Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-40769---Profanity — Генерирует приватные ключи криптовалют из уязвимостей CVE-2023-39910 (Libbitcoin) и CVE-2022-40769 (Profanity). Выводит шестнадцатеричные ключи для использования со сканерами блокчейна для проверки балансов на затронутых кошельках. | Kitploit
Инструменты/GitHubGitHub/ethicbrudhack/cve-2022-40769---profanity
Взлом паролейАнализ уязвимостейЭксплуатацияКриптографияСтатьи и ИсследованияОбучение и Образование
GitHubethicbrudhack/cve-2022-40769---profanity

CVE-2022-40769---Profanity

Генерирует приватные ключи криптовалют из уязвимостей CVE-2023-39910 (Libbitcoin) и CVE-2022-40769 (Profanity). Выводит шестнадцатеричные ключи для использования со сканерами блокчейна для проверки балансов на затронутых кошельках.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
121 месяц назадЕщё не проверено

DONATE: bc1qps62cyk9f9unmdkc9k3ccj9e2h8ywfhg2j53ec

Создано с ❤️ для сообщества криптоисследователей.

============================================================ CVE-2023-39910 + CVE-2022-40769 - ГЕНЕРАТОР КЛЮЧЕЙ В TXT

ОПИСАНИЕ: Этот инструмент генерирует приватные ключи на основе двух критических уязвимостей, затронувших криптовалютные кошельки. Он создаёт TXT-файлы с шестнадцатеричными приватными ключами (64 символа = 256 бит), которые можно передать в AllChainScanner для генерации адресов и проверки балансов.

🔴 ГЕНЕРИРУЕТ КЛЮЧИ ИЗ 2 ГЛАВНЫХ КРИПТО-УЯЗВИМОСТЕЙ!

============================================================ УЯЗВИМОСТИ С ПОЯСНЕНИЯМИ

  1. CVE-2023-39910 (Libbitcoin Explorer / Milk Sad)

    • Затронуто: libbitcoin-explorer 3.2.0
    • Слабость: mt19937 RNG с seed'ом от time(nullptr) — всего 32 бита
    • Последствия: украдено более $900 000 из BTC, ETH, LTC, DOGE, ZEC, DASH
    • Дата: 2023
    • Генерация ключа: прямой вывод mt19937 → 32-байтовый приватный ключ
  2. CVE-2022-40769 (Profanity — генератор ванильных адресов Ethereum)

    • Затронуто: инструмент Profanity (ванильные адреса Ethereum)
    • Слабость: LCG с 32-битным состоянием (state * 1103515245 + 12345)
    • Последствия: украдено ~$10 000 000 из кошельков Ethereum
    • Дата: 2022
    • Генерация ключа: состояние LCG → 32-байтовый приватный ключ

============================================================ КАК ЭТО РАБОТАЕТ

Шаг 1: Сгенерировать ключи ./keygen 0 1000000 keys.txt

Шаг 2: Созданные файлы вывода

  • libbitcoin_keys.txt (ключи CVE-2023-39910)
  • profanity_keys.txt (ключи CVE-2022-40769)

Шаг 3: Передать в AllChainScanner ./AllChainScanner -f libbitcoin_keys.txt -o found.txt -t all ./AllChainScanner -f profanity_keys.txt -o found.txt -t all

Шаг 4: Сканер преобразует 64-значный hex в:

  • Приватные ключи → Публичные ключи → Адреса
  • BTC: 1..., 3..., bc1...
  • ETH: 0x...
  • Проверка по блокчейну

============================================================ КОМПИЛЯЦИЯ И ИСПОЛЬЗОВАНИЕ

КОМПИЛЯЦИЯ: g++ -O3 -march=native -o keygen keygen.cpp -std=c++17

ИСПОЛЬЗОВАНИЕ: ./keygen [start_seed] [end_seed] [output.txt]

ПАРАМЕТРЫ: start_seed Начальный seed (по умолчанию: 0) end_seed Конечный seed (по умолчанию: 1000000) output.txt Имя выходного файла (по умолчанию: keys.txt)

ПРИМЕРЫ: ./keygen 0 1000000 keys.txt → Генерирует 1 000 000 ключей (0 до 999 999)

./keygen 1000000 2000000 keys.txt → Генерирует 1 000 000 ключей (1 000 000 до 1 999 999)

./keygen 0 10000000 keys.txt → Генерирует 10 000 000 ключей (занимает ~1–2 минуты)

============================================================ ФАЙЛЫ ВЫВОДА

Файл: libbitcoin_.txt

  • Содержит приватные ключи CVE-2023-39910
  • Формат: 64 шестнадцатеричных символа в строке
  • Пример: 2e52a25a5c8b9e4c8f1a2b3c4d5e6f70...

Файл: profanity_.txt

  • Содержит приватные ключи CVE-2022-40769
  • Формат: 64 шестнадцатеричных символа в строке
  • Пример: 8a1b2c3d4e5f6078a9b0c1d2e3f4a5b6...

============================================================ ПРОИЗВОДИТЕЛЬНОСТЬ

============================================================ ИНТЕГРАЦИЯ С ALLCHAINSCANNER

ССЫЛКА: https://github.com/ethicbrudhack/AllChainScanner-Bitcoin-eth-zcash-etc..-

  1. Сгенерировать ключи: ./keygen 0 10000000 keys.txt

  2. Сканировать ключи Bitcoin: ./AllChainScanner -f libbitcoin_keys.txt -o btc_found.txt -t P2PKH ./AllChainScanner -f libbitcoin_keys.txt -o btc_found.txt -t P2SH ./AllChainScanner -f libbitcoin_keys.txt -o btc_found.txt -t bech32

  3. Сканировать ключи Ethereum: ./AllChainScanner -f profanity_keys.txt -o eth_found.txt -t ethereum

  4. Сканировать все монеты: ./AllChainScanner -f libbitcoin_keys.txt -o all_found.txt -t HEX

============================================================ ПОДДЕРЖИВАЕМЫЕ МОНЕТЫ В ALLCHAINSCANNER

Все сгенерированные ключи работают с: ✅ Bitcoin (1..., 3..., bc1...) ✅ Ethereum (0x...) ✅ Litecoin (L..., M...) ✅ Dogecoin (D...) ✅ Dash (X...) ✅ Zcash (t1..., t3...) ✅ Bitcoin Cash (bitcoincash:...) ✅ BNB Smart Chain (0x...) ✅ Polygon (0x...) ✅ Avalanche C-Chain (0x...)

============================================================ РЕАЛЬНОЕ ВОЗДЕЙСТВИЕ

CVE-2023-39910 (Milk Sad):

  • Обнаружена: 2023
  • Уязвимые кошельки: созданные с libbitcoin-explorer 3.2.0
  • Украденная сумма: более $900 000
  • Затронутые монеты: BTC, ETH, LTC, DOGE, ZEC, DASH
  • Количество пострадавших пользователей: тысячи

CVE-2022-40769 (Profanity):

  • Обнаружена: 2022
  • Уязвимые кошельки: ванильные адреса Ethereum
  • Украденная сумма: более $10 000 000
  • Затронутые монеты: ETH, токены ERC-20
  • Количество пострадавших пользователей: сотни

============================================================ СРАВНЕНИЕ СТАТИСТИКИ

*На основе:

  • RTX 4090: 150 000 seed'ов/с (режим 24-слов)
  • RTX 4090: 6 000 000 seed'ов/с (режим BIP32)

============================================================ ПРИМЕР ВЫВОДА

Запуск: ./keygen 0 5 keys.txt

======================================== CVE-2023-39910 + CVE-2022-40769 - ГЕНЕРАТОР КЛЮЧЕЙ

Диапазон: 0 - 5 Количество ключей: 5 Выходной файл: keys.txt

[1] CVE-2023-39910 (Libbitcoin/Milk Sad) - генерация... 5/5 | 2500000 keys/s Сохранено: libbitcoin_keys.txt (0.0s)

[2] CVE-2022-40769 (Profanity) - генерация... 5/5 | 2500000 keys/s Сохранено: profanity_keys.txt (0.0s)

======================================== ✅ ГОТОВО!

CVE-2023-39910: libbitcoin_keys.txt CVE-2022-40769: profanity_keys.txt Количество ключей: 5 Время: 0.1s

============================================================ ЛУЧШИЕ ПРАКТИКИ

  1. Всегда используйте оба генератора

    • Разные уязвимости затрагивают разные кошельки
    • Libbitcoin для BTC/LTC/DOGE/DASH/ZEC
    • Profanity специально для ETH
  2. Генерируйте большие диапазоны

    • Начните с 1M ключей
    • Увеличьте до 10M+ для лучшего покрытия
    • Используйте инкрементные диапазоны для разделения работы
  3. Комбинируйте с другими сканерами

    • Передавайте ключи в AllChainScanner
    • Проверяйте все типы монет
    • Используйте разные форматы адресов
  4. Храните found.txt в безопасности

    • Содержит приватные ключи
    • Никогда не делитесь и не раскрывайте
    • Используйте только на адресах, которыми владеете

============================================================ ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ

⚠️ ЭТОТ ИНСТРУМЕНТ ГЕНЕРИРУЕТ РЕАЛЬНЫЕ ПРИВАТНЫЕ КЛЮЧИ! ⚠️ ТЕСТИРУЙТЕ ТОЛЬКО НА АДРЕСАХ, КОТОРЫМИ ВЛАДЕЕТЕ! ⚠️ НЕ ИСПОЛЬЗУЙТЕ ДЛЯ НЕЗАКОННЫХ ДЕЙСТВИЙ! ⚠️ ХРАНИТЕ FOUND.TXT В БЕЗОПАСНОСТИ — СОДЕРЖИТ ПРИВАТНЫЕ КЛЮЧИ!

Ключи, сгенерированные этим инструментом:

  • Представляют собой 64-символьные шестнадцатеричные строки
  • Могут управлять реальными криптовалютами
  • Должны обрабатываться с чрезвычайной осторожностью
  • Никогда не должны публиковаться публично

============================================================ РЕСУРСЫ

CVE-2023-39910: https://nvd.nist.gov/vuln/detail/CVE-2023-39910 CVE-2022-40769: https://nvd.nist.gov/vuln/detail/CVE-2022-40769 Milk Sad: https://milksad.info Profanity: https://github.com/1r0n1c/profanity AllChainScanner: https://github.com/ethicbrudhack/AllChainScanner-Bitcoin-eth-zcash-etc..-

============================================================ ЛИЦЕНЗИЯ

Лицензия MIT - Только для образовательных и исследовательских целей

============================================================

Скачать инструмент
ГенераторСкорость (ключей/с)Время 1M ключейВремя 10M ключей
CVE-2023-39910~2 000 000~0.5 с~5 с
CVE-2022-40769~2 000 000~0.5 с~5 с
Комбинированный~1 000 000~1 с~10 с
УязвимостьЭнтропияВозможностиВремя на перебор*
CVE-2023-3991032 бита4,29 × 10^9~8 секунд (24-слова)
CVE-2023-3991032 бита4,29 × 10^9~12 минут (BIP32)
CVE-2022-4076932 бита4,29 × 10^9~8 секунд (24-слова)
CVE-2022-4076932 бита4,29 × 10^9~12 минут (BIP32)
РЕАЛЬНЫЙ 256-бит256 бит1,16 × 10^77Невозможно