Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-31290-Scanner- — CVE-2023-31290 Scanner | Kitploit
Ferramentas/GitHubGitHub/ethicbrudhack/cve-2023-31290-scanner-
Quebra de SenhasReconhecimentoAnálise de VulnerabilidadesExploraçãoColeta de InformaçõesCriptografia
GitHubethicbrudhack/cve-2023-31290-scanner-

CVE-2023-31290-Scanner-

CVE-2023-31290 Scanner

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
22há 2 mesesAinda não revisado

DOE: bc1qps62cyk9f9unmdkc9k3ccj9e2h8ywfhg2j53ec

Construído com ❤️ para a comunidade de pesquisa em criptomoedas.

🚀 Scanner CVE-2023-31290 - Exploit de Vulnerabilidade Bitcoin & Ethereum

CVE License C++ CUDA OpenSSL

⚡ O Scanner CVE-2023-31290 (Milk Sad) mais rápido para Bitcoin & Ethereum

🔥 Até 150.000 seeds/segundo em hardware moderno!


📌 O QUE É ISTO?

Esta ferramenta explora a vulnerabilidade CVE-2023-31290 (também conhecida como "Milk Sad") na biblioteca libbitcoin-explorer. A vulnerabilidade decorre do uso de um PRNG Mersenne Twister semeado com um timestamp de 32 bits, permitindo que atacantes forcem todas as 2^32 (≈4,29 bilhões) sementes possíveis e recuperem chaves privadas de carteiras vulneráveis.

🎯 Principais Recursos

  • ✅ Varredura multi-thread com E/S de arquivo mapeado em memória
  • ✅ Índice de prefixo de 24 bits para consultas de endereços extremamente rápidas
  • ✅ Suporte a mnemônicos BIP39 de 12 e 24 palavras
  • ✅ 3 tipos de endereço Bitcoin: P2PKH (1...), P2SH (3...), Native SegWit (bc1...)
  • ✅ Suporte ao Ethereum com 10 caminhos de derivação (m/44'/60'/0'/0/0-9)
  • ✅ Compatibilidade entre cadeias - a mesma semente funciona em múltiplas redes
  • ✅ Modo demo para testar valores específicos de semente

📊 Comparação de Desempenho


🪙 Criptomoedas Suportadas

Scanner Bitcoin

Scanner Ethereum

TipoPrefixoCaminhoExemplo de Endereço
Ethereum0x...m/44'/60'/0'/0/0-90x742d35Cc6634C0532925a3b844Bc454e4438f44e

🛡️ Se BTC Encontrado → Verifique Estes Também!

Como carteiras vulneráveis frequentemente geravam endereços para múltiplas redes usando a mesma semente:

🔗 Se ETH Encontrado → Verifique Estas Chains EVM!


⚙️ Instalação & Compilação

Pré-requisitos

root@kitploit:~
# Ubuntu/Debian
sudo apt-get update
sudo apt-get install -y build-essential cmake git
sudo apt-get install -y libssl-dev libsecp256k1-dev



========================================
CVE-2023-31290 Scanner - BITCOIN ONLY
========================================

DESCRIPTION:
This tool exploits the vulnerability CVE-2023-31290 (Milk Sad) in libbitcoin-explorer.
The vulnerability uses Mersenne Twister PRNG seeded with 32-bit timestamp.
Generates 12-word and 24-word BIP39 mnemonics from each 32-bit seed.
Derives Bitcoin addresses (P2PKH, P2SH, Native SegWit).
Checks against pre-built 24-bit prefix index of known addresses.
Multi-threaded with memory-mapped I/O - up to 150,000 seeds/second.

SUPPORTED ADDRESS TYPES:
- Legacy P2PKH (1...)
- P2SH (3...)
- Native SegWit (bc1...)

DERIVATION PATHS:
m/44'/0'/0'/0/0   → P2PKH (1...)
m/49'/0'/0'/0/0   → P2SH (3...)
m/84'/0'/0'/0/0   → Native SegWit (bc1...)

COMPILATION:
g++ -std=c++17 -O3 -pthread -o scan_btc scan_btc.cpp -lssl -lcrypto -lsecp256k1

USAGE:
./scan_btc --demo 12345
./scan_btc hex160.bin 0 1000000

IMPORTANT:
If Bitcoin address found, check same mnemonic for:
Litecoin (LTC), Dogecoin (DOGE), Dash (DASH),
Zcash (ZEC), Bitcoin Cash (BCH) and others.
They use the SAME RIPEMD-160 hash with different address versions.

========================================
CVE-2023-31290 Scanner - ETHEREUM ONLY
========================================

DESCRIPTION:
Same CVE-2023-31290 vulnerability but targets Ethereum addresses.
Generates 12-word and 24-word BIP39 mnemonics from 32-bit seeds.
Derives Ethereum addresses using SECP256K1 curve and Keccak-256 hashing.
Checks against pre-built index of addresses with balances.
Fully multi-threaded and optimized for high-speed scanning.

SUPPORTED ADDRESS TYPE:
- Ethereum addresses (0x...)

DERIVATION PATHS:
m/44'/60'/0'/0/0  ... m/44'/60'/0'/0/9   → Ethereum standard

COMPILATION:
g++ -std=c++17 -O3 -pthread -o scan_eth scan_eth.cpp -lssl -lcrypto -lsecp256k1

USAGE:
./scan_eth --demo 12345
./scan_eth hex160.bin 0 1000000

IMPORTANT:
If Ethereum address found, check same mnemonic for:
BNB Smart Chain, Polygon, Avalanche C-Chain,
Arbitrum, Optimism and other EVM-compatible chains.
They use the SAME derivation path and address format.

========================================
BOTH SCANNERS - ADDITIONAL INFO
========================================

If Bitcoin found → also check: LTC, DOGE, DASH, ZEC, BCH
If Ethereum found → also check: BNB, MATIC, AVAX, ARB, OP

REASON: Same seed phrase used across multiple blockchains
during the vulnerable era (2015-2018).

REQUIRED FILES:
- bip39.txt (BIP39 wordlist)
- hex160.bin (binary file with 20-byte RIPEMD-160 hashes)

========================================
========================================
CVE-2023-31290 Сканер - ТОЛЬКО BITCOIN
========================================

ОПИСАНИЕ:
Этот инструмент эксплуатирует уязвимость CVE-2023-31290 (Milk Sad) в библиотеке libbitcoin-explorer.
Уязвимость использует генератор Mersenne Twister с 32-битной меткой времени.
Генерирует мнемонические фразы BIP39 из 12 и 24 слов для каждого 32-битного сида.
Вычисляет адреса Bitcoin (P2PKH, P2SH, Native SegWit).
Проверяет по предварительно построенному 24-битному префиксному индексу.
Многопоточный с отображением файлов в память - до 150,000 сидов/секунду.

ПОДДЕРЖИВАЕМЫЕ ТИПЫ АДРЕСОВ:
- Legacy P2PKH (начинающиеся с 1...)
- P2SH (начинающиеся с 3...)
- Native SegWit (начинающиеся с bc1...)

ПУТИ ДЕРИВАЦИИ:
m/44'/0'/0'/0/0   → P2PKH (1...)
m/49'/0'/0'/0/0   → P2SH (3...)
m/84'/0'/0'/0/0   → Native SegWit (bc1...)

КОМПИЛЯЦИЯ:
g++ -std=c++17 -O3 -pthread -o scan_btc scan_btc.cpp -lssl -lcrypto -lsecp256k1

ИСПОЛЬЗОВАНИЕ:
./scan_btc --demo 12345
./scan_btc hex160.bin 0 1000000

ВАЖНО:
Если найден адрес Bitcoin, проверьте ту же мнемонику для:
Litecoin (LTC), Dogecoin (DOGE), Dash (DASH),
Zcash (ZEC), Bitcoin Cash (BCH) и других.
Они используют ТОТ ЖЕ хеш RIPEMD-160 с разными версиями адресов.

========================================
CVE-2023-31290 Сканер - ТОЛЬКО ETHEREUM
========================================

ОПИСАНИЕ:
Та же уязвимость CVE-2023-31290, но ориентирована на адреса Ethereum.
Генерирует мнемонические фразы BIP39 из 12 и 24 слов на основе 32-битных сидов.
Вычисляет адреса Ethereum с использованием кривой SECP256K1 и хеша Keccak-256.
Проверяет по предварительно построенному индексу адресов с балансами.
Полностью многопоточный и оптимизированный для высокоскоростного сканирования.

ПОДДЕРЖИВАЕМЫЙ ТИП АДРЕСА:
- Адреса Ethereum (начинающиеся с 0x...)

ПУТИ ДЕРИВАЦИИ:
m/44'/60'/0'/0/0  ... m/44'/60'/0'/0/9   → стандартный Ethereum

КОМПИЛЯЦИЯ:
g++ -std=c++17 -O3 -pthread -o scan_eth scan_eth.cpp -lssl -lcrypto -lsecp256k1

ИСПОЛЬЗОВАНИЕ:
./scan_eth --demo 12345
./scan_eth hex160.bin 0 1000000

ВАЖНО:
Если найден адрес Ethereum, проверьте ту же мнемонику для:
BNB Smart Chain, Polygon, Avalanche C-Chain,
Arbitrum, Optimism и других EVM-совместимых сетей.
Они используют ТЕ ЖЕ пути деривации и тот же формат адресов.

========================================
ОБА СКАНЕРА - ДОПОЛНИТЕЛЬНАЯ ИНФОРМАЦИЯ
========================================

Если найден Bitcoin → также проверьте: LTC, DOGE, DASH, ZEC, BCH
Если найден Ethereum → также проверьте: BNB, MATIC, AVAX, ARB, OP

ПРИЧИНА: Одна и та же сид-фраза использовалась на нескольких блокчейнах
в уязвимую эпоху (2015-2018).

НЕОБХОДИМЫЕ ФАЙЛЫ:
- bip39.txt (список слов BIP39)
- hex160.bin (бинарный файл с 20-байтовыми хешами RIPEMD-160)

========================================
Baixar ferramenta
HardwareSeeds/s24-palavras/s12-palavras/s
RTX 4090150.00038M11M
RTX 5090250.00063M16M
CPU (30 threads)150.000--
TipoPrefixoCaminhoExemplo de Endereço
Legacy P2PKH1...m/44'/0'/0'/0/01A1zP1eP5QGefi2DMPTfTL5SLmv7DivfNa
P2SH3...m/49'/0'/0'/0/03J98t1WpEZ73CNmQviecrnyiWrnqRhWNLy
Native SegWitbc1...m/84'/0'/0'/0/0bc1qar0srrr7xfkvy5l643lydnw9re59gtzzwf5mdq
MoedaFormato do EndereçoByte de VersãoCaminho
Litecoin (LTC)L... / M...0x30 / 0x32m/44'/2'/0'/0/0
Dogecoin (DOGE)D...0x1Em/44'/3'/0'/0/0
Dash (DASH)X...0x4Cm/44'/5'/0'/0/0
Zcash (ZEC)t1... / t3...0x1Cm/44'/133'/0'/0/0
Bitcoin Cash (BCH)1... / 3...0x00 / 0x05m/44'/145'/0'/0/0
RedeID da ChainFormato do Endereço
BNB Smart Chain560x...
Polygon1370x...
Avalanche C-Chain431140x...
Arbitrum421610x...
Optimism100x...