Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-40769---Profanity — Generiert Kryptowährungs-Private-Keys aus den Sicherheitslücken CVE-2023-39910 (Libbitcoin) und CVE-2022-40769 (Profanity). Gibt hexadezimale Schlüssel zur Verwendung mit Blockchain-Scannern aus, um Kontostände auf betroffenen Wallets zu überprüfen. | Kitploit
Tools/GitHubGitHub/ethicbrudhack/cve-2022-40769---profanity
Passwort-CrackingSchwachstellenanalyseExploitationKryptographiePapers & ForschungLernen & Bildung
GitHubethicbrudhack/cve-2022-40769---profanity

CVE-2022-40769---Profanity

Generiert Kryptowährungs-Private-Keys aus den Sicherheitslücken CVE-2023-39910 (Libbitcoin) und CVE-2022-40769 (Profanity). Gibt hexadezimale Schlüssel zur Verwendung mit Blockchain-Scannern aus, um Kontostände auf betroffenen Wallets zu überprüfen.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
12vor 1 MonatNoch nicht geprüft

SPENDE: bc1qps62cyk9f9unmdkc9k3ccj9e2h8ywfhg2j53ec

Erstellt mit ❤️ für die Krypto-Forschungsgemeinschaft.

============================================================ CVE-2023-39910 + CVE-2022-40769 - SCHLÜSSELGENERATOR ZU TXT

BESCHREIBUNG: Dieses Tool generiert private Schlüssel aus zwei kritischen Schwachstellen, die Kryptowährungs-Wallets betroffen haben. Es erstellt TXT-Dateien mit hexadezimalen privaten Schlüsseln (64 Zeichen = 256 Bit), die in AllChainScanner eingespeist werden können, um Adressen zu generieren und Kontostände zu prüfen.

🔴 GENERIERT SCHLÜSSEL AUS 2 GROSSEN KRYPTO-SCHWACHSTELLEN!

============================================================ SCHWACHSTELLEN ERKLÄRT

  1. CVE-2023-39910 (Libbitcoin Explorer / Milk Sad)

    • Betroffen: libbitcoin-explorer 3.2.0
    • Schwachstelle: mt19937 RNG mit time(nullptr) geseedet – nur 32 Bit
    • Auswirkung: Über 900.000 $ gestohlen aus BTC, ETH, LTC, DOGE, ZEC, DASH
    • Datum: 2023
    • Schlüsselgenerierung: Direkter mt19937-Output → 32-Byte privater Schlüssel
  2. CVE-2022-40769 (Profanity - Ethereum Vanity Address Generator)

    • Betroffen: Profanity-Tool (Ethereum-Vanity-Adressen)
    • Schwachstelle: LCG mit 32-Bit-Zustand (state * 1103515245 + 12345)
    • Auswirkung: ~10.000.000 $ aus Ethereum-Wallets gestohlen
    • Datum: 2022
    • Schlüsselgenerierung: LCG-Zustand → 32-Byte privater Schlüssel

============================================================ SO FUNKTIONIERT ES

Schritt 1: Schlüssel generieren ./keygen 0 1000000 keys.txt

Schritt 2: Ausgabedateien erstellt

  • libbitcoin_keys.txt (CVE-2023-39910-Schlüssel)
  • profanity_keys.txt (CVE-2022-40769-Schlüssel)

Schritt 3: In AllChainScanner einspeisen ./AllChainScanner -f libbitcoin_keys.txt -o found.txt -t all ./AllChainScanner -f profanity_keys.txt -o found.txt -t all

Schritt 4: Scanner wandelt 64-stelligen Hex um in:

  • Private Schlüssel → Öffentliche Schlüssel → Adressen
  • BTC: 1..., 3..., bc1...
  • ETH: 0x...
  • Prüft gegen Blockchain

============================================================ KOMPILIERUNG & VERWENDUNG

KOMPILIEREN: g++ -O3 -march=native -o keygen keygen.cpp -std=c++17

VERWENDUNG: ./keygen [start_seed] [end_seed] [output.txt]

PARAMETER: start_seed Start-Seed (Standard: 0) end_seed End-Seed (Standard: 1000000) output.txt Ausgabedateiname (Standard: keys.txt)

BEISPIELE: ./keygen 0 1000000 keys.txt → Generiert 1.000.000 Schlüssel (0 bis 999.999)

./keygen 1000000 2000000 keys.txt → Generiert 1.000.000 Schlüssel (1.000.000 bis 1.999.999)

./keygen 0 10000000 keys.txt → Generiert 10.000.000 Schlüssel (dauert ~1-2 Minuten)

============================================================ AUSGABEDATEIEN

Datei: libbitcoin_.txt

  • Enthält private Schlüssel von CVE-2023-39910
  • Format: 64 Hex-Zeichen pro Zeile
  • Beispiel: 2e52a25a5c8b9e4c8f1a2b3c4d5e6f70...

Datei: profanity_.txt

  • Enthält private Schlüssel von CVE-2022-40769
  • Format: 64 Hex-Zeichen pro Zeile
  • Beispiel: 8a1b2c3d4e5f6078a9b0c1d2e3f4a5b6...

============================================================ LEISTUNG

============================================================ INTEGRATION MIT ALLCHAINSCANNER

LINK: https://github.com/ethicbrudhack/AllChainScanner-Bitcoin-eth-zcash-etc..-

  1. Schlüssel generieren: ./keygen 0 10000000 keys.txt

  2. Bitcoin-Schlüssel scannen: ./AllChainScanner -f libbitcoin_keys.txt -o btc_found.txt -t P2PKH ./AllChainScanner -f libbitcoin_keys.txt -o btc_found.txt -t P2SH ./AllChainScanner -f libbitcoin_keys.txt -o btc_found.txt -t bech32

  3. Ethereum-Schlüssel scannen: ./AllChainScanner -f profanity_keys.txt -o eth_found.txt -t ethereum

  4. Alle Coins scannen: ./AllChainScanner -f libbitcoin_keys.txt -o all_found.txt -t HEX

============================================================ UNTERSTÜTZTE COINS VON ALLCHAINSCANNER

Alle generierten Schlüssel funktionieren mit: ✅ Bitcoin (1..., 3..., bc1...) ✅ Ethereum (0x...) ✅ Litecoin (L..., M...) ✅ Dogecoin (D...) ✅ Dash (X...) ✅ Zcash (t1..., t3...) ✅ Bitcoin Cash (bitcoincash:...) ✅ BNB Smart Chain (0x...) ✅ Polygon (0x...) ✅ Avalanche C-Chain (0x...)

============================================================ AUSWIRKUNGEN IN DER REALEN WELT

CVE-2023-39910 (Milk Sad):

  • Entdeckt: 2023
  • Gefährdete Wallets: Von libbitcoin-explorer 3.2.0 generiert
  • Gestohlener Betrag: über 900.000 $
  • Betroffene Coins: BTC, ETH, LTC, DOGE, ZEC, DASH
  • Betroffene Nutzer: Tausende

CVE-2022-40769 (Profanity):

  • Entdeckt: 2022
  • Gefährdete Wallets: Ethereum-Vanity-Adressen
  • Gestohlener Betrag: über 10.000.000 $
  • Betroffene Coins: ETH, ERC-20-Token
  • Betroffene Nutzer: Hunderte

============================================================ STATISTIK-VERGLEICH

*Basierend auf:

  • RTX 4090: 150.000 Seeds/s (24-Wort-Modus)
  • RTX 4090: 6.000.000 Seeds/s (BIP32-Modus)

============================================================ BEISPIELAUSGABE

Ausführung: ./keygen 0 5 keys.txt

======================================== CVE-2023-39910 + CVE-2022-40769 - GENERATOR KLUCZY

Bereich: 0 - 5 Anzahl Schlüssel: 5 Ausgabedatei: keys.txt

[1] CVE-2023-39910 (Libbitcoin/Milk Sad) - generiere... 5/5 | 2500000 keys/s Gespeichert: libbitcoin_keys.txt (0.0s)

[2] CVE-2022-40769 (Profanity) - generiere... 5/5 | 2500000 keys/s Gespeichert: profanity_keys.txt (0.0s)

======================================== ✅ FERTIG!

CVE-2023-39910: libbitcoin_keys.txt CVE-2022-40769: profanity_keys.txt Anzahl Schlüssel: 5 Zeit: 0.1s

============================================================ BEWÄHRTE VERFAHREN

  1. Verwende immer beide Generatoren

    • Unterschiedliche Schwachstellen betreffen unterschiedliche Wallets
    • Libbitcoin für BTC/LTC/DOGE/DASH/ZEC
    • Profanity speziell für ETH
  2. Große Bereiche generieren

    • Beginne mit 1 Mio. Schlüsseln
    • Erhöhe auf 10 Mio.+ für bessere Abdeckung
    • Verwende inkrementelle Bereiche, um Arbeit aufzuteilen
  3. Mit anderen Scannern kombinieren

    • Schlüssel in AllChainScanner einspeisen
    • Alle Coin-Typen prüfen
    • Verschiedene Adressformate verwenden
  4. found.txt sicher aufbewahren

    • Enthält private Schlüssel
    • Niemals teilen oder offenlegen
    • Nur auf Adressen verwenden, die dir gehören

============================================================ HAFTUNGSAUSSCHLUSS

⚠️ DIESES TOOL GENERIERT ECHTE PRIVATE SCHLÜSSEL! ⚠️ NUR AUF ADRESSEN TESTEN, DIE DIR GEHÖREN! ⚠️ NICHT FÜR ILLEGALE AKTIVITÄTEN VERWENDEN! ⚠️ FOUND.TXT SICHER AUFBEWAHREN – ENTHÄLT PRIVATE SCHLÜSSEL!

Die von diesem Tool generierten Schlüssel:

  • Sind 64-stellige Hex-Zeichenketten
  • Können echte Kryptowährung kontrollieren
  • Müssen mit äußerster Vorsicht behandelt werden
  • Sollten niemals öffentlich geteilt werden

============================================================ RESSOURCEN

CVE-2023-39910: https://nvd.nist.gov/vuln/detail/CVE-2023-39910 CVE-2022-40769: https://nvd.nist.gov/vuln/detail/CVE-2022-40769 Milk Sad: https://milksad.info Profanity: https://github.com/1r0n1c/profanity AllChainScanner: https://github.com/ethicbrudhack/AllChainScanner-Bitcoin-eth-zcash-etc..-

============================================================ LIZENZ

MIT-Lizenz - Nur zu Bildungs- und Forschungszwecken

============================================================

Tool herunterladen
GeneratorGeschwindigkeit (Schlüssel/s)Zeit für 1M SchlüsselZeit für 10M Schlüssel
CVE-2023-39910~2.000.000~0,5 Sek.~5 Sek.
CVE-2022-40769~2.000.000~0,5 Sek.~5 Sek.
Kombiniert~1.000.000~1 Sek.~10 Sek.
SchwachstelleEntropieMöglichkeitenZeit für Brute-Force*
CVE-2023-3991032 Bit4,29 × 10^9~8 Sekunden (24-Wort)
CVE-2023-3991032 Bit4,29 × 10^9~12 Minuten (BIP32)
CVE-2022-4076932 Bit4,29 × 10^9~8 Sekunden (24-Wort)
CVE-2022-4076932 Bit4,29 × 10^9~12 Minuten (BIP32)
ECHT 256-Bit256 Bit1,16 × 10^77Unmöglich