Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-31290-Scanner- — Escáner de CVE-2023-31290 | Kitploit
Herramientas/GitHubGitHub/ethicbrudhack/cve-2023-31290-scanner-
Descifrado de ContraseñasReconocimientoAnálisis de VulnerabilidadesExplotaciónRecopilación de InformaciónCriptografía
GitHubethicbrudhack/cve-2023-31290-scanner-

CVE-2023-31290-Scanner-

Escáner de CVE-2023-31290

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
22hace 2 mesesAún no revisado

DONAR: bc1qps62cyk9f9unmdkc9k3ccj9e2h8ywfhg2j53ec

Construido con ❤️ para la comunidad de investigación cripto.

🚀 Escáner CVE-2023-31290 - Exploit de vulnerabilidad para Bitcoin y Ethereum

CVE License C++ CUDA OpenSSL

⚡ El escáner CVE-2023-31290 (Milk Sad) más rápido para Bitcoin y Ethereum

🔥 ¡Hasta 150,000 semillas/segundo en hardware moderno!


📌 ¿QUÉ ES ESTO?

Esta herramienta explota la vulnerabilidad CVE-2023-31290 (también conocida como "Milk Sad") en la librería libbitcoin-explorer. La vulnerabilidad se origina al usar un PRNG Mersenne Twister inicializado con una marca de tiempo de 32 bits, lo que permite a los atacantes hacer fuerza bruta sobre todas las 2^32 (≈4.29 mil millones) semillas posibles y recuperar las claves privadas de carteras vulnerables.

🎯 Características principales

  • ✅ Escaneo multihilo con E/S de archivos mapeados en memoria
  • ✅ Índice de prefijo de 24 bits para búsquedas de direcciones ultrarrápidas
  • ✅ Soporte de mnemónicos BIP39 de 12 y 24 palabras
  • ✅ 3 tipos de direcciones Bitcoin: P2PKH (1...), P2SH (3...), Native SegWit (bc1...)
  • ✅ Soporte de Ethereum con 10 rutas de derivación (m/44'/60'/0'/0/0-9)
  • ✅ Compatibilidad entre cadenas - la misma semilla funciona en múltiples redes
  • ✅ Modo demo para probar valores de semilla específicos

📊 Comparativa de rendimiento


🪙 Criptomonedas compatibles

Escáner de Bitcoin

Escáner de Ethereum

TipoPrefijoRutaEjemplo de dirección
Ethereum0x...m/44'/60'/0'/0/0-90x742d35Cc6634C0532925a3b844Bc454e4438f44e

🛡️ Si se encuentra BTC → ¡Revisa también estos!

Dado que las carteras vulnerables a menudo generaban direcciones para múltiples redes usando la misma semilla:

🔗 Si se encuentra ETH → ¡Revisa estas cadenas EVM!


⚙️ Instalación y compilación

Requisitos previos

root@kitploit:~
# Ubuntu/Debian
sudo apt-get update
sudo apt-get install -y build-essential cmake git
sudo apt-get install -y libssl-dev libsecp256k1-dev



========================================
Escáner CVE-2023-31290 - SOLO BITCOIN
========================================

DESCRIPCIÓN:
Esta herramienta explota la vulnerabilidad CVE-2023-31290 (Milk Sad) en libbitcoin-explorer.
La vulnerabilidad utiliza un PRNG Mersenne Twister inicializado con una marca de tiempo de 32 bits.
Genera mnemónicos BIP39 de 12 y 24 palabras a partir de cada semilla de 32 bits.
Deriva direcciones Bitcoin (P2PKH, P2SH, Native SegWit).
Comprueba contra un índice de prefijo de 24 bits preconstruido de direcciones conocidas.
Multihilo con E/S mapeada en memoria: hasta 150,000 semillas/segundo.

TIPOS DE DIRECCIONES COMPATIBLES:
- Legacy P2PKH (1...)
- P2SH (3...)
- Native SegWit (bc1...)

RUTAS DE DERIVACIÓN:
m/44'/0'/0'/0/0   → P2PKH (1...)
m/49'/0'/0'/0/0   → P2SH (3...)
m/84'/0'/0'/0/0   → Native SegWit (bc1...)

COMPILACIÓN:
g++ -std=c++17 -O3 -pthread -o scan_btc scan_btc.cpp -lssl -lcrypto -lsecp256k1

USO:
./scan_btc --demo 12345
./scan_btc hex160.bin 0 1000000

IMPORTANTE:
Si se encuentra una dirección Bitcoin, revisa la misma mnemónica para:
Litecoin (LTC), Dogecoin (DOGE), Dash (DASH),
Zcash (ZEC), Bitcoin Cash (BCH) y otras.
Utilizan el MISMO hash RIPEMD-160 con diferentes versiones de dirección.

========================================
Escáner CVE-2023-31290 - SOLO ETHEREUM
========================================

DESCRIPCIÓN:
La misma vulnerabilidad CVE-2023-31290, pero orientada a direcciones Ethereum.
Genera mnemónicos BIP39 de 12 y 24 palabras a partir de semillas de 32 bits.
Deriva direcciones Ethereum utilizando la curva SECP256K1 y el hash Keccak-256.
Comprueba contra un índice preconstruido de direcciones con saldos.
Totalmente multihilo y optimizado para escaneo de alta velocidad.

TIPO DE DIRECCIÓN COMPATIBLE:
- Direcciones Ethereum (0x...)

RUTAS DE DERIVACIÓN:
m/44'/60'/0'/0/0  ... m/44'/60'/0'/0/9   → estándar de Ethereum

COMPILACIÓN:
g++ -std=c++17 -O3 -pthread -o scan_eth scan_eth.cpp -lssl -lcrypto -lsecp256k1

USO:
./scan_eth --demo 12345
./scan_eth hex160.bin 0 1000000

IMPORTANTE:
Si se encuentra una dirección Ethereum, revisa la misma mnemónica para:
BNB Smart Chain, Polygon, Avalanche C-Chain,
Arbitrum, Optimism y otras cadenas compatibles con EVM.
Utilizan la MISMA ruta de derivación y el mismo formato de dirección.

========================================
AMBOS ESCÁNERES - INFORMACIÓN ADICIONAL
========================================

Si se encuentra Bitcoin → revisa también: LTC, DOGE, DASH, ZEC, BCH
Si se encuentra Ethereum → revisa también: BNB, MATIC, AVAX, ARB, OP

RAZÓN: La misma frase semilla se utilizó en múltiples blockchains
durante la era vulnerable (2015-2018).

ARCHIVOS REQUERIDOS:
- bip39.txt (lista de palabras BIP39)
- hex160.bin (archivo binario con hashes RIPEMD-160 de 20 bytes)

========================================
========================================
Escáner CVE-2023-31290 - SOLO BITCOIN
========================================

DESCRIPCIÓN:
Esta herramienta explota la vulnerabilidad CVE-2023-31290 (Milk Sad) en la librería libbitcoin-explorer.
La vulnerabilidad utiliza un generador Mersenne Twister con una marca de tiempo de 32 bits.
Genera frases mnemónicas BIP39 de 12 y 24 palabras para cada semilla de 32 bits.
Calcula direcciones Bitcoin (P2PKH, P2SH, Native SegWit).
Comprueba contra un índice de prefijo de 24 bits preconstruido.
Multihilo con mapeo de archivos en memoria: hasta 150,000 semillas/segundo.

TIPOS DE DIRECCIONES COMPATIBLES:
- Legacy P2PKH (que empiezan con 1...)
- P2SH (que empiezan con 3...)
- Native SegWit (que empiezan con bc1...)

RUTAS DE DERIVACIÓN:
m/44'/0'/0'/0/0   → P2PKH (1...)
m/49'/0'/0'/0/0   → P2SH (3...)
m/84'/0'/0'/0/0   → Native SegWit (bc1...)

COMPILACIÓN:
g++ -std=c++17 -O3 -pthread -o scan_btc scan_btc.cpp -lssl -lcrypto -lsecp256k1

USO:
./scan_btc --demo 12345
./scan_btc hex160.bin 0 1000000

IMPORTANTE:
Si se encuentra una dirección Bitcoin, revisa la misma mnemónica para:
Litecoin (LTC), Dogecoin (DOGE), Dash (DASH),
Zcash (ZEC), Bitcoin Cash (BCH) y otras.
Utilizan el MISMO hash RIPEMD-160 con diferentes versiones de dirección.

========================================
Escáner CVE-2023-31290 - SOLO ETHEREUM
========================================

DESCRIPCIÓN:
La misma vulnerabilidad CVE-2023-31290, pero orientada a direcciones Ethereum.
Genera frases mnemónicas BIP39 de 12 y 24 palabras a partir de semillas de 32 bits.
Calcula direcciones Ethereum utilizando la curva SECP256K1 y el hash Keccak-256.
Comprueba contra un índice preconstruido de direcciones con saldos.
Totalmente multihilo y optimizado para escaneo de alta velocidad.

TIPO DE DIRECCIÓN COMPATIBLE:
- Direcciones Ethereum (que empiezan con 0x...)

RUTAS DE DERIVACIÓN:
m/44'/60'/0'/0/0  ... m/44'/60'/0'/0/9   → estándar de Ethereum

COMPILACIÓN:
g++ -std=c++17 -O3 -pthread -o scan_eth scan_eth.cpp -lssl -lcrypto -lsecp256k1

USO:
./scan_eth --demo 12345
./scan_eth hex160.bin 0 1000000

IMPORTANTE:
Si se encuentra una dirección Ethereum, revisa la misma mnemónica para:
BNB Smart Chain, Polygon, Avalanche C-Chain,
Arbitrum, Optimism y otras redes compatibles con EVM.
Utilizan las MISMAS rutas de derivación y el mismo formato de dirección.

========================================
AMBOS ESCÁNERES - INFORMACIÓN ADICIONAL
========================================

Si se encuentra Bitcoin → revisa también: LTC, DOGE, DASH, ZEC, BCH
Si se encuentra Ethereum → revisa también: BNB, MATIC, AVAX, ARB, OP

RAZÓN: La misma frase semilla se utilizó en varias blockchains
durante la era vulnerable (2015-2018).

ARCHIVOS REQUERIDOS:
- bip39.txt (lista de palabras BIP39)
- hex160.bin (archivo binario con hashes RIPEMD-160 de 20 bytes)

========================================
Descargar herramienta
HardwareSemillas/seg24 palabras/seg12 palabras/seg
RTX 4090150,00038M11M
RTX 5090250,00063M16M
CPU (30 hilos)150,000--
TipoPrefijoRutaEjemplo de dirección
Legacy P2PKH1...m/44'/0'/0'/0/01A1zP1eP5QGefi2DMPTfTL5SLmv7DivfNa
P2SH3...m/49'/0'/0'/0/03J98t1WpEZ73CNmQviecrnyiWrnqRhWNLy
Native SegWitbc1...m/84'/0'/0'/0/0bc1qar0srrr7xfkvy5l643lydnw9re59gtzzwf5mdq
MonedaFormato de direcciónByte de versiónRuta
Litecoin (LTC)L... / M...0x30 / 0x32m/44'/2'/0'/0/0
Dogecoin (DOGE)D...0x1Em/44'/3'/0'/0/0
Dash (DASH)X...0x4Cm/44'/5'/0'/0/0
Zcash (ZEC)t1... / t3...0x1Cm/44'/133'/0'/0/0
Bitcoin Cash (BCH)1... / 3...0x00 / 0x05m/44'/145'/0'/0/0
RedID de cadenaFormato de dirección
BNB Smart Chain560x...
Polygon1370x...
Avalanche C-Chain431140x...
Arbitrum421610x...
Optimism100x...