Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-31290-Scanner- — CVE-2023-31290 Scanneur | Kitploit
Outils/GitHubGitHub/ethicbrudhack/cve-2023-31290-scanner-
Cassage de Mots de PasseReconnaissanceAnalyse des VulnérabilitésExploitationCollecte d'InformationsCryptographie
GitHubethicbrudhack/cve-2023-31290-scanner-

CVE-2023-31290-Scanner-

CVE-2023-31290 Scanneur

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
2il y a 1 moisPas encore vérifié

FAIRE UN DON : bc1qps62cyk9f9unmdkc9k3ccj9e2h8ywfhg2j53ec

Construit avec ❤️ pour la communauté de recherche crypto.

🚀 Scanneur CVE-2023-31290 - Exploit de vulnérabilité Bitcoin & Ethereum

CVE License C++ CUDA OpenSSL

⚡ Le scanneur le plus rapide pour CVE-2023-31290 (Milk Sad) sur Bitcoin & Ethereum

🔥 Jusqu'à 150 000 seeds/seconde sur du matériel moderne !


📌 QU'EST-CE QUE C'EST ?

Cet outil exploite la vulnérabilité CVE-2023-31290 (également connue sous le nom « Milk Sad ») dans la bibliothèque libbitcoin-explorer. La vulnérabilité provient de l'utilisation d'un PRNG Mersenne Twister initialisé avec un timestamp 32 bits, permettant aux attaquants de bruteforcer toutes les 2^32 (≈4,29 milliards) seeds possibles et de récupérer les clés privées des portefeuilles vulnérables.

🎯 Fonctionnalités principales

  • ✅ Scan multi-threadé avec entrée/sortie fichier mappée en mémoire
  • ✅ Index de préfixe 24 bits pour des recherches d'adresses ultra-rapides
  • ✅ Prise en charge des mnémoniques BIP39 à 12 et 24 mots
  • ✅ 3 types d'adresses Bitcoin : P2PKH (1...), P2SH (3...), Native SegWit (bc1...)
  • ✅ Prise en charge d'Ethereum avec 10 chemins de dérivation (m/44'/60'/0'/0/0-9)
  • ✅ Compatibilité inter-chaînes – la même seed fonctionne sur plusieurs réseaux
  • ✅ Mode démo pour tester des valeurs de seed spécifiques

📊 Comparaison des performances


🪙 Cryptomonnaies prises en charge

Scanneur Bitcoin

Scanneur Ethereum

TypePréfixeCheminExemple d'adresse
Ethereum0x...m/44'/60'/0'/0/0-90x742d35Cc6634C0532925a3b844Bc454e4438f44e

🛡️ Si BTC trouvé → Vérifiez aussi ceux-ci !

Étant donné que les portefeuilles vulnérables généraient souvent des adresses pour plusieurs réseaux en utilisant la même seed :

🔗 Si ETH trouvé → Vérifiez ces chaînes EVM !


⚙️ Installation & Compilation

Prérequis

root@kitploit:~
# Ubuntu/Debian
sudo apt-get update
sudo apt-get install -y build-essential cmake git
sudo apt-get install -y libssl-dev libsecp256k1-dev



========================================
CVE-2023-31290 Scanner - BITCOIN UNIQUEMENT
========================================

DESCRIPTION :
Cet outil exploite la vulnérabilité CVE-2023-31290 (Milk Sad) dans libbitcoin-explorer.
La vulnérabilité utilise le PRNG Mersenne Twister initialisé avec un timestamp 32 bits.
Génère des mnémoniques BIP39 à 12 et 24 mots à partir de chaque seed 32 bits.
Dérive des adresses Bitcoin (P2PKH, P2SH, Native SegWit).
Vérifie par rapport à un index de préfixe 24 bits pré-construit d'adresses connues.
Multi-threadé avec entrée/sortie mappée en mémoire - jusqu'à 150 000 seeds/seconde.

TYPES D'ADRESSES PRIS EN CHARGE :
- Legacy P2PKH (1...)
- P2SH (3...)
- Native SegWit (bc1...)

CHEMINS DE DÉRIVATION :
m/44'/0'/0'/0/0   → P2PKH (1...)
m/49'/0'/0'/0/0   → P2SH (3...)
m/84'/0'/0'/0/0   → Native SegWit (bc1...)

COMPILATION :
g++ -std=c++17 -O3 -pthread -o scan_btc scan_btc.cpp -lssl -lcrypto -lsecp256k1

UTILISATION :
./scan_btc --demo 12345
./scan_btc hex160.bin 0 1000000

IMPORTANT :
Si une adresse Bitcoin est trouvée, vérifiez le même mnémonique pour :
Litecoin (LTC), Dogecoin (DOGE), Dash (DASH),
Zcash (ZEC), Bitcoin Cash (BCH) et autres.
Ils utilisent le MÊME hachage RIPEMD-160 avec différentes versions d'adresse.

========================================
CVE-2023-31290 Scanner - ETHEREUM UNIQUEMENT
========================================

DESCRIPTION :
Même vulnérabilité CVE-2023-31290 mais ciblant les adresses Ethereum.
Génère des mnémoniques BIP39 à 12 et 24 mots à partir de seeds 32 bits.
Dérive des adresses Ethereum en utilisant la courbe SECP256K1 et le hachage Keccak-256.
Vérifie par rapport à un index pré-construit d'adresses avec solde.
Entièrement multi-threadé et optimisé pour un scan à haute vitesse.

TYPE D'ADRESSE PRIS EN CHARGE :
- Adresses Ethereum (0x...)

CHEMINS DE DÉRIVATION :
m/44'/60'/0'/0/0  ... m/44'/60'/0'/0/9   → standard Ethereum

COMPILATION :
g++ -std=c++17 -O3 -pthread -o scan_eth scan_eth.cpp -lssl -lcrypto -lsecp256k1

UTILISATION :
./scan_eth --demo 12345
./scan_eth hex160.bin 0 1000000

IMPORTANT :
Si une adresse Ethereum est trouvée, vérifiez le même mnémonique pour :
BNB Smart Chain, Polygon, Avalanche C-Chain,
Arbitrum, Optimism et autres chaînes compatibles EVM.
Ils utilisent le MÊME chemin de dérivation et le même format d'adresse.

========================================
LES DEUX SCANNEURS - INFORMATIONS SUPPLÉMENTAIRES
========================================

Si Bitcoin trouvé → vérifiez aussi : LTC, DOGE, DASH, ZEC, BCH
Si Ethereum trouvé → vérifiez aussi : BNB, MATIC, AVAX, ARB, OP

RAISON : La même phrase de seed a été utilisée sur plusieurs blockchains
pendant l'ère vulnérable (2015-2018).

FICHIERS REQUIS :
- bip39.txt (liste de mots BIP39)
- hex160.bin (fichier binaire avec des hachages RIPEMD-160 de 20 octets)

========================================
========================================
CVE-2023-31290 Сканер - ТОЛЬКО BITCOIN
========================================

ОПИСАНИЕ:
Этот инструмент эксплуатирует уязвимость CVE-2023-31290 (Milk Sad) в библиотеке libbitcoin-explorer.
Уязвимость использует генератор Mersenne Twister с 32-битной меткой времени.
Генерирует мнемонические фразы BIP39 из 12 и 24 слов для каждого 32-битного сида.
Вычисляет адреса Bitcoin (P2PKH, P2SH, Native SegWit).
Проверяет по предварительно построенному 24-битному префиксному индексу.
Многопоточный с отображением файлов в память - до 150,000 сидов/секунду.

ПОДДЕРЖИВАЕМЫЕ ТИПЫ АДРЕСОВ:
- Legacy P2PKH (начинающиеся с 1...)
- P2SH (начинающиеся с 3...)
- Native SegWit (начинающиеся с bc1...)

ПУТИ ДЕРИВАЦИИ:
m/44'/0'/0'/0/0   → P2PKH (1...)
m/49'/0'/0'/0/0   → P2SH (3...)
m/84'/0'/0'/0/0   → Native SegWit (bc1...)

КОМПИЛЯЦИЯ:
g++ -std=c++17 -O3 -pthread -o scan_btc scan_btc.cpp -lssl -lcrypto -lsecp256k1

ИСПОЛЬЗОВАНИЕ:
./scan_btc --demo 12345
./scan_btc hex160.bin 0 1000000

ВАЖНО:
Если найден адрес Bitcoin, проверьте ту же мнемонику для:
Litecoin (LTC), Dogecoin (DOGE), Dash (DASH),
Zcash (ZEC), Bitcoin Cash (BCH) и других.
Они используют ТОТ ЖЕ хеш RIPEMD-160 с разными версиями адресов.

========================================
CVE-2023-31290 Сканер - ТОЛЬКО ETHEREUM
========================================

ОПИСАНИЕ:
Та же уязвимость CVE-2023-31290, но ориентирована на адреса Ethereum.
Генерирует мнемонические фразы BIP39 из 12 и 24 слов на основе 32-битных сидов.
Вычисляет адреса Ethereum с использованием кривой SECP256K1 и хеша Keccak-256.
Проверяет по предварительно построенному индексу адресов с балансами.
Полностью многопоточный и оптимизированный для высокоскоростного сканирования.

ПОДДЕРЖИВАЕМЫЙ ТИП АДРЕСА:
- Адреса Ethereum (начинающиеся с 0x...)

ПУТИ ДЕРИВАЦИИ:
m/44'/60'/0'/0/0  ... m/44'/60'/0'/0/9   → стандартный Ethereum

КОМПИЛЯЦИЯ:
g++ -std=c++17 -O3 -pthread -o scan_eth scan_eth.cpp -lssl -lcrypto -lsecp256k1

ИСПОЛЬЗОВАНИЕ:
./scan_eth --demo 12345
./scan_eth hex160.bin 0 1000000

ВАЖНО:
Если найден адрес Ethereum, проверьте ту же мнемонику для:
BNB Smart Chain, Polygon, Avalanche C-Chain,
Arbitrum, Optimism и других EVM-совместимых сетей.
Они используют ТЕ ЖЕ пути деривации и тот же формат адресов.

========================================
ОБА СКАНЕРА - ДОПОЛНИТЕЛЬНАЯ ИНФОРМАЦИЯ
========================================

Если найден Bitcoin → также проверьте: LTC, DOGE, DASH, ZEC, BCH
Если найден Ethereum → также проверьте: BNB, MATIC, AVAX, ARB, OP

ПРИЧИНА: Одна и та же сид-фраза использовалась на нескольких блокчейнах
в уязвимую эпоху (2015-2018).

НЕОБХОДИМЫЕ ФАЙЛЫ:
- bip39.txt (список слов BIP39)
- hex160.bin (бинарный файл с 20-байтовыми хешами RIPEMD-160)

========================================
Télécharger l’outil
MatérielSeeds/sec24-mots/sec12-mots/sec
RTX 4090150 00038M11M
RTX 5090250 00063M16M
CPU (30 threads)150 000--
TypePréfixeCheminExemple d'adresse
Legacy P2PKH1...m/44'/0'/0'/0/01A1zP1eP5QGefi2DMPTfTL5SLmv7DivfNa
P2SH3...m/49'/0'/0'/0/03J98t1WpEZ73CNmQviecrnyiWrnqRhWNLy
Native SegWitbc1...m/84'/0'/0'/0/0bc1qar0srrr7xfkvy5l643lydnw9re59gtzzwf5mdq
PièceFormat d'adresseOctet de versionChemin
Litecoin (LTC)L... / M...0x30 / 0x32m/44'/2'/0'/0/0
Dogecoin (DOGE)D...0x1Em/44'/3'/0'/0/0
Dash (DASH)X...0x4Cm/44'/5'/0'/0/0
Zcash (ZEC)t1... / t3...0x1Cm/44'/133'/0'/0/0
Bitcoin Cash (BCH)1... / 3...0x00 / 0x05m/44'/145'/0'/0/0
RéseauChain IDFormat d'adresse
BNB Smart Chain560x...
Polygon1370x...
Avalanche C-Chain431140x...
Arbitrum421610x...
Optimism100x...