Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-40769---Profanity | Kitploit
उपकरण/GitHubGitHub/ethicbrudhack/cve-2022-40769---profanity
पासवर्ड क्रैकिंगभेद्यता विश्लेषणशोषणक्रिप्टोग्राफीपेपर और शोधलर्निंग और शिक्षा
GitHubethicbrudhack/cve-2022-40769---profanity

CVE-2022-40769---Profanity

रिपॉजिटरी देखें
121 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

दान करें: bc1qps62cyk9f9unmdkc9k3ccj9e2h8ywfhg2j53ec

क्रिप्टो अनुसंधान समुदाय के लिए ❤️ के साथ निर्मित।

============================================================ CVE-2023-39910 + CVE-2022-40769 - TXT के लिए कुंजी जनरेटर

विवरण: यह टूल उन दो गंभीर कमजोरियों से निजी कुंजियाँ उत्पन्न करता है जिन्होंने क्रिप्टोकरेंसी वॉलेट को प्रभावित किया था। यह हेक्साडेसिमल निजी कुंजियों (64 अक्षर = 256 बिट) वाली TXT फ़ाइलें बनाता है, जिन्हें पता निर्माण और शेष राशि जाँच के लिए AllChainScanner में फ़ीड किया जा सकता है।

🔴 2 प्रमुख क्रिप्टो कमजोरियों से कुंजियाँ उत्पन्न करता है!

============================================================ कमजोरियों की व्याख्या

  1. CVE-2023-39910 (Libbitcoin Explorer / Milk Sad)

    • प्रभावित: libbitcoin-explorer 3.2.0
    • कमजोरी: mt19937 RNG को time(nullptr) के साथ सीड किया गया - केवल 32 बिट
    • प्रभाव: BTC, ETH, LTC, DOGE, ZEC, DASH से $900,000+ चोरी
    • तिथि: 2023
    • कुंजी निर्माण: सीधे mt19937 आउटपुट → 32-बाइट निजी कुंजी
  2. CVE-2022-40769 (Profanity - Ethereum Vanity Address Generator)

    • प्रभावित: Profanity टूल (Ethereum vanity addresses)
    • कमजोरी: LCG 32-बिट स्टेट के साथ (state * 1103515245 + 12345)
    • प्रभाव: Ethereum वॉलेट से ~$10,000,000 चोरी
    • तिथि: 2022
    • कुंजी निर्माण: LCG स्टेट → 32-बाइट निजी कुंजी

============================================================ यह कैसे काम करता है

चरण 1: कुंजियाँ उत्पन्न करें ./keygen 0 1000000 keys.txt

चरण 2: आउटपुट फ़ाइलें बनाई गईं

  • libbitcoin_keys.txt (CVE-2023-39910 कुंजियाँ)
  • profanity_keys.txt (CVE-2022-40769 कुंजियाँ)

चरण 3: AllChainScanner में फ़ीड करें ./AllChainScanner -f libbitcoin_keys.txt -o found.txt -t all ./AllChainScanner -f profanity_keys.txt -o found.txt -t all

चरण 4: स्कैनर 64-अक्षर हेक्स को इसमें परिवर्तित करता है:

  • निजी कुंजियाँ → सार्वजनिक कुंजियाँ → पते
  • BTC: 1..., 3..., bc1...
  • ETH: 0x...
  • ब्लॉकचेन के विरुद्ध जाँच करता है

============================================================ संकलन और उपयोग

संकलन करें: g++ -O3 -march=native -o keygen keygen.cpp -std=c++17

उपयोग: ./keygen [start_seed] [end_seed] [output.txt]

पैरामीटर: start_seed प्रारंभिक सीड (डिफ़ॉल्ट: 0) end_seed समाप्ति सीड (डिफ़ॉल्ट: 1000000) output.txt आउटपुट फ़ाइल नाम (डिफ़ॉल्ट: keys.txt)

उदाहरण: ./keygen 0 1000000 keys.txt → 1,000,000 कुंजियाँ उत्पन्न करता है (0 से 999,999)

./keygen 1000000 2000000 keys.txt → 1,000,000 कुंजियाँ उत्पन्न करता है (1,000,000 से 1,999,999)

./keygen 0 10000000 keys.txt → 10,000,000 कुंजियाँ उत्पन्न करता है (लगभग 1-2 मिनट लगते हैं)

============================================================ आउटपुट फ़ाइलें

फ़ाइल: libbitcoin_.txt

  • इसमें CVE-2023-39910 निजी कुंजियाँ होती हैं
  • प्रारूप: प्रति पंक्ति 64 हेक्स अक्षर
  • उदाहरण: 2e52a25a5c8b9e4c8f1a2b3c4d5e6f70...

फ़ाइल: profanity_.txt

  • इसमें CVE-2022-40769 निजी कुंजियाँ होती हैं
  • प्रारूप: प्रति पंक्ति 64 हेक्स अक्षर
  • उदाहरण: 8a1b2c3d4e5f6078a9b0c1d2e3f4a5b6...

============================================================ प्रदर्शन

============================================================ AllChainScanner के साथ एकीकरण

लिंक: https://github.com/ethicbrudhack/AllChainScanner-Bitcoin-eth-zcash-etc..-

  1. कुंजियाँ उत्पन्न करें: ./keygen 0 10000000 keys.txt

  2. Bitcoin कुंजियाँ स्कैन करें: ./AllChainScanner -f libbitcoin_keys.txt -o btc_found.txt -t P2PKH ./AllChainScanner -f libbitcoin_keys.txt -o btc_found.txt -t P2SH ./AllChainScanner -f libbitcoin_keys.txt -o btc_found.txt -t bech32

  3. Ethereum कुंजियाँ स्कैन करें: ./AllChainScanner -f profanity_keys.txt -o eth_found.txt -t ethereum

  4. सभी सिक्कों को स्कैन करें: ./AllChainScanner -f libbitcoin_keys.txt -o all_found.txt -t HEX

============================================================ AllChainScanner द्वारा समर्थित सिक्के

सभी उत्पन्न कुंजियाँ इनके साथ काम करती हैं: ✅ Bitcoin (1..., 3..., bc1...) ✅ Ethereum (0x...) ✅ Litecoin (L..., M...) ✅ Dogecoin (D...) ✅ Dash (X...) ✅ Zcash (t1..., t3...) ✅ Bitcoin Cash (bitcoincash:...) ✅ BNB Smart Chain (0x...) ✅ Polygon (0x...) ✅ Avalanche C-Chain (0x...)

============================================================ वास्तविक दुनिया का प्रभाव

CVE-2023-39910 (Milk Sad):

  • खोजा गया: 2023
  • असुरक्षित वॉलेट: libbitcoin-explorer 3.2.0 द्वारा उत्पन्न
  • चोरी की गई राशि: $900,000+
  • प्रभावित सिक्के: BTC, ETH, LTC, DOGE, ZEC, DASH
  • प्रभावित उपयोगकर्ता: हजारों

CVE-2022-40769 (Profanity):

  • खोजा गया: 2022
  • असुरक्षित वॉलेट: Ethereum vanity addresses
  • चोरी की गई राशि: $10,000,000+
  • प्रभावित सिक्के: ETH, ERC-20 टोकन
  • प्रभावित उपयोगकर्ता: सैकड़ों

============================================================ सांख्यिकी तुलना

*आधारित:

  • RTX 4090: 150,000 सीड/सेकंड (24-word मोड)
  • RTX 4090: 6,000,000 सीड/सेकंड (BIP32 मोड)

============================================================ उदाहरण आउटपुट

चला रहे हैं: ./keygen 0 5 keys.txt

======================================== CVE-2023-39910 + CVE-2022-40769 - कुंजी जनरेटर

सीमा: 0 - 5 कुंजियों की संख्या: 5 आउटपुट फ़ाइल: keys.txt

[1] CVE-2023-39910 (Libbitcoin/Milk Sad) - उत्पन्न किया जा रहा है... 5/5 | 2500000 keys/s सहेजा गया: libbitcoin_keys.txt (0.0s)

[2] CVE-2022-40769 (Profanity) - उत्पन्न किया जा रहा है... 5/5 | 2500000 keys/s सहेजा गया: profanity_keys.txt (0.0s)

======================================== ✅ तैयार!

CVE-2023-39910: libbitcoin_keys.txt CVE-2022-40769: profanity_keys.txt कुंजियों की संख्या: 5 समय: 0.1s

============================================================ सर्वोत्तम अभ्यास

  1. हमेशा दोनों जनरेटर का उपयोग करें

    • विभिन्न कमजोरियाँ विभिन्न वॉलेट को प्रभावित करती हैं
    • Libbitcoin BTC/LTC/DOGE/DASH/ZEC के लिए
    • Profanity विशेष रूप से ETH के लिए
  2. बड़ी रेंज उत्पन्न करें

    • 1M कुंजियों से शुरू करें
    • बेहतर कवरेज के लिए 10M+ तक बढ़ाएँ
    • कार्य को विभाजित करने के लिए वृद्धिशील रेंज का उपयोग करें
  3. अन्य स्कैनर के साथ संयोजन करें

    • कुंजियों को AllChainScanner में फ़ीड करें
    • सभी सिक्का प्रकारों की जाँच करें
    • विभिन्न पता प्रारूपों का उपयोग करें
  4. found.txt को सुरक्षित रखें

    • इसमें निजी कुंजियाँ होती हैं
    • कभी साझा या उजागर न करें
    • केवल उन्हीं पतों पर उपयोग करें जिनके आप स्वामी हैं

============================================================ अस्वीकरण

⚠️ यह टूल वास्तविक निजी कुंजियाँ उत्पन्न करता है! ⚠️ केवल उन्हीं पतों पर परीक्षण करें जिनके आप स्वामी हैं! ⚠️ अवैध गतिविधियों के लिए उपयोग न करें! ⚠️ FOUND.TXT को सुरक्षित रखें - इसमें निजी कुंजियाँ होती हैं!

इस टूल द्वारा उत्पन्न कुंजियाँ:

  • 64-अक्षर वाली हेक्स स्ट्रिंग होती हैं
  • वास्तविक क्रिप्टोकरेंसी को नियंत्रित कर सकती हैं
  • अत्यधिक सावधानी से संभाली जानी चाहिएं
  • सार्वजनिक रूप से कभी साझा नहीं की जानी चाहिएं

============================================================ संसाधन

CVE-2023-39910: https://nvd.nist.gov/vuln/detail/CVE-2023-39910 CVE-2022-40769: https://nvd.nist.gov/vuln/detail/CVE-2022-40769 Milk Sad: https://milksad.info Profanity: https://github.com/1r0n1c/profanity AllChainScanner: https://github.com/ethicbrudhack/AllChainScanner-Bitcoin-eth-zcash-etc..-

============================================================ लाइसेंस

MIT लाइसेंस - केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए

============================================================

टूल डाउनलोड करें
जनरेटरगति (कुंजी/सेकंड)1M कुंजी समय10M कुंजी समय
CVE-2023-39910~2,000,000~0.5 सेकंड~5 सेकंड
CVE-2022-40769~2,000,000~0.5 सेकंड~5 सेकंड
संयुक्त~1,000,000~1 सेकंड~10 सेकंड
कमजोरीएंट्रॉपीसंभावनाएँब्रूट फोर्स का समय*
CVE-2023-3991032 बिट4.29 × 10^9~8 सेकंड (24-word)
CVE-2023-3991032 बिट4.29 × 10^9~12 मिनट (BIP32)
CVE-2022-4076932 बिट4.29 × 10^9~8 सेकंड (24-word)
CVE-2022-4076932 बिट4.29 × 10^9~12 मिनट (BIP32)
वास्तविक 256-बिट256 बिट1.16 × 10^77असंभव