Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-40769---Profanity — Génère des clés privées de cryptomonnaie à partir des vulnérabilités CVE-2023-39910 (Libbitcoin) et CVE-2022-40769 (Profanity). Produit des clés hexadécimales pour utilisation avec des scanners de blockchain afin de vérifier les soldes des portefeuilles affectés. | Kitploit
Outils/GitHubGitHub/ethicbrudhack/cve-2022-40769---profanity
Cassage de Mots de PasseAnalyse des VulnérabilitésExploitationCryptographieArticles et RechercheApprentissage et Éducation
GitHubethicbrudhack/cve-2022-40769---profanity

CVE-2022-40769---Profanity

Génère des clés privées de cryptomonnaie à partir des vulnérabilités CVE-2023-39910 (Libbitcoin) et CVE-2022-40769 (Profanity). Produit des clés hexadécimales pour utilisation avec des scanners de blockchain afin de vérifier les soldes des portefeuilles affectés.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
12il y a 1 moisPas encore vérifié

DONATE: bc1qps62cyk9f9unmdkc9k3ccj9e2h8ywfhg2j53ec

Construit avec ❤️ pour la communauté de recherche crypto.

============================================================ CVE-2023-39910 + CVE-2022-40769 - GÉNÉRATEUR DE CLÉS VERS TXT

DESCRIPTION : Cet outil génère des clés privées à partir de deux vulnérabilités critiques qui ont affecté les portefeuilles de cryptomonnaies. Il crée des fichiers TXT avec des clés privées hexadécimales (64 caractères = 256 bits) qui peuvent être injectées dans AllChainScanner pour la génération d'adresses et la vérification de soldes.

🔴 GÉNÈRE DES CLÉS À PARTIR DE 2 VULNÉRABILITÉS MAJEURES CRYPTO !

============================================================ VULNÉRABILITÉS EXPLIQUÉES

  1. CVE-2023-39910 (Libbitcoin Explorer / Milk Sad)

    • Affecté : libbitcoin-explorer 3.2.0
    • Faiblesse : RNG mt19937 initialisé avec time(nullptr) - seulement 32 bits
    • Impact : +900 000 $ volés sur BTC, ETH, LTC, DOGE, ZEC, DASH
    • Date : 2023
    • Génération de clé : sortie mt19937 directe → clé privée de 32 octets
  2. CVE-2022-40769 (Profanity - Générateur d'adresses Ethereum de vanité)

    • Affecté : outil Profanity (adresses Ethereum de vanité)
    • Faiblesse : LCG avec état 32 bits (état * 1103515245 + 12345)
    • Impact : ~10 000 000 $ volés sur des portefeuilles Ethereum
    • Date : 2022
    • Génération de clé : état LCG → clé privée de 32 octets

============================================================ COMMENT ÇA MARCHE

Étape 1 : Générer les clés ./keygen 0 1000000 keys.txt

Étape 2 : Fichiers de sortie créés

  • libbitcoin_keys.txt (clés CVE-2023-39910)
  • profanity_keys.txt (clés CVE-2022-40769)

Étape 3 : Alimenter AllChainScanner ./AllChainScanner -f libbitcoin_keys.txt -o found.txt -t all ./AllChainScanner -f profanity_keys.txt -o found.txt -t all

Étape 4 : Le scanner convertit l'hexa 64 caractères en :

  • Clés privées → Clés publiques → Adresses
  • BTC : 1..., 3..., bc1...
  • ETH : 0x...
  • Vérifications sur la blockchain

============================================================ COMPILATION ET UTILISATION

COMPILER : g++ -O3 -march=native -o keygen keygen.cpp -std=c++17

UTILISATION : ./keygen [seed_début] [seed_fin] [fichier_sortie.txt]

PARAMÈTRES : seed_début Seed de départ (par défaut : 0) seed_fin Seed de fin (par défaut : 1000000) fichier_sortie Nom du fichier de sortie (par défaut : keys.txt)

EXEMPLES : ./keygen 0 1000000 keys.txt → Génère 1 000 000 de clés (0 à 999 999)

./keygen 1000000 2000000 keys.txt → Génère 1 000 000 de clés (1 000 000 à 1 999 999)

./keygen 0 10000000 keys.txt → Génère 10 000 000 de clés (prend ~1-2 minutes)

============================================================ FICHIERS DE SORTIE

Fichier : libbitcoin_.txt

  • Contient les clés privées CVE-2023-39910
  • Format : 64 caractères hexa par ligne
  • Exemple : 2e52a25a5c8b9e4c8f1a2b3c4d5e6f70...

Fichier : profanity_.txt

  • Contient les clés privées CVE-2022-40769
  • Format : 64 caractères hexa par ligne
  • Exemple : 8a1b2c3d4e5f6078a9b0c1d2e3f4a5b6...

============================================================ PERFORMANCES

============================================================ INTÉGRATION AVEC ALLCHAINSCANNER

LIEN : https://github.com/ethicbrudhack/AllChainScanner-Bitcoin-eth-zcash-etc..-

  1. Générer les clés : ./keygen 0 10000000 keys.txt

  2. Scanner les clés Bitcoin : ./AllChainScanner -f libbitcoin_keys.txt -o btc_found.txt -t P2PKH ./AllChainScanner -f libbitcoin_keys.txt -o btc_found.txt -t P2SH ./AllChainScanner -f libbitcoin_keys.txt -o btc_found.txt -t bech32

  3. Scanner les clés Ethereum : ./AllChainScanner -f profanity_keys.txt -o eth_found.txt -t ethereum

  4. Scanner toutes les pièces : ./AllChainScanner -f libbitcoin_keys.txt -o all_found.txt -t HEX

============================================================ PIÈCES SUPPORTÉES PAR ALLCHAINSCANNER

Toutes les clés générées fonctionnent avec : ✅ Bitcoin (1..., 3..., bc1...) ✅ Ethereum (0x...) ✅ Litecoin (L..., M...) ✅ Dogecoin (D...) ✅ Dash (X...) ✅ Zcash (t1..., t3...) ✅ Bitcoin Cash (bitcoincash:...) ✅ BNB Smart Chain (0x...) ✅ Polygon (0x...) ✅ Avalanche C-Chain (0x...)

============================================================ IMPACT RÉEL

CVE-2023-39910 (Milk Sad) :

  • Découverte : 2023
  • Portefeuilles vulnérables : Générés par libbitcoin-explorer 3.2.0
  • Montant volé : +900 000 $
  • Pièces affectées : BTC, ETH, LTC, DOGE, ZEC, DASH
  • Utilisateurs affectés : Des milliers

CVE-2022-40769 (Profanity) :

  • Découverte : 2022
  • Portefeuilles vulnérables : Adresses Ethereum de vanité
  • Montant volé : +10 000 000 $
  • Pièces affectées : ETH, jetons ERC-20
  • Utilisateurs affectés : Des centaines

============================================================ COMPARAISON STATISTIQUES

*Basé sur :

  • RTX 4090 : 150 000 seeds/s (mode 24 mots)
  • RTX 4090 : 6 000 000 seeds/s (mode BIP32)

============================================================ EXEMPLE DE SORTIE

Exécution : ./keygen 0 5 keys.txt

======================================== CVE-2023-39910 + CVE-2022-40769 - GÉNÉRATEUR DE CLÉS

Plage : 0 - 5 Nombre de clés : 5 Fichier de sortie : keys.txt

[1] CVE-2023-39910 (Libbitcoin/Milk Sad) - génération... 5/5 | 2 500 000 clés/s Enregistré : libbitcoin_keys.txt (0,0s)

[2] CVE-2022-40769 (Profanity) - génération... 5/5 | 2 500 000 clés/s Enregistré : profanity_keys.txt (0,0s)

======================================== ✅ PRÊT !

CVE-2023-39910 : libbitcoin_keys.txt CVE-2022-40769 : profanity_keys.txt Nombre de clés : 5 Temps : 0,1s

============================================================ BONNES PRATIQUES

  1. Toujours utiliser les deux générateurs

    • Différentes vulnérabilités affectent différents portefeuilles
    • Libbitcoin pour BTC/LTC/DOGE/DASH/ZEC
    • Profanity spécifiquement pour ETH
  2. Générer de grandes plages

    • Commencer avec 1M clés
    • Augmenter à 10M+ pour une meilleure couverture
    • Utiliser des plages incrémentielles pour diviser le travail
  3. Combiner avec d'autres scanners

    • Alimenter AllChainScanner avec les clés
    • Vérifier tous les types de pièces
    • Utiliser différents formats d'adresse
  4. Garder found.txt en sécurité

    • Contient des clés privées
    • Ne jamais partager ou exposer
    • Utiliser uniquement sur des adresses que vous possédez

============================================================ AVERTISSEMENT

⚠️ CET OUTIL GÉNÈRE DE VÉRITABLES CLÉS PRIVÉES ! ⚠️ TESTER UNIQUEMENT SUR DES ADRESSES QUE VOUS POSSÉDEZ ! ⚠️ NE PAS UTILISER POUR DES ACTIVITÉS ILLÉGALES ! ⚠️ GARDER FOUND.TXT EN SÉCURITÉ - CONTIENT DES CLÉS PRIVÉES !

Les clés générées par cet outil :

  • Sont des chaînes hexadécimales de 64 caractères
  • Peuvent contrôler de véritables cryptomonnaies
  • Doivent être manipulées avec une extrême prudence
  • Ne doivent jamais être partagées publiquement

============================================================ RESSOURCES

CVE-2023-39910 : https://nvd.nist.gov/vuln/detail/CVE-2023-39910 CVE-2022-40769 : https://nvd.nist.gov/vuln/detail/CVE-2022-40769 Milk Sad : https://milksad.info Profanity : https://github.com/1r0n1c/profanity AllChainScanner : https://github.com/ethicbrudhack/AllChainScanner-Bitcoin-eth-zcash-etc..-

============================================================ LICENCE

Licence MIT - Usage éducatif et de recherche uniquement

============================================================

Télécharger l’outil
GénérateurVitesse (clés/s)Temps 1M clésTemps 10M clés
CVE-2023-39910~2 000 000~0,5 s~5 s
CVE-2022-40769~2 000 000~0,5 s~5 s
Combiné~1 000 000~1 s~10 s
VulnérabilitéEntropiePossibilitésTemps de force brute*
CVE-2023-3991032 bits4,29 × 10^9~8 secondes (24 mots)
CVE-2023-3991032 bits4,29 × 10^9~12 minutes (BIP32)
CVE-2022-4076932 bits4,29 × 10^9~8 secondes (24 mots)
CVE-2022-4076932 bits4,29 × 10^9~12 minutes (BIP32)
RÉEL 256 bits256 bits1,16 × 10^77Impossible