Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-31290-Scanner- — CVE-2023-31290 Scanner | Kitploit
Tools/GitHubGitHub/ethicbrudhack/cve-2023-31290-scanner-
Passwort-CrackingAufklärungSchwachstellenanalyseExploitationInformationsbeschaffungKryptographie
GitHubethicbrudhack/cve-2023-31290-scanner-

CVE-2023-31290-Scanner-

CVE-2023-31290 Scanner

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
2vor 1 MonatNoch nicht geprüft

DONATE: bc1qps62cyk9f9unmdkc9k3ccj9e2h8ywfhg2j53ec

Mit ❤️ für die Krypto-Forschungs-Community erstellt.

🚀 CVE-2023-31290 Scanner – Bitcoin & Ethereum Schwachstellen-Exploit

CVE License C++ CUDA OpenSSL

⚡ Der schnellste CVE-2023-31290 (Milk Sad) Scanner für Bitcoin & Ethereum

🔥 Bis zu 150.000 Seeds pro Sekunde auf moderner Hardware!


📌 WAS IST DAS?

Dieses Tool nutzt die CVE-2023-31290 Schwachstelle (auch bekannt als „Milk Sad“) in der libbitcoin-explorer Bibliothek aus. Die Schwachstelle beruht auf der Verwendung eines Mersenne-Twister-PRNGs, das mit einem 32-Bit-Zeitstempel gespeist wird, wodurch Angreifer alle möglichen 2^32 (≈4,29 Milliarden) Seeds durch Brute-Force ermitteln und private Schlüssel aus gefährdeten Wallets wiederherstellen können.

🎯 Hauptfunktionen

  • ✅ Multithreaded Scanning mit memory-mapped Datei-I/O
  • ✅ 24-Bit-Präfix-Index für blitzschnelle Adresssuchen
  • ✅ Unterstützung für 12-Wort- und 24-Wort BIP39-Mnemonik
  • ✅ 3 Bitcoin-Adresstypen: P2PKH (1...), P2SH (3...), Native SegWit (bc1...)
  • ✅ Ethereum-Unterstützung mit 10 Ableitungspfaden (m/44'/60'/0'/0/0-9)
  • ✅ Kettenübergreifende Kompatibilität – derselbe Seed funktioniert in mehreren Netzwerken
  • ✅ Demo-Modus zum Testen bestimmter Seed-Werte

📊 Leistungsvergleich


🪙 Unterstützte Kryptowährungen

Bitcoin Scanner

Ethereum Scanner

TypPräfixPfadAdressbeispiel
Ethereum0x...m/44'/60'/0'/0/0-90x742d35Cc6634C0532925a3b844Bc454e4438f44e

🛡️ Falls BTC gefunden → Auch diese prüfen!

Da gefährdete Wallets oft Adressen für mehrere Netzwerke mit demselben Seed generiert haben:

🔗 Falls ETH gefunden → Diese EVM-Chains prüfen!


⚙️ Installation & Kompilierung

Voraussetzungen

root@kitploit:~
# Ubuntu/Debian
sudo apt-get update
sudo apt-get install -y build-essential cmake git
sudo apt-get install -y libssl-dev libsecp256k1-dev



========================================
CVE-2023-31290 Scanner - NUR BITCOIN
========================================

BESCHREIBUNG:
Dieses Tool nutzt die Schwachstelle CVE-2023-31290 (Milk Sad) in libbitcoin-explorer aus.
Die Schwachstelle verwendet einen Mersenne-Twister-PRNG, der mit einem 32-Bit-Zeitstempel gespeist wird.
Generiert 12-Wort- und 24-Wort-BIP39-Mnemoniken aus jedem 32-Bit-Seed.
Leitet Bitcoin-Adressen ab (P2PKH, P2SH, Native SegWit).
Prüft gegen einen vorab erstellten 24-Bit-Präfix-Index bekannter Adressen.
Multithreaded mit memory-mapped I/O – bis zu 150.000 Seeds pro Sekunde.

UNTERSTÜTZTE ADRESSTYPEN:
- Legacy P2PKH (1...)
- P2SH (3...)
- Native SegWit (bc1...)

ABLEITUNGSPFADE:
m/44'/0'/0'/0/0   → P2PKH (1...)
m/49'/0'/0'/0/0   → P2SH (3...)
m/84'/0'/0'/0/0   → Native SegWit (bc1...)

KOMPILIERUNG:
g++ -std=c++17 -O3 -pthread -o scan_btc scan_btc.cpp -lssl -lcrypto -lsecp256k1

VERWENDUNG:
./scan_btc --demo 12345
./scan_btc hex160.bin 0 1000000

WICHTIG:
Wenn eine Bitcoin-Adresse gefunden wird, prüfe die gleiche Mnemonik für:
Litecoin (LTC), Dogecoin (DOGE), Dash (DASH),
Zcash (ZEC), Bitcoin Cash (BCH) und andere.
Sie verwenden DEN GLEICHEN RIPEMD-160-Hash mit unterschiedlichen Adressversionen.

========================================
CVE-2023-31290 Scanner - NUR ETHEREUM
========================================

BESCHREIBUNG:
Gleiche CVE-2023-31290 Schwachstelle, zielt aber auf Ethereum-Adressen ab.
Generiert 12-Wort- und 24-Wort-BIP39-Mnemoniken aus 32-Bit-Seeds.
Leitet Ethereum-Adressen unter Verwendung der SECP256K1-Kurve und Keccak-256-Hashing ab.
Prüft gegen einen vorab erstellten Index von Adressen mit Guthaben.
Vollständig multithreaded und für schnelles Scannen optimiert.

UNTERSTÜTZTER ADRESSTYP:
- Ethereum-Adressen (0x...)

ABLEITUNGSPFADE:
m/44'/60'/0'/0/0  ... m/44'/60'/0'/0/9   → Ethereum-Standard

KOMPILIERUNG:
g++ -std=c++17 -O3 -pthread -o scan_eth scan_eth.cpp -lssl -lcrypto -lsecp256k1

VERWENDUNG:
./scan_eth --demo 12345
./scan_eth hex160.bin 0 1000000

WICHTIG:
Wenn eine Ethereum-Adresse gefunden wird, prüfe die gleiche Mnemonik für:
BNB Smart Chain, Polygon, Avalanche C-Chain,
Arbitrum, Optimism und andere EVM-kompatible Chains.
Sie verwenden DEN GLEICHEN Ableitungspfad und das gleiche Adressformat.

========================================
BEIDE SCANNER - ZUSÄTZLICHE INFORMATIONEN
========================================

Wenn Bitcoin gefunden → auch prüfen: LTC, DOGE, DASH, ZEC, BCH
Wenn Ethereum gefunden → auch prüfen: BNB, MATIC, AVAX, ARB, OP

GRUND: Dieselbe Seed-Phrase wurde während der verwundbaren Ära (2015-2018)
in mehreren Blockchains verwendet.

ERFORDERLICHE DATEIEN:
- bip39.txt (BIP39-Wortliste)
- hex160.bin (Binärdatei mit 20-Byte-RIPEMD-160-Hashes)

========================================
========================================
CVE-2023-31290 Сканер - ТОЛЬКО BITCOIN
========================================

ОПИСАНИЕ:
Этот инструмент эксплуатирует уязвимость CVE-2023-31290 (Milk Sad) в библиотеке libbitcoin-explorer.
Уязвимость использует генератор Mersenne Twister с 32-битной меткой времени.
Генерирует мнемонические фразы BIP39 из 12 и 24 слов для каждого 32-битного сида.
Вычисляет адреса Bitcoin (P2PKH, P2SH, Native SegWit).
Проверяет по предварительно построенному 24-битному префиксному индексу.
Многопоточный с отображением файлов в память - до 150,000 сидов/секунду.

ПОДДЕРЖИВАЕМЫЕ ТИПЫ АДРЕСОВ:
- Legacy P2PKH (начинающиеся с 1...)
- P2SH (начинающиеся с 3...)
- Native SegWit (начинающиеся с bc1...)

ПУТИ ДЕРИВАЦИИ:
m/44'/0'/0'/0/0   → P2PKH (1...)
m/49'/0'/0'/0/0   → P2SH (3...)
m/84'/0'/0'/0/0   → Native SegWit (bc1...)

КОМПИЛЯЦИЯ:
g++ -std=c++17 -O3 -pthread -o scan_btc scan_btc.cpp -lssl -lcrypto -lsecp256k1

ИСПОЛЬЗОВАНИЕ:
./scan_btc --demo 12345
./scan_btc hex160.bin 0 1000000

ВАЖНО:
Если найден адрес Bitcoin, проверьте ту же мнемонику для:
Litecoin (LTC), Dogecoin (DOGE), Dash (DASH),
Zcash (ZEC), Bitcoin Cash (BCH) и других.
Они используют ТОТ ЖЕ хеш RIPEMD-160 с разными версиями адресов.

========================================
CVE-2023-31290 Сканер - ТОЛЬКО ETHEREUM
========================================

ОПИСАНИЕ:
Та же уязвимость CVE-2023-31290, но ориентирована на адреса Ethereum.
Генерирует мнемонические фразы BIP39 из 12 и 24 слов на основе 32-битных сидов.
Вычисляет адреса Ethereum с использованием кривой SECP256K1 и хеша Keccak-256.
Проверяет по предварительно построенному индексу адресов с балансами.
Полностью многопоточный и оптимизированный для высокоскоростного сканирования.

ПОДДЕРЖИВАЕМЫЙ ТИП АДРЕСА:
- Адреса Ethereum (начинающиеся с 0x...)

ПУТИ ДЕРИВАЦИИ:
m/44'/60'/0'/0/0  ... m/44'/60'/0'/0/9   → стандартный Ethereum

КОМПИЛЯЦИЯ:
g++ -std=c++17 -O3 -pthread -o scan_eth scan_eth.cpp -lssl -lcrypto -lsecp256k1

ИСПОЛЬЗОВАНИЕ:
./scan_eth --demo 12345
./scan_eth hex160.bin 0 1000000

ВАЖНО:
Если найден адрес Ethereum, проверьте ту же мнемонику для:
BNB Smart Chain, Polygon, Avalanche C-Chain,
Arbitrum, Optimism и других EVM-совместимых сетей.
Они используют ТЕ ЖЕ пути деривации и тот же формат адресов.

========================================
ОБА СКАНЕРА - ДОПОЛНИТЕЛЬНАЯ ИНФОРМАЦИЯ
========================================

Если найден Bitcoin → также проверьте: LTC, DOGE, DASH, ZEC, BCH
Если найден Ethereum → также проверьте: BNB, MATIC, AVAX, ARB, OP

ПРИЧИНА: Одна и та же сид-фраза использовалась на нескольких блокчейнах
в уязвимую эпоху (2015-2018).

НЕОБХОДИМЫЕ ФАЙЛЫ:
- bip39.txt (список слов BIP39)
- hex160.bin (бинарный файл с 20-байтовыми хешами RIPEMD-160)

========================================
Tool herunterladen
HardwareSeeds/s24-Wort/s12-Wort/s
RTX 4090150.00038 Mio.11 Mio.
RTX 5090250.00063 Mio.16 Mio.
CPU (30 Threads)150.000--
TypPräfixPfadAdressbeispiel
Legacy P2PKH1...m/44'/0'/0'/0/01A1zP1eP5QGefi2DMPTfTL5SLmv7DivfNa
P2SH3...m/49'/0'/0'/0/03J98t1WpEZ73CNmQviecrnyiWrnqRhWNLy
Native SegWitbc1...m/84'/0'/0'/0/0bc1qar0srrr7xfkvy5l643lydnw9re59gtzzwf5mdq
CoinAdressformatVersionsbytePfad
Litecoin (LTC)L... / M...0x30 / 0x32m/44'/2'/0'/0/0
Dogecoin (DOGE)D...0x1Em/44'/3'/0'/0/0
Dash (DASH)X...0x4Cm/44'/5'/0'/0/0
Zcash (ZEC)t1... / t3...0x1Cm/44'/133'/0'/0/0
Bitcoin Cash (BCH)1... / 3...0x00 / 0x05m/44'/145'/0'/0/0
NetzwerkChain-IDAdressformat
BNB Smart Chain560x...
Polygon1370x...
Avalanche C-Chain431140x...
Arbitrum421610x...
Optimism100x...