# Ubuntu/Debian
sudo apt-get update
sudo apt-get install -y build-essential cmake git
sudo apt-get install -y libssl-dev libsecp256k1-dev
========================================
CVE-2023-31290 स्कैनर - केवल BITCOIN
========================================
विवरण:
यह टूल libbitcoin-explorer में CVE-2023-31290 (Milk Sad) भेद्यता का शोषण करता है।
यह भेद्यता 32-बिट टाइमस्टैम्प के साथ सीड किए गए Mersenne Twister PRNG का उपयोग करती है।
प्रत्येक 32-बिट सीड से 12-शब्द और 24-शब्द BIP39 मनमोनिक्स जनरेट करता है।
Bitcoin एड्रेस (P2PKH, P2SH, Native SegWit) प्राप्त करता है।
ज्ञात एड्रेस के पूर्व-निर्मित 24-बिट प्रीफिक्स इंडेक्स के विरुद्ध जाँच करता है।
मेमोरी-मैप्ड I/O के साथ मल्टी-थ्रेडेड - प्रति सेकंड 150,000 सीड्स तक।
समर्थित एड्रेस प्रकार:
- Legacy P2PKH (1...)
- P2SH (3...)
- Native SegWit (bc1...)
डेरिवेशन पाथ:
m/44'/0'/0'/0/0 → P2PKH (1...)
m/49'/0'/0'/0/0 → P2SH (3...)
m/84'/0'/0'/0/0 → Native SegWit (bc1...)
कंपाइलेशन:
g++ -std=c++17 -O3 -pthread -o scan_btc scan_btc.cpp -lssl -lcrypto -lsecp256k1
उपयोग:
./scan_btc --demo 12345
./scan_btc hex160.bin 0 1000000
महत्वपूर्ण:
यदि Bitcoin एड्रेस मिल जाए, तो समान मनमोनिक को इनके लिए जाँचें:
Litecoin (LTC), Dogecoin (DOGE), Dash (DASH),
Zcash (ZEC), Bitcoin Cash (BCH) और अन्य।
वे विभिन्न एड्रेस वर्शन के साथ समान RIPEMD-160 हैश का उपयोग करते हैं।
========================================
CVE-2023-31290 स्कैनर - केवल ETHEREUM
========================================
विवरण:
वही CVE-2023-31290 भेद्यता, लेकिन Ethereum एड्रेस को लक्षित करती है।
32-बिट सीड्स से 12-शब्द और 24-शब्द BIP39 मनमोनिक्स जनरेट करता है।
SECP256K1 कर्व और Keccak-256 हैशिंग का उपयोग करके Ethereum एड्रेस प्राप्त करता है।
बैलेंस वाले एड्रेस के पूर्व-निर्मित इंडेक्स के विरुद्ध जाँच करता है।
पूर्ण रूप से मल्टी-थ्रेडेड और उच्च-गति स्कैनिंग के लिए अनुकूलित।
समर्थित एड्रेस प्रकार:
- Ethereum एड्रेस (0x...)
डेरिवेशन पाथ:
m/44'/60'/0'/0/0 ... m/44'/60'/0'/0/9 → Ethereum मानक
कंपाइलेशन:
g++ -std=c++17 -O3 -pthread -o scan_eth scan_eth.cpp -lssl -lcrypto -lsecp256k1
उपयोग:
./scan_eth --demo 12345
./scan_eth hex160.bin 0 1000000
महत्वपूर्ण:
यदि Ethereum एड्रेस मिल जाए, तो समान मनमोनिक को इनके लिए जाँचें:
BNB Smart Chain, Polygon, Avalanche C-Chain,
Arbitrum, Optimism और अन्य EVM-संगत चेन्स।
वे समान डेरिवेशन पाथ और एड्रेस प्रारूप का उपयोग करते हैं।
========================================
दोनों स्कैनर - अतिरिक्त जानकारी
========================================
यदि Bitcoin मिले → ये भी जाँचें: LTC, DOGE, DASH, ZEC, BCH
यदि Ethereum मिले → ये भी जाँचें: BNB, MATIC, AVAX, ARB, OP
कारण: कमजोर युग (2015-2018) के दौरान एक ही सीड वाक्यांश कई ब्लॉकचेन पर उपयोग किया गया था।
आवश्यक फ़ाइलें:
- bip39.txt (BIP39 शब्दसूची)
- hex160.bin (20-बाइट RIPEMD-160 हैश वाली बाइनरी फ़ाइल)
========================================
========================================
CVE-2023-31290 स्कैनर - केवल BITCOIN
========================================
विवरण:
यह टूल libbitcoin-explorer लाइब्रेरी में CVE-2023-31290 (Milk Sad) भेद्यता का शोषण करता है।
यह भेद्यता 32-बिट टाइमस्टैम्प के साथ Mersenne Twister जनरेटर का उपयोग करती है।
प्रत्येक 32-बिट सीड के लिए 12 और 24 शब्दों के BIP39 मनमोनिक वाक्यांश जनरेट करता है।
Bitcoin एड्रेस (P2PKH, P2SH, Native SegWit) की गणना करता है।
पूर्व-निर्मित 24-बिट प्रीफिक्स इंडेक्स के विरुद्ध जाँच करता है।
फ़ाइलों को मेमोरी में मैप करने के साथ मल्टी-थ्रेडेड - प्रति सेकंड 150,000 सीड्स तक।
समर्थित एड्रेस प्रकार:
- Legacy P2PKH (1... से शुरू होने वाले)
- P2SH (3... से शुरू होने वाले)
- Native SegWit (bc1... से शुरू होने वाले)
डेरिवेशन पाथ:
m/44'/0'/0'/0/0 → P2PKH (1...)
m/49'/0'/0'/0/0 → P2SH (3...)
m/84'/0'/0'/0/0 → Native SegWit (bc1...)
कंपाइलेशन:
g++ -std=c++17 -O3 -pthread -o scan_btc scan_btc.cpp -lssl -lcrypto -lsecp256k1
उपयोग:
./scan_btc --demo 12345
./scan_btc hex160.bin 0 1000000
महत्वपूर्ण:
यदि Bitcoin एड्रेस मिल जाए, तो समान मनमोनिक को इनके लिए जाँचें:
Litecoin (LTC), Dogecoin (DOGE), Dash (DASH),
Zcash (ZEC), Bitcoin Cash (BCH) और अन्य।
वे विभिन्न एड्रेस वर्शन के साथ समान RIPEMD-160 हैश का उपयोग करते हैं।
========================================
CVE-2023-31290 स्कैनर - केवल ETHEREUM
========================================
विवरण:
वही CVE-2023-31290 भेद्यता, लेकिन Ethereum एड्रेस पर लक्षित।
32-बिट सीड्स के आधार पर 12 और 24 शब्दों के BIP39 मनमोनिक वाक्यांश जनरेट करता है।
SECP256K1 कर्व और Keccak-256 हैश का उपयोग करके Ethereum एड्रेस की गणना करता है।
बैलेंस वाले एड्रेस के पूर्व-निर्मित इंडेक्स के विरुद्ध जाँच करता है।
पूर्ण रूप से मल्टी-थ्रेडेड और उच्च-गति स्कैनिंग के लिए अनुकूलित।
समर्थित एड्रेस प्रकार:
- Ethereum एड्रेस (0x... से शुरू होने वाले)
डेरिवेशन पाथ:
m/44'/60'/0'/0/0 ... m/44'/60'/0'/0/9 → Ethereum मानक
कंपाइलेशन:
g++ -std=c++17 -O3 -pthread -o scan_eth scan_eth.cpp -lssl -lcrypto -lsecp256k1
उपयोग:
./scan_eth --demo 12345
./scan_eth hex160.bin 0 1000000
महत्वपूर्ण:
यदि Ethereum एड्रेस मिल जाए, तो समान मनमोनिक को इनके लिए जाँचें:
BNB Smart Chain, Polygon, Avalanche C-Chain,
Arbitrum, Optimism और अन्य EVM-संगत नेटवर्क।
वे समान डेरिवेशन पाथ और समान एड्रेस प्रारूप का उपयोग करते हैं।
========================================
दोनों स्कैनर - अतिरिक्त जानकारी
========================================
यदि Bitcoin मिले → ये भी जाँचें: LTC, DOGE, DASH, ZEC, BCH
यदि Ethereum मिले → ये भी जाँचें: BNB, MATIC, AVAX, ARB, OP
कारण: एक ही सीड वाक्यांश कई ब्लॉकचेन पर उपयोग किया गया था
कमजोर युग (2015-2018) के दौरान।
आवश्यक फ़ाइलें:
- bip39.txt (BIP39 शब्दसूची)
- hex160.bin (20-बाइट RIPEMD-160 हैश वाली बाइनरी फ़ाइल)
========================================