Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2022-40769---Profanity — CVE-2023-39910 (Libbitcoin) 및 CVE-2022-40769 (Profanity) 취약점을 이용하여 암호화폐 개인 키를 생성합니다. 영향을 받은 지갑의 잔액을 확인하기 위해 블록체인 스캐너와 함께 사용할 수 있는 16진수 키를 출력합니다. | Kitploit
도구/GitHubGitHub/ethicbrudhack/cve-2022-40769---profanity
Password CrackingVulnerability AnalysisExploitationCryptographyPapers & ResearchLearning & Education
GitHubethicbrudhack/cve-2022-40769---profanity

CVE-2022-40769---Profanity

CVE-2023-39910 (Libbitcoin) 및 CVE-2022-40769 (Profanity) 취약점을 이용하여 암호화폐 개인 키를 생성합니다. 영향을 받은 지갑의 잔액을 확인하기 위해 블록체인 스캐너와 함께 사용할 수 있는 16진수 키를 출력합니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
121개월 전아직 검토되지 않음

기부: bc1qps62cyk9f9unmdkc9k3ccj9e2h8ywfhg2j53ec

사랑으로 제작되었습니다 ❤️ 암호화폐 연구 커뮤니티를 위해.

============================================================ CVE-2023-39910 + CVE-2022-40769 - 키 생성기 → TXT

설명: 이 도구는 암호화폐 지갑에 영향을 미친 두 가지 주요 취약점을 이용하여 개인 키를 생성합니다. 생성된 16진수 개인 키(64자 = 256비트)가 포함된 TXT 파일을 만들어 AllChainScanner에 입력하여 주소 생성 및 잔액 확인을 수행할 수 있습니다.

🔴 2대 암호화폐 취약점에서 키를 생성합니다!

============================================================ 취약점 설명

  1. CVE-2023-39910 (Libbitcoin Explorer / Milk Sad)

    • 영향받는 버전: libbitcoin-explorer 3.2.0
    • 취약점: mt19937 RNG가 time(nullptr)로 시드됨 - 32비트에 불과
    • 영향: BTC, ETH, LTC, DOGE, ZEC, DASH에서 $900,000 이상 도난
    • 날짜: 2023
    • 키 생성: mt19937 출력 직접 사용 → 32바이트 개인키
  2. CVE-2022-40769 (Profanity - 이더리움 배니티 주소 생성기)

    • 영향받는 버전: Profanity 도구 (이더리움 배니티 주소)
    • 취약점: 32비트 상태의 LCG (state * 1103515245 + 12345)
    • 영향: 이더리움 지갑에서 약 $10,000,000 도난
    • 날짜: 2022
    • 키 생성: LCG 상태 → 32바이트 개인키

============================================================ 작동 방식

1단계: 키 생성 ./keygen 0 1000000 keys.txt

2단계: 출력 파일 생성

  • libbitcoin_keys.txt (CVE-2023-39910 키)
  • profanity_keys.txt (CVE-2022-40769 키)

3단계: AllChainScanner에 입력 ./AllChainScanner -f libbitcoin_keys.txt -o found.txt -t all ./AllChainScanner -f profanity_keys.txt -o found.txt -t all

4단계: 스캐너가 64자 16진수를 다음으로 변환:

  • 개인 키 → 공개 키 → 주소
  • BTC: 1..., 3..., bc1...
  • ETH: 0x...
  • 블록체인과 대조 확인

============================================================ 컴파일 및 사용법

컴파일: g++ -O3 -march=native -o keygen keygen.cpp -std=c++17

사용법: ./keygen [시작_시드] [종료_시드] [출력.txt]

매개변수: start_seed 시작 시드 (기본값: 0) end_seed 종료 시드 (기본값: 1000000) output.txt 출력 파일 이름 (기본값: keys.txt)

예시: ./keygen 0 1000000 keys.txt → 1,000,000개의 키 생성 (0 ~ 999,999)

./keygen 1000000 2000000 keys.txt → 1,000,000개의 키 생성 (1,000,000 ~ 1,999,999)

./keygen 0 10000000 keys.txt → 10,000,000개의 키 생성 (약 1-2분 소요)

============================================================ 출력 파일

파일: libbitcoin_<출력>.txt

  • CVE-2023-39910 개인 키 포함
  • 형식: 줄당 64개 16진수 문자
  • 예시: 2e52a25a5c8b9e4c8f1a2b3c4d5e6f70...

파일: profanity_<출력>.txt

  • CVE-2022-40769 개인 키 포함
  • 형식: 줄당 64개 16진수 문자
  • 예시: 8a1b2c3d4e5f6078a9b0c1d2e3f4a5b6...

============================================================ 성능

============================================================ AllChainScanner와의 통합

링크: https://github.com/ethicbrudhack/AllChainScanner-Bitcoin-eth-zcash-etc..-

  1. 키 생성: ./keygen 0 10000000 keys.txt

  2. 비트코인 키 스캔: ./AllChainScanner -f libbitcoin_keys.txt -o btc_found.txt -t P2PKH ./AllChainScanner -f libbitcoin_keys.txt -o btc_found.txt -t P2SH ./AllChainScanner -f libbitcoin_keys.txt -o btc_found.txt -t bech32

  3. 이더리움 키 스캔: ./AllChainScanner -f profanity_keys.txt -o eth_found.txt -t ethereum

  4. 모든 코인 스캔: ./AllChainScanner -f libbitcoin_keys.txt -o all_found.txt -t HEX

============================================================ AllChainScanner 지원 코인

생성된 모든 키는 다음에서 작동합니다: ✅ 비트코인 (1..., 3..., bc1...) ✅ 이더리움 (0x...) ✅ 라이트코인 (L..., M...) ✅ 도지코인 (D...) ✅ 대시 (X...) ✅ 지캐시 (t1..., t3...) ✅ 비트코인 캐시 (bitcoincash:...) ✅ BNB 스마트 체인 (0x...) ✅ 폴리곤 (0x...) ✅ 아발란체 C-체인 (0x...)

============================================================ 실제 영향

CVE-2023-39910 (Milk Sad):

  • 발견: 2023
  • 취약한 지갑: libbitcoin-explorer 3.2.0으로 생성된 지갑
  • 도난 금액: $900,000+
  • 영향받은 코인: BTC, ETH, LTC, DOGE, ZEC, DASH
  • 영향받은 사용자: 수천 명

CVE-2022-40769 (Profanity):

  • 발견: 2022
  • 취약한 지갑: 이더리움 배니티 주소
  • 도난 금액: $10,000,000+
  • 영향받은 코인: ETH, ERC-20 토큰
  • 영향받은 사용자: 수백 명

============================================================ 통계 비교

*기반:

  • RTX 4090: 150,000 시드/초 (24단어 모드)
  • RTX 4090: 6,000,000 시드/초 (BIP32 모드)

============================================================ 예시 출력

실행: ./keygen 0 5 keys.txt

======================================== CVE-2023-39910 + CVE-2022-40769 - 키 생성기

범위: 0 - 5 키 수: 5 출력 파일: keys.txt

[1] CVE-2023-39910 (Libbitcoin/Milk Sad) - 생성 중... 5/5 | 2500000 keys/s 저장됨: libbitcoin_keys.txt (0.0s)

[2] CVE-2022-40769 (Profanity) - 생성 중... 5/5 | 2500000 keys/s 저장됨: profanity_keys.txt (0.0s)

======================================== ✅ 완료!

CVE-2023-39910: libbitcoin_keys.txt CVE-2022-40769: profanity_keys.txt 키 수: 5 시간: 0.1s

============================================================ 모범 사례

  1. 항상 두 생성기를 모두 사용하세요

    • 서로 다른 취약점이 서로 다른 지갑에 영향을 미칩니다
    • Libbitcoin: BTC/LTC/DOGE/DASH/ZEC
    • Profanity: ETH 전용
  2. 넓은 범위 생성

    • 100만 키부터 시작
    • 더 나은 커버리지를 위해 1000만+로 증가
    • 작업 분할을 위해 증분 범위 사용
  3. 다른 스캐너와 결합

    • AllChainScanner에 키 입력
    • 모든 코인 유형 확인
    • 다양한 주소 형식 사용
  4. found.txt를 안전하게 보관

    • 개인 키 포함
    • 공유하거나 노출하지 마세요
    • 소유한 주소에서만 사용

============================================================ 면책 조항

⚠️ 이 도구는 실제 개인 키를 생성합니다! ⚠️ 소유한 주소에서만 테스트하세요! ⚠️ 불법 활동에 사용하지 마세요! ⚠️ found.txt를 안전하게 보관하세요 - 개인 키가 포함되어 있습니다!

이 도구로 생성된 키:

  • 64자 16진수 문자열입니다
  • 실제 암호화폐를 제어할 수 있습니다
  • 극도로 주의해서 다루어야 합니다
  • 공개적으로 공유해서는 안 됩니다

============================================================ 자료

CVE-2023-39910: https://nvd.nist.gov/vuln/detail/CVE-2023-39910 CVE-2022-40769: https://nvd.nist.gov/vuln/detail/CVE-2022-40769 Milk Sad: https://milksad.info Profanity: https://github.com/1r0n1c/profanity AllChainScanner: https://github.com/ethicbrudhack/AllChainScanner-Bitcoin-eth-zcash-etc..-

============================================================ 라이선스

MIT 라이선스 - 교육 및 연구 목적으로만 사용

============================================================

도구 다운로드
생성기속도 (키/초)100만 키 시간1000만 키 시간
CVE-2023-39910~2,000,000~0.5초~5초
CVE-2022-40769~2,000,000~0.5초~5초
결합~1,000,000~1초~10초
취약점엔트로피가능한 조합 수무차별 대입 시간*
CVE-2023-3991032비트4.29 × 10^9~8초 (24단어)
CVE-2023-3991032비트4.29 × 10^9~12분 (BIP32)
CVE-2022-4076932비트4.29 × 10^9~8초 (24단어)
CVE-2022-4076932비트4.29 × 10^9~12분 (BIP32)
실제 256비트256비트1.16 × 10^77불가능