Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-40769---Profanity — 脆弱性CVE-2023-39910(Libbitcoin)およびCVE-2022-40769(Profanity)から暗号通貨の秘密鍵を生成します。影響を受けるウォレットの残高を確認するために、ブロックチェーンスキャナーで使用するhexキーを出力します。 | Kitploit
ツール/GitHubGitHub/ethicbrudhack/cve-2022-40769---profanity
パスワードクラッキング脆弱性分析エクスプロイト暗号化論文と研究学習と教育
GitHubethicbrudhack/cve-2022-40769---profanity

CVE-2022-40769---Profanity

脆弱性CVE-2023-39910(Libbitcoin)およびCVE-2022-40769(Profanity)から暗号通貨の秘密鍵を生成します。影響を受けるウォレットの残高を確認するために、ブロックチェーンスキャナーで使用するhexキーを出力します。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
121ヶ月前未レビュー

DONATE: bc1qps62cyk9f9unmdkc9k3ccj9e2h8ywfhg2j53ec

Built with ❤️ for the crypto research community.

============================================================ CVE-2023-39910 + CVE-2022-40769 - キー生成ツール → TXT

説明: このツールは、暗号通貨ウォレットに影響を与えた2つの重大な脆弱性から秘密鍵を生成します。64文字の16進数秘密鍵(256ビット)を含むTXTファイルを作成し、AllChainScannerに投入してアドレス生成と残高確認を行います。

🔴 2つの主要な暗号脆弱性から鍵を生成!

============================================================ 脆弱性の解説

  1. CVE-2023-39910 (Libbitcoin Explorer / Milk Sad)

    • 影響: libbitcoin-explorer 3.2.0
    • 弱点: time(nullptr) でシードされたmt19937 RNG - わずか32ビット
    • 影響額: BTC、ETH、LTC、DOGE、ZEC、DASHから$900,000以上が盗難
    • 発見日: 2023年
    • 鍵生成: mt19937出力を直接 → 32バイト秘密鍵
  2. CVE-2022-40769 (Profanity - Ethereumバニティアドレス生成ツール)

    • 影響: Profanityツール(Ethereumバニティアドレス)
    • 弱点: 32ビット状態のLCG(state * 1103515245 + 12345)
    • 影響額: Ethereumウォレットから約$10,000,000が盗難
    • 発見日: 2022年
    • 鍵生成: LCG状態 → 32バイト秘密鍵

============================================================ 動作の仕組み

ステップ1: 鍵を生成 ./keygen 0 1000000 keys.txt

ステップ2: 出力ファイルの作成

  • libbitcoin_keys.txt (CVE-2023-39910の鍵)
  • profanity_keys.txt (CVE-2022-40769の鍵)

ステップ3: AllChainScannerに投入 ./AllChainScanner -f libbitcoin_keys.txt -o found.txt -t all ./AllChainScanner -f profanity_keys.txt -o found.txt -t all

ステップ4: スキャナーが64文字の16進数を変換:

  • 秘密鍵 → 公開鍵 → アドレス
  • BTC: 1..., 3..., bc1...
  • ETH: 0x...
  • ブロックチェーンと照合

============================================================ コンパイルと使い方

コンパイル: g++ -O3 -march=native -o keygen keygen.cpp -std=c++17

使い方: ./keygen [start_seed] [end_seed] [output.txt]

パラメータ: start_seed 開始シード(デフォルト: 0) end_seed 終了シード(デフォルト: 1000000) output.txt 出力ファイル名(デフォルト: keys.txt)

例: ./keygen 0 1000000 keys.txt → 1,000,000個の鍵を生成(0~999,999)

./keygen 1000000 2000000 keys.txt → 1,000,000個の鍵を生成(1,000,000~1,999,999)

./keygen 0 10000000 keys.txt → 10,000,000個の鍵を生成(約1~2分)

============================================================ 出力ファイル

ファイル: libbitcoin_.txt

  • CVE-2023-39910の秘密鍵を収録
  • 形式: 1行あたり64文字の16進数
  • 例: 2e52a25a5c8b9e4c8f1a2b3c4d5e6f70...

ファイル: profanity_.txt

  • CVE-2022-40769の秘密鍵を収録
  • 形式: 1行あたり64文字の16進数
  • 例: 8a1b2c3d4e5f6078a9b0c1d2e3f4a5b6...

============================================================ パフォーマンス

============================================================ AllChainScannerとの連携

リンク: https://github.com/ethicbrudhack/AllChainScanner-Bitcoin-eth-zcash-etc..-

  1. 鍵を生成: ./keygen 0 10000000 keys.txt

  2. Bitcoin鍵をスキャン: ./AllChainScanner -f libbitcoin_keys.txt -o btc_found.txt -t P2PKH ./AllChainScanner -f libbitcoin_keys.txt -o btc_found.txt -t P2SH ./AllChainScanner -f libbitcoin_keys.txt -o btc_found.txt -t bech32

  3. Ethereum鍵をスキャン: ./AllChainScanner -f profanity_keys.txt -o eth_found.txt -t ethereum

  4. 全コインをスキャン: ./AllChainScanner -f libbitcoin_keys.txt -o all_found.txt -t HEX

============================================================ AllChainScannerでサポートされているコイン

生成されたすべての鍵は以下で動作します: ✅ Bitcoin(1..., 3..., bc1...) ✅ Ethereum(0x...) ✅ Litecoin(L..., M...) ✅ Dogecoin(D...) ✅ Dash(X...) ✅ Zcash(t1..., t3...) ✅ Bitcoin Cash(bitcoincash:...) ✅ BNB Smart Chain(0x...) ✅ Polygon(0x...) ✅ Avalanche C-Chain(0x...)

============================================================ 実際の影響

CVE-2023-39910(Milk Sad):

  • 発見: 2023年
  • 脆弱なウォレット: libbitcoin-explorer 3.2.0で生成されたもの
  • 盗難額: $900,000以上
  • 影響を受けたコイン: BTC、ETH、LTC、DOGE、ZEC、DASH
  • 影響を受けたユーザー: 数千人

CVE-2022-40769(Profanity):

  • 発見: 2022年
  • 脆弱なウォレット: Ethereumバニティアドレス
  • 盗難額: $10,000,000以上
  • 影響を受けたコイン: ETH、ERC-20トークン
  • 影響を受けたユーザー: 数百人

============================================================ 統計比較

*以下に基づく:

  • RTX 4090: 150,000 シード/秒(24ワードモード)
  • RTX 4090: 6,000,000 シード/秒(BIP32モード)

============================================================ 出力例

実行: ./keygen 0 5 keys.txt

======================================== CVE-2023-39910 + CVE-2022-40769 - キー生成ツール

範囲: 0 - 5 鍵の数: 5 出力ファイル: keys.txt

[1] CVE-2023-39910(Libbitcoin/Milk Sad)- 生成中... 5/5 | 2500000 keys/s 保存: libbitcoin_keys.txt(0.0秒)

[2] CVE-2022-40769(Profanity)- 生成中... 5/5 | 2500000 keys/s 保存: profanity_keys.txt(0.0秒)

======================================== ✅ 完了!

CVE-2023-39910: libbitcoin_keys.txt CVE-2022-40769: profanity_keys.txt 鍵の数: 5 時間: 0.1秒

============================================================ ベストプラクティス

  1. 必ず両方の生成器を使用する

    • 脆弱性ごとに影響するウォレットが異なる
    • LibbitcoinはBTC/LTC/DOGE/DASH/ZEC向け
    • ProfanityはETH専用
  2. 広い範囲を生成する

    • 最初は100万鍵から開始
    • より良いカバレッジのために1000万鍵以上に増やす
    • 増分範囲を使用して作業を分割
  3. 他のスキャナーと組み合わせる

    • 鍵をAllChainScannerに投入
    • すべてのコインタイプを確認
    • 異なるアドレス形式を使用
  4. found.txtを安全に保管

    • 秘密鍵が含まれている
    • 絶対に共有したり露出させたりしない
    • 自分が所有するアドレスでのみ使用

============================================================ 免責事項

⚠️ このツールは実際の秘密鍵を生成します! ⚠️ 自分が所有するアドレスでのみテストしてください! ⚠️ 違法行為に使用しないでください! ⚠️ found.txtを安全に保管してください - 秘密鍵が含まれています!

このツールによって生成された鍵は:

  • 64文字の16進数文字列です
  • 実際の暗号通貨を操作できます
  • 極めて慎重に取り扱う必要があります
  • 公開してはいけません

============================================================ リソース

CVE-2023-39910: https://nvd.nist.gov/vuln/detail/CVE-2023-39910 CVE-2022-40769: https://nvd.nist.gov/vuln/detail/CVE-2022-40769 Milk Sad: https://milksad.info Profanity: https://github.com/1r0n1c/profanity AllChainScanner: https://github.com/ethicbrudhack/AllChainScanner-Bitcoin-eth-zcash-etc..-

============================================================ ライセンス

MITライセンス - 教育および研究目的のみ

ツールをダウンロード
生成器速度(鍵/秒)100万鍵の時間1000万鍵の時間
CVE-2023-39910~2,000,000~0.5秒~5秒
CVE-2022-40769~2,000,000~0.5秒~5秒
合計~1,000,000~1秒~10秒
脆弱性エントロピー可能性の数総当たり時間*
CVE-2023-3991032ビット4.29 × 10^9~8秒(24ワード)
CVE-2023-3991032ビット4.29 × 10^9~12分(BIP32)
CVE-2022-4076932ビット4.29 × 10^9~8秒(24ワード)
CVE-2022-4076932ビット4.29 × 10^9~12分(BIP32)
実際の256ビット256ビット1.16 × 10^77不可能