Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
boha — Biblioteca de datos de recompensas, acertijos y desafíos cripto | Kitploit
Herramientas/GitHubGitHub/oritwoen/boha
CriptografíaCTFPapers e InvestigaciónAprendizaje y EducaciónRecursos Curados
GitHuboritwoen/boha

boha

Biblioteca de datos de recompensas, acertijos y desafíos cripto

Ver Repositorio
166hace 9 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

boha

Crates.io Downloads License Ask DeepWiki

Biblioteca de datos de recompensas, acertijos y desafíos de criptomonedas.

Instalación

CLI

Arch Linux (AUR):

root@kitploit:~
paru -S boha

Desde crates.io:

root@kitploit:~
cargo install boha --features cli,balance

Biblioteca

root@kitploit:~
[dependencies]
boha = "0.19"

Con obtención de saldo:

root@kitploit:~
[dependencies]
boha = { version = "0.19", features = ["balance"] }

Uso

CLI

root@kitploit:~
# Statistics
boha stats

# List puzzles
boha list
boha list b1000
boha list b1000 --unsolved
boha list b1000 --with-pubkey

# Show puzzle details
boha show b1000/90
boha show gsmg
boha show hash_collision/sha256

# Show puzzle and open asset in browser
boha show zden/level_4 --open

# Show collection author
boha author b1000
boha author zden

# Get key range
boha range 90

# Check balance (requires --features balance)
boha balance b1000/71

# Search puzzles by ID, address, chain, or currency
boha search sha256
boha search kitten --collection bitimage

# Verify private key derives correct address
boha verify b1000/66
boha verify --all
boha verify --all --quiet; echo $?

# Export full database (JSON/JSONL only)
boha export
boha export b1000 zden
boha export --unsolved
boha export -o jsonl | jq .
boha export --compact

# Output formats (default: table)
boha -o json stats
boha -o yaml show b1000/90
boha -o csv list b1000 > puzzles.csv
boha -o jsonl list b1000 --unsolved | jq .

Formatos de salida

Nota: el comando export solo admite JSON y JSONL. Use el comando list para salida CSV/YAML.

Biblioteca

root@kitploit:~
use boha::{arweave, b1000, ballet, bitaps, bitimage, gsmg, hash_collision, warp, zden, Status};

let p90 = b1000::get(90).unwrap();
println!("Address: {}", p90.address.value);
println!("HASH160: {}", p90.address.hash160.unwrap());
println!("Funded: {}", p90.start_date.unwrap_or("unknown"));

let range = p90.key_range().unwrap();
println!("Range: 0x{:x} - 0x{:x}", range.start(), range.end());

if let Some(txid) = p90.claim_txid() {
    println!("Claimed in: {}", txid);
    println!("Explorer: {}", p90.chain.tx_explorer_url(txid));
}

let unsolved: Vec<_> = b1000::all()
    .filter(|p| p.status == Status::Unsolved)
    .filter(|p| p.pubkey.is_some())
    .collect();

let gsmg_puzzle = gsmg::get();
let kitten = bitimage::get("kitten").unwrap();
let sha256 = hash_collision::get("sha256").unwrap();
let warp_challenge = warp::get("challenge_1").unwrap();
let level1 = zden::get("level_1").unwrap();

let puzzle = boha::get("b1000/90").unwrap();
let puzzle = boha::get("gsmg").unwrap();
let puzzle = boha::get("bitaps").unwrap();
let puzzle = boha::get("bitimage/kitten").unwrap();
let puzzle = boha::get("warp/challenge_1").unwrap();
let puzzle = boha::get("zden/level_1").unwrap();

// Access puzzle assets (images, hints)
if let Some(path) = puzzle.asset_path() {
    println!("Local: {}", path);
}
if let Some(url) = puzzle.asset_url() {
    println!("Remote: {}", url);
}

Obtención de saldo (asíncrono)

root@kitploit:~
use boha::{b1000, balance};

#[tokio::main]
async fn main() {
    let puzzle = b1000::get(71).unwrap();
    let bal = balance::fetch(puzzle.address.value, puzzle.chain).await.unwrap();

    println!("Confirmed: {} sats", bal.confirmed);
    println!("Total: {:.8} BTC", bal.total_btc());
}

Características

CaracterísticaDescripción
cliInterfaz de línea de comandos
balanceObtención de saldo de blockchain (BTC vía mempool.space, LTC vía litecoinspace.org, ETH vía Etherscan, DCR vía dcrdata, AR vía arweave.net)

Colecciones

b1000

Transacción de Acertijo Bitcoin - 256 acertijos donde cada acertijo N tiene una clave privada en el rango [2^(N-1), 2^N - 1].

Resueltos (82): 1-70, 75, 80, 85, 90, 95, 100, 105, 110, 115, 120, 125, 130

Sin resolver con clave pública (6): 135, 140, 145, 150, 155, 160

Sin resolver (72): 71-74, 76-79, 81-84, 86-89, 91-94, 96-99, 101-104, 106-109, 111-114, 116-119, 121-124, 126-129, 131-134, 136-139, 141-144, 146-149, 151-154, 156-159

Vacío - sin fondos (96): 161-256

gsmg

Acertijo de 5 BTC de GSMG.IO - Desafío criptográfico de múltiples fases con una única dirección de Bitcoin.

DirecciónEstadoPremio
1GSMG1JC9wtdSwfwApgj2xcmJPAwx7prBeSin resolver~1.25 BTC

Originalmente 5 BTC, el premio se reduce a la mitad con cada halving de Bitcoin.

hash_collision

Recompensas de Peter Todd por colisiones de hash - Direcciones P2SH que se pueden reclamar encontrando colisiones de hash.

zden

Acertijos Criptográficos Visuales de Zden - Acertijos artísticos donde las claves privadas están codificadas en imágenes, animaciones y patrones visuales.

Sin resolver: Level 5, Level HALV

arweave

Recompensas de Arweave de Tiamat - Acertijos criptográficos en la blockchain de Arweave, creados por Tiamat (chronobot.io).

EstadoCantidad
Reclamado7
Sin resolver4

ballet

Acertijos Criptográficos Ballet de Bobby Lee - Billetes físicos de Bitcoin (carteras Ballet) con claves privadas cifradas con BIP38. Resuélvelos descifrando la frase de contraseña impresa en la tarjeta.

EstadoCantidad
Resuelto1
Sin resolver2

bitaps

Desafío Mnemotécnico de Bitaps - Acertijo del esquema de compartición de secretos de Shamir (SSSS) donde el mnemónico original de 12 palabras se dividió en 5 partes usando un umbral de 3 de 5.

DirecciónEstadoPremio
bc1qyjwa0tf0en4x09magpuwmt2smpsrlaxwn85lh6Sin resolver~1.0 BTC

Dos de las tres partes requeridas están publicadas. Objetivo: romper el esquema SSSS o encontrar errores de implementación.

bitimage

Acertijos de Bitimage - Direcciones de Bitcoin derivadas de archivos arbitrarios usando SHA256(Base64(archivo)) como entropía BIP39.

PuzzleFrase de contraseñaEstadoPremio
kittenNo✅ Resuelto (2019-07-09)0.00095 BTC
kitten_passphraseSí⏳ Sin resolver~0.01 BTC

Ambos acertijos usan el mismo archivo fuente (el tweet del gatito de Antonopoulos). El acertijo con frase de contraseña requiere una frase de contraseña BIP39 desconocida.

warp

Desafíos de WarpWallet de Keybase - Desafíos de carteras mentales (brainwallets) publicados para demostrar lo rápido que se descifran las frases de contraseña débiles de WarpWallet.

EstadoCantidad
Resuelto4
Expirado2

Incluye los cuatro desafíos originales de noviembre de 2013 más dos rondas posteriores de desafíos específicos de WarpWallet recuperadas por Keybase tras su expiración.

Datos

Todos los datos de los acertijos están integrados en tiempo de compilación desde archivos JSONC en data/.

Cada acertijo incluye: dirección (con HASH160 y tipo), cadena, estado, premio, clave pública (si está expuesta), clave privada (si está resuelto), origen de la clave, fecha de resolución (si está resuelto), tiempo de resolución, fecha de inicio (cuando fue financiado), historial de transacciones, información del solucionador y recursos (imágenes del acertijo, pistas).

Recursos

Las colecciones de acertijos visuales (zden, gsmg, bitimage) incluyen recursos integrados en el directorio assets/:

root@kitploit:~
assets/
├── zden/           # 15 puzzle images
├── gsmg/           # puzzle.png, follow_the_white_rabbit.png
└── bitimage/       # kitten images

Acceso a través de la biblioteca:

root@kitploit:~
let puzzle = zden::get("level_4").unwrap();
println!("{}", puzzle.asset_path().unwrap());  // assets/zden/level_4/puzzle.png
println!("{}", puzzle.asset_url().unwrap());   // https://raw.githubusercontent.com/...

Habilidades de agente

Este proyecto incluye habilidades de agente que enseñan a los agentes de codificación de IA a usar boha.

Habilidades estáticas

Seleccionadas por el autor del proyecto:

root@kitploit:~
npx skills add oritwoen/boha
HabilidadDescripción
bohaAPI de la biblioteca Rust para consultar datos de acertijos y recompensas de criptomonedas en seis blockchains
boha-cliCLI para navegar, buscar, verificar y exportar datos de acertijos

Habilidades dinámicas

Generadas automáticamente a partir de la documentación en vivo, los issues y las versiones usando skilld:

root@kitploit:~
npx skilld add boha

Herramientas relacionadas

Licencia

MIT

Descargar herramienta
FormatoFlagDescripción
table-o tableTabla TUI con colores (predeterminada)
json-o jsonJSON con formato legible
jsonl-o jsonlJSON Lines (un objeto por línea)
yaml-o yamlYAML
csv-o csvCSV con encabezado
PuzzleHashEstadoPremio
sha1SHA-1✅ Reclamado (2017-02-23)2.48 BTC
sha256SHA-256⏳ Sin resolver0.277 BTC
ripemd160RIPEMD-160⏳ Sin resolver0.116 BTC
hash160HASH160⏳ Sin resolver0.100 BTC
hash256HASH256⏳ Sin resolver0.100 BTC
op_absOP_ABS✅ Reclamado (2013-09-13)-
CadenaResueltosSin resolverTotal
Bitcoin9211
Ethereum202
Litecoin101
Decred101
HerramientaDescripción
vukeHerramienta de investigación para estudiar prácticas vulnerables de generación de claves de Bitcoin. Analiza acertijos resueltos en busca de patrones débiles.
vgenGenerador de direcciones vanity de Bitcoin con coincidencia de patrones regex y aceleración por GPU.
vusiAnálisis de vulnerabilidades de firmas ECDSA: reutilización de nonces, polynonce, nonces sesgados, ataques lattice/HNP.
kangarooSolucionador de ECDLP de Pollard's Kangaroo para secp256k1 usando cómputo Vulkan/Metal/DX12.