Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
vuke — أداة بحث لدراسة توليد المفاتيح المشفرة الضعيفة (brainwallet, PRNG, milksad, LCG, xorshift) | Kitploit
أدوات/GitHubGitHub/oritwoen/vuke
كسر كلمات المرورتحليل الثغرات الأمنيةالاستغلالالتحقيق الجنائي الرقميالتشفيرالأوراق والأبحاثالتعلم والتعليم
GitHuboritwoen/vuke

vuke

أداة بحث لدراسة توليد المفاتيح المشفرة الضعيفة (brainwallet, PRNG, milksad, LCG, xorshift)

عرض المستودع
18514منذ 6 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

vuke

Crates.io Downloads License Ask DeepWiki

أداة بحث لتحليل وإعادة إنتاج توليد مفاتيح البيتكوين الضعيفة.

الميزات

  • هندسة معيارية - مصادر وتحويلات قابلة للإضافة
  • مصادر إدخال متعددة
    • نطاقات رقمية (اختبار البذور الضعيفة)
    • قوائم كلمات (تحليل محافظ الدماغ)
    • طوابع زمنية (استغلال المولدات العشوائية الزمنية)
    • الإدخال القياسي (التكامل مع خطوط الأنابيب)
  • تحويلات تتبع الثغرات التاريخية
    • مباشر (البايتات الخام كمفتاح)
    • SHA256 (محفظة الدماغ الكلاسيكية)
    • SHA256 مزدوجة (تجزئة على نمط البيتكوين)
    • MD5 (تجزئة ضعيفة قديمة)
    • سلسلة SHA256 (اشتقاق حتمي متكرر/مفهرس)
    • Milksad (مولد MT19937 - CVE-2023-39910)
    • MultiBit HD (خلل استخدام البذور كمدخل عشوائي)
    • Electrum قبل BIP39 (اشتقاق حتمي مخصص 2011-2014)
    • Armory (اشتقاق HD قديم)
  • تحليل أصل المفتاح - اكتشاف عكسي لطرق التوليد الضعيفة
  • معالجة متوازية عبر Rayon
  • مطابقة العناوين لمسح الأهداف المعروفة
  • إخراج ملف لحفظ النتائج
  • تخزين سحابي - رفع غير متزامن إلى S3/R2/MinIO
  • تنفيذ بلغة Rust النقية

لماذا هذا المشروع؟

هذه الأداة مصممة لـ البحث الأمني - فهم كيفية توليد المفاتيح الضعيفة في الماضي يساعد في تحسين أمان المحافظ الحديثة.

الثغرات التاريخية التي يمكن لهذه الأداة إعادة إنتاجها:

الثغرةالسنةالتأثير
محافظ الدماغ2011-2015SHA256(كلمة المرور) سهلة الاختراق
مولدات عشوائية ضعيفة2013-2023بذور قابلة للتنبؤ (طوابع زمنية، معرفات العمليات)
Milksad2023استخدمت bx من libbitcoin MT19937 ببذور 32 بت
MultiBit HD2014-2016بذرة BIP39 بحجم 64 بايت استخدمت كعشوائية
Electrum قبل BIP392011-2014اشتقاق حتمي مخصص بتمديد ضعيف
Armory HD2012-2016اشتقاق حتمي قبل BIP32
مولدات LCG1990s-2010sglibc rand(), MINSTD, MSVC - حالة 31-32 بت فقط
مولدات Xorshift2003-حتى الآنV8/SpiderMonkey Math.random() - حالة 64-128 بت
سلاسل SHA2562010s-حتى الآناشتقاق حتمي للمفاتيح من بذور ضعيفة

التثبيت

Cargo```bash

cargo install vuke

### من المصدر```bash
git clone https://github.com/oritwoen/vuke
cd vuke
cargo build --release

الاستخدام

توليد مفتاح واحد من عبارة المرور```bash

vuke single "correct horse battery staple" --transform sha256

المخرجات:```
Passphrase: "correct horse battery staple"
Transform: sha256
Source: correct horse battery staple
---
Private Key (hex):     c4bbcb1fbec99d65bf59d85c8cb62ee2db963f0fe106f483d9afa73bd4e39a8a
WIF (compressed):      L3p8oAcQTtuokSCRHQ7i4MhjWc9zornvpJLfmg62sYpLRJF9woSu
---
P2PKH (compressed):   1JwSSubhmg6iPtRjtyqhUYYH7bZg3Lfy1T
P2WPKH:               bc1qfnpg7ceg02y64qrskgz0drwp3y6hma3q6wvnzr

مسح wordlist للعناوين المعروفة```bash

vuke scan --transform=sha256 --targets known_addresses.txt wordlist --file passwords.txt

### مزودو البيانات

بدلاً من مسارات الملفات، استخدم مراجع المزوّد لتحميل الهدف الديناميكي:```bash
# Scan all unsolved b1000 puzzles
vuke scan --transform=milksad --targets boha:b1000:unsolved range --start 1 --end 1000000

# Scan specific collection with filter
vuke scan --transform=sha256 --targets boha:b1000:with-pubkey wordlist --file words.txt

# Available filters: all, unsolved, solved, with-pubkey
vuke scan --targets boha:hash_collision:unsolved wordlist --file words.txt

Provider syntax: provider:collection:filter or provider:collection:id

المجموعات المتاحة (موفر boha):

  • b1000 - لغز Bitcoin 1000 (256 لغزاً، 1-256 بت)
  • gsmg - لغز GSMG
  • bitaps - لغز Bitaps
  • hash_collision - ألغاز تصادم التجزئة
  • zden - ألغاز Zden
  • bitimage - ألغاز Bitimage

اختبار النطاق الرقمي (بذور ضعيفة)```bash

vuke generate --transform=milksad range --start 1 --end 1000000

### اختبار المفاتيح القائمة على LCG```bash
# Generate keys using glibc rand() (default big-endian)
vuke generate --transform=lcg:glibc range --start 1 --end 1000000

# Use MINSTD variant with big-endian byte order
vuke generate --transform=lcg:minstd:be range --start 1 --end 1000

# Test all LCG variants at once
vuke generate --transform=lcg range --start 1 --end 100

اختبار xorshift-based keys```bash

Generate keys using all xorshift variants (requires cascade filter for analysis)

vuke generate --transform=xorshift range --start 1 --end 1000000

Use specific variant

vuke generate --transform=xorshift:64 range --start 1 --end 1000 vuke generate --transform=xorshift:128 range --start 1 --end 1000 vuke generate --transform=xorshift:128plus range --start 1 --end 1000 vuke generate --transform=xorshift:xoroshiro range --start 1 --end 1000

### اختبار المفاتيح المستندة إلى الطابع الزمني```bash
vuke scan --transform=sha256 --targets addresses.txt timestamps --start 2015-01-01 --end 2015-01-31

اشتقاق المفاتيح من الملفات (Bitimage)```bash

Generate key from a single file

vuke generate --transform=bitimage files --file image.jpg

Scan directory recursively

vuke generate --transform=bitimage files --dir ./images/

With custom derivation path and passphrase

vuke generate --transform=bitimage --bitimage-path "m/44'/0'/0'/0/0" --bitimage-passphrase "secret" files --file photo.png

Derive multiple addresses per file

vuke generate --transform=bitimage --bitimage-derive-count 10 files --dir ./data/

Brute-force passphrases from wordlist

vuke scan --transform=bitimage --bitimage-passphrase-wordlist passphrases.txt --targets addresses.txt files --dir ./images/

### تحويلات متعددة```bash
vuke scan --transform=sha256 --transform=double_sha256 --transform=md5 --targets addresses.txt wordlist --file words.txt

الأنابيب من stdin```bash

cat passwords.txt | vuke generate --transform=sha256 stdin

### حفظ النتائج إلى ملف```bash
vuke generate --output results.csv range --start 1 --end 1000000
vuke generate --output results.txt --verbose range --start 1 --end 1000
vuke scan --output hits.txt --targets addresses.txt wordlist --file passwords.txt

التخزين المستمر (Parquet)

قم بتخزين النتائج بتنسيق Parquet للتحليل على نطاق TB (يتطلب ميزة storage):```bash

Build with storage support

cargo build --release --features storage

Store generated keys to Parquet

vuke generate --storage ./results --transform milksad range --start 1 --end 1000000

Configure chunk rotation

vuke generate --storage ./results --chunk-records 500000 --chunk-bytes 50M range --start 1 --end 10000000

Configure compression (default: zstd level 3)

vuke generate --storage ./results --compression zstd --compression-level 9 range --start 1 --end 1000000

No compression (fastest writes)

vuke generate --storage ./results --compression none range --start 1 --end 1000000

Available algorithms: none, snappy, gzip, lz4, zstd

### الاستعلام عن النتائج المخزنة (SQL)

استعلام عن ملفات Parquet المخزنة باستخدام SQL (يتطلب ميزة `storage-query`):```bash
# Build with query support
cargo build --release --features storage-query

# Count results by transform
vuke query ./results "SELECT transform, COUNT(*) FROM results GROUP BY transform"

# Find matches
vuke query ./results "SELECT * FROM results WHERE matched_target IS NOT NULL LIMIT 10"

# Export to JSON
vuke query ./results --format json "SELECT source, wif_compressed FROM results LIMIT 100"

# Export to CSV
vuke query ./results --format csv "SELECT address_p2pkh_compressed, wif_compressed FROM results" > export.csv

# Show schema
vuke query ./results --schema

صيغ الإخراج: table (افتراضي), json, csv

الرفع إلى السحابة (متوافق مع S3)

تنزيل الأداة