txt CVE-2022-40769: profanity_keys.txt عدد المفاتيح: 5 الوقت: 0.1s

============================================================ أفضل الممارسات

  1. استخدم كلا المولّدين دائمًا

    • ثغرات مختلفة تؤثر على محافظ مختلفة
    • Libbitcoin لعملات BTC/LTC/DOGE/DASH/ZEC
    • Profanity خصيصًا لـ ETH
  2. ولّد نطاقات كبيرة

    • ابدأ بمليون مفتاح
    • زد إلى 10 ملايين+ لتغطية أفضل
    • استخدم نطاقات متزايدة لتقسيم العمل
  3. ادمج مع ماسحات أخرى

    • أدخل المفاتيح إلى AllChainScanner
    • افحص جميع أنواع العملات
    • استخدم تنسيقات عناوين مختلفة
  4. احتفظ بـ found.txt في مكان آمن

    • يحتوي على مفاتيح خاصة
    • لا تشاركه أو تكشفه أبدًا
    • استخدمه فقط على عناوين تملكها

============================================================ إخلاء المسؤولية

⚠️ تولّد هذه الأداة مفاتيح خاصة فعلية! ⚠️ اختبرها فقط على عناوين تملكها! ⚠️ لا تستخدمها في أنشطة غير قانونية! ⚠️ احتفظ بـ found.txt بأمان - فهو يحتوي على مفاتيح خاصة!

المفاتيح التي تولّدها هذه الأداة:

  • هي سلاسل سداسية عشرية من 64 حرفًا
  • يمكنها التحكم في عملات رقمية حقيقية
  • يجب التعامل معها بحذر شديد
  • لا ينبغي مشاركتها علنًا أبدًا

============================================================ الموارد

CVE-2023-39910: https://nvd.nist.gov/vuln/detail/CVE-2023-39910 CVE-2022-40769: https://nvd.nist.gov/vuln/detail/CVE-2022-40769 Milk Sad: https://milksad.info Profanity: https://github.com/1r0n1c/profanity AllChainScanner: https://github.com/ethicbrudhack/AllChainScanner-Bitcoin-eth-zcash-etc..-

============================================================ الترخيص

رخصة MIT - لأغراض تعليمية وبحثية فقط

============================================================

تنزيل الأداة
المولّدالسرعة (مفتاح/ثانية)زمن مليون مفتاحزمن 10 ملايين مفتاح
CVE-2023-39910~2,000,000~0.5 ثانية~5 ثوانٍ
CVE-2022-40769~2,000,000~0.5 ثانية~5 ثوانٍ
مدمج~1,000,000~1 ثانية~10 ثوانٍ
الثغرةالإنتروبياعدد الاحتمالاتزمن القوة العمياء*
CVE-2023-3991032 بت4.29 × 10^9~8 ثوانٍ (24 كلمة)
CVE-2023-3991032 بت4.29 × 10^9~12 دقيقة (BIP32)
CVE-2022-4076932 بت4.29 × 10^9~8 ثوانٍ (24 كلمة)
CVE-2022-4076932 بت4.29 × 10^9~12 دقيقة (BIP32)
حقيقي 256-بت256 بت1.16 × 10^77مستحيل