Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-31290-Scanner- — CVE-2023-31290 Scanner | Kitploit
Strumenti/GitHubGitHub/ethicbrudhack/cve-2023-31290-scanner-
Password CrackingRicognizioneAnalisi delle VulnerabilitàExploitRaccolta InformazioniCrittografia
GitHubethicbrudhack/cve-2023-31290-scanner-

CVE-2023-31290-Scanner-

CVE-2023-31290 Scanner

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
22 mesi faNon ancora revisionato

DONA: bc1qps62cyk9f9unmdkc9k3ccj9e2h8ywfhg2j53ec

Costruito con ❤️ per la comunità di ricerca crypto.

🚀 Scanner CVE-2023-31290 - Exploit della vulnerabilità Bitcoin & Ethereum

CVE License C++ CUDA OpenSSL

⚡ Il più veloce scanner CVE-2023-31290 (Milk Sad) per Bitcoin & Ethereum

🔥 Fino a 150.000 seed/secondo su hardware moderno!


📌 COS'È QUESTO?

Questo strumento sfrutta la vulnerabilità CVE-2023-31290 (nota anche come "Milk Sad") nella libreria libbitcoin-explorer. La vulnerabilità deriva dall'uso di un PRNG Mersenne Twister seedato con un timestamp a 32 bit, permettendo agli attaccanti di forzare brute-force tutti i possibili 2^32 (≈4,29 miliardi) di seed e recuperare le chiavi private da wallet vulnerabili.

🎯 Caratteristiche principali

  • ✅ Scansione multi-thread con I/O di file mappati in memoria
  • ✅ Indice di prefisso a 24 bit per ricerche di indirizzi fulminee
  • ✅ Supporto di mnemonici BIP39 a 12 e 24 parole
  • ✅ 3 tipi di indirizzi Bitcoin: P2PKH (1...), P2SH (3...), Native SegWit (bc1...)
  • ✅ Supporto Ethereum con 10 percorsi di derivazione (m/44'/60'/0'/0/0-9)
  • ✅ Compatibilità cross-chain - lo stesso seed funziona su più reti
  • ✅ Modalità demo per testare valori di seed specifici

📊 Confronto delle prestazioni


🪙 Criptovalute supportate

Scanner Bitcoin

Scanner Ethereum

TipoPrefissoPercorsoEsempio di indirizzo
Ethereum0x...m/44'/60'/0'/0/0-90x742d35Cc6634C0532925a3b844Bc454e4438f44e

🛡️ Se trovato BTC → Controlla anche questi!

Poiché i wallet vulnerabili spesso generavano indirizzi per più reti usando lo stesso seed:

🔗 Se trovato ETH → Controlla queste chain EVM!


⚙️ Installazione e Compilazione

Prerequisiti

root@kitploit:~
# Ubuntu/Debian
sudo apt-get update
sudo apt-get install -y build-essential cmake git
sudo apt-get install -y libssl-dev libsecp256k1-dev

======================================== Scanner CVE-2023-31290 - SOLO BITCOIN

DESCRIZIONE: Questo strumento sfrutta la vulnerabilità CVE-2023-31290 (Milk Sad) in libbitcoin-explorer. La vulnerabilità utilizza il PRNG Mersenne Twister seedato con timestamp a 32 bit. Genera mnemonici BIP39 a 12 e 24 parole da ogni seed a 32 bit. Deriva indirizzi Bitcoin (P2PKH, P2SH, SegWit nativo). Verifica rispetto a un indice di prefisso a 24 bit pre-costruito di indirizzi noti. Multi-thread con I/O mappato in memoria - fino a 150.000 seed/secondo.

TIPI DI INDIRIZZO SUPPORTATI:

  • P2PKH legacy (1...)
  • P2SH (3...)
  • SegWit nativo (bc1...)

PERCORSI DI DERIVAZIONE: m/44'/0'/0'/0/0 → P2PKH (1...) m/49'/0'/0'/0/0 → P2SH (3...) m/84'/0'/0'/0/0 → SegWit nativo (bc1...)

COMPILAZIONE: g++ -std=c++17 -O3 -pthread -o scan_btc scan_btc.cpp -lssl -lcrypto -lsecp256k1

UTILIZZO: ./scan_btc --demo 12345 ./scan_btc hex160.bin 0 1000000

IMPORTANTE: Se viene trovato un indirizzo Bitcoin, controlla lo stesso mnemonico per: Litecoin (LTC), Dogecoin (DOGE), Dash (DASH), Zcash (ZEC), Bitcoin Cash (BCH) e altri. Usano lo STESSO hash RIPEMD-160 con versioni di indirizzo diverse.

======================================== Scanner CVE-2023-31290 - SOLO ETHEREUM

DESCRIZIONE: La stessa vulnerabilità CVE-2023-31290 ma mirata agli indirizzi Ethereum. Genera mnemonici BIP39 a 12 e 24 parole da seed a 32 bit. Deriva indirizzi Ethereum usando la curva SECP256K1 e l'hash Keccak-256. Verifica rispetto a un indice pre-costruito di indirizzi con saldi. Completamente multi-thread e ottimizzato per scansione ad alta velocità.

TIPO DI INDIRIZZO SUPPORTATO:

  • Indirizzi Ethereum (0x...)

PERCORSI DI DERIVAZIONE: m/44'/60'/0'/0/0 ... m/44'/60'/0'/0/9 → standard Ethereum

COMPILAZIONE: g++ -std=c++17 -O3 -pthread -o scan_eth scan_eth.cpp -lssl -lcrypto -lsecp256k1

UTILIZZO: ./scan_eth --demo 12345 ./scan_eth hex160.bin 0 1000000

IMPORTANTE: Se viene trovato un indirizzo Ethereum, controlla lo stesso mnemonico per: BNB Smart Chain, Polygon, Avalanche C-Chain, Arbitrum, Optimism e altre reti compatibili EVM. Usano lo STESSO percorso di derivazione e formato indirizzo.

======================================== ENTRAMBI GLI SCANNER - INFORMAZIONI AGGIUNTIVE

Se trovato Bitcoin → controlla anche: LTC, DOGE, DASH, ZEC, BCH Se trovato Ethereum → controlla anche: BNB, MATIC, AVAX, ARB, OP

MOTIVO: La stessa frase seed è stata utilizzata su più blockchain durante l'era vulnerabile (2015-2018).

FILE RICHIESTI:

  • bip39.txt (lista di parole BIP39)
  • hex160.bin (file binario con hash RIPEMD-160 a 20 byte)

======================================== CVE-2023-31290 Сканер - ТОЛЬКО BITCOIN

ОПИСАНИЕ: Этот инструмент эксплуатирует уязвимость CVE-2023-31290 (Milk Sad) в библиотеке libbitcoin-explorer. Уязвимость использует генератор Mersenne Twister с 32-битной меткой времени. Генерирует мнемонические фразы BIP39 из 12 и 24 слов для каждого 32-битного сида. Вычисляет адреса Bitcoin (P2PKH, P2SH, Native SegWit). Проверяет по предварительно построенному 24-битному префиксному индексу. Многопоточный с отображением файлов в память - до 150,000 сидов/секунду.

ПОДДЕРЖИВАЕМЫЕ ТИПЫ АДРЕСОВ:

  • Legacy P2PKH (начинающиеся с 1...)
  • P2SH (начинающиеся с 3...)
  • Native SegWit (начинающиеся с bc1...)

ПУТИ ДЕРИВАЦИИ: m/44'/0'/0'/0/0 → P2PKH (1...) m/49'/0'/0'/0/0 → P2SH (3...) m/84'/0'/0'/0/0 → Native SegWit (bc1...)

КОМПИЛЯЦИЯ: g++ -std=c++17 -O3 -pthread -o scan_btc scan_btc.cpp -lssl -lcrypto -lsecp256k1

ИСПОЛЬЗОВАНИЕ: ./scan_btc --demo 12345 ./scan_btc hex160.bin 0 1000000

ВАЖНО: Если найден адрес Bitcoin, проверьте ту же мнемонику для: Litecoin (LTC), Dogecoin (DOGE), Dash (DASH), Zcash (ZEC), Bitcoin Cash (BCH) и других. Они используют ТОТ ЖЕ хеш RIPEMD-160 с разными версиями адресов.

======================================== CVE-2023-31290 Сканер - ТОЛЬКО ETHEREUM

ОПИСАНИЕ: Та же уязвимость CVE-2023-31290, но ориентирована на адреса Ethereum. Генерирует мнемонические фразы BIP39 из 12 и 24 слов на основе 32-битных сидов. Вычисляет адреса Ethereum с использованием кривой SECP256K1 и хеша Keccak-256. Проверяет по предварительно построенному индексу адресов с балансами. Полностью многопоточный и оптимизированный для высокоскоростного сканирования.

ПОДДЕРЖИВАЕМЫЙ ТИП АДРЕСА:

  • Адреса Ethereum (начинающиеся с 0x...)

ПУТИ ДЕРИВАЦИИ: m/44'/60'/0'/0/0 ... m/44'/60'/0'/0/9 → стандартный Ethereum

КОМПИЛЯЦИЯ: g++ -std=c++17 -O3 -pthread -o scan_eth scan_eth.cpp -lssl -lcrypto -lsecp256k1

ИСПОЛЬЗОВАНИЕ: ./scan_eth --demo 12345 ./scan_eth hex160.bin 0 1000000

ВАЖНО: Если найден адрес Ethereum, проверьте ту же мнемонику для: BNB Smart Chain, Polygon, Avalanche C-Chain, Arbitrum, Optimism и других EVM-совместимых сетей. Они используют ТЕ ЖЕ пути деривации и тот же формат адресов.

======================================== ОБА СКАНЕРА - ДОПОЛНИТЕЛЬНАЯ ИНФОРМАЦИЯ

Если найден Bitcoin → также проверьте: LTC, DOGE, DASH, ZEC, BCH Если найден Ethereum → также проверьте: BNB, MATIC, AVAX, ARB, OP

ПРИЧИНА: Одна и та же сид-фраза использовалась на нескольких блокчейнах в уязвимую эпоху (2015-2018).

НЕОБХОДИМЫЕ ФАЙЛЫ:

  • bip39.txt (список слов BIP39)
  • hex160.bin (бинарный файл с 20-байтовыми хешами RIPEMD-160)

========================================

Scarica lo strumento
HardwareSeed/s24 parole/s12 parole/s
RTX 4090150.00038M11M
RTX 5090250.00063M16M
CPU (30 thread)150.000--
TipoPrefissoPercorsoEsempio di indirizzo
P2PKH legacy1...m/44'/0'/0'/0/01A1zP1eP5QGefi2DMPTfTL5SLmv7DivfNa
P2SH3...m/49'/0'/0'/0/03J98t1WpEZ73CNmQviecrnyiWrnqRhWNLy
SegWit nativobc1...m/84'/0'/0'/0/0bc1qar0srrr7xfkvy5l643lydnw9re59gtzzwf5mdq
MonetaFormato indirizzoByte di versionePercorso
Litecoin (LTC)L... / M...0x30 / 0x32m/44'/2'/0'/0/0
Dogecoin (DOGE)D...0x1Em/44'/3'/0'/0/0
Dash (DASH)X...0x4Cm/44'/5'/0'/0/0
Zcash (ZEC)t1... / t3...0x1Cm/44'/133'/0'/0/0
Bitcoin Cash (BCH)1... / 3...0x00 / 0x05m/44'/145'/0'/0/0
ReteChain IDFormato indirizzo
BNB Smart Chain560x...
Polygon1370x...
Avalanche C-Chain431140x...
Arbitrum421610x...
Optimism100x...