Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-40769---Profanity — 生成来自CVE-2023-39910(Libbitcoin)和CVE-2022-40769(Profanity)漏洞的加密货币私钥。输出十六进制密钥,用于与区块链扫描器配合检查受影响钱包的余额。 | Kitploit
工具/GitHubGitHub/ethicbrudhack/cve-2022-40769---profanity
密码破解漏洞分析漏洞利用密码学论文与研究学习与教育
GitHubethicbrudhack/cve-2022-40769---profanity

CVE-2022-40769---Profanity

生成来自CVE-2023-39910(Libbitcoin)和CVE-2022-40769(Profanity)漏洞的加密货币私钥。输出十六进制密钥,用于与区块链扫描器配合检查受影响钱包的余额。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
122个月前尚未审核

DONATE: bc1qps62cyk9f9unmdkc9k3ccj9e2h8ywfhg2j53ec

用 ❤️ 为加密货币研究社区打造。

============================================================ CVE-2023-39910 + CVE-2022-40769 - 密钥生成器转TXT

描述: 本工具根据影响加密货币钱包的两个关键漏洞生成私钥。它创建包含十六进制私钥(64字符 = 256位)的TXT文件,这些文件可以输入到AllChainScanner进行地址生成和余额检查。

🔴 从两大加密货币漏洞生成密钥!

============================================================ 漏洞说明

  1. CVE-2023-39910(libbitcoin-explorer / Milk Sad)

    • 影响:libbitcoin-explorer 3.2.0
    • 弱点:使用 time(nullptr) 播种的 mt19937 RNG - 仅32位
    • 影响:超过 900,000 美元被盗,涉及 BTC、ETH、LTC、DOGE、ZEC、DASH
    • 日期:2023年
    • 密钥生成:直接 mt19937 输出 → 32字节私钥
  2. CVE-2022-40769(Profanity - 以太坊靓号地址生成器)

    • 影响:Profanity 工具(以太坊靓号地址)
    • 弱点:LCG 状态为32位(state * 1103515245 + 12345)
    • 影响:约 10,000,000 美元从以太坊钱包被盗
    • 日期:2022年
    • 密钥生成:LCG 状态 → 32字节私钥

============================================================ 工作原理

步骤1:生成密钥 ./keygen 0 1000000 keys.txt

步骤2:创建输出文件

  • libbitcoin_keys.txt (CVE-2023-39910 密钥)
  • profanity_keys.txt (CVE-2022-40769 密钥)

步骤3:输入到 AllChainScanner ./AllChainScanner -f libbitcoin_keys.txt -o found.txt -t all ./AllChainScanner -f profanity_keys.txt -o found.txt -t all

步骤4:扫描器将64字符十六进制转换为:

  • 私钥 → 公钥 → 地址
  • BTC: 1..., 3..., bc1...
  • ETH: 0x...
  • 与区块链检查

============================================================ 编译与使用

编译: g++ -O3 -march=native -o keygen keygen.cpp -std=c++17

使用: ./keygen [起始种子] [结束种子] [输出文件名]

参数: start_seed 起始种子(默认:0) end_seed 结束种子(默认:1000000) output.txt 输出文件名(默认:keys.txt)

示例: ./keygen 0 1000000 keys.txt → 生成 1,000,000 个密钥(从0到999,999)

./keygen 1000000 2000000 keys.txt → 生成 1,000,000 个密钥(从1,000,000到1,999,999)

./keygen 0 10000000 keys.txt → 生成 10,000,000 个密钥(耗时约1-2分钟)

============================================================ 输出文件

文件:libbitcoin_<输出>.txt

  • 包含 CVE-2023-39910 私钥
  • 格式:每行64个十六进制字符
  • 示例:2e52a25a5c8b9e4c8f1a2b3c4d5e6f70...

文件:profanity_<输出>.txt

  • 包含 CVE-2022-40769 私钥
  • 格式:每行64个十六进制字符
  • 示例:8a1b2c3d4e5f6078a9b0c1d2e3f4a5b6...

============================================================ 性能

============================================================ 与 AllChainScanner 集成

链接:https://github.com/ethicbrudhack/AllChainScanner-Bitcoin-eth-zcash-etc..-

  1. 生成密钥: ./keygen 0 10000000 keys.txt

  2. 扫描比特币密钥: ./AllChainScanner -f libbitcoin_keys.txt -o btc_found.txt -t P2PKH ./AllChainScanner -f libbitcoin_keys.txt -o btc_found.txt -t P2SH ./AllChainScanner -f libbitcoin_keys.txt -o btc_found.txt -t bech32

  3. 扫描以太坊密钥: ./AllChainScanner -f profanity_keys.txt -o eth_found.txt -t ethereum

  4. 扫描所有币种: ./AllChainScanner -f libbitcoin_keys.txt -o all_found.txt -t HEX

============================================================ AllChainScanner 支持的币种

生成的所有密钥均可配合: ✅ 比特币 (1..., 3..., bc1...) ✅ 以太坊 (0x...) ✅ 莱特币 (L..., M...) ✅ 狗狗币 (D...) ✅ 达世币 (X...) ✅ 大零币 (t1..., t3...) ✅ 比特币现金 (bitcoincash:...) ✅ BNB 智能链 (0x...) ✅ Polygon (0x...) ✅ Avalanche C 链 (0x...)

============================================================ 真实世界影响

CVE-2023-39910(Milk Sad):

  • 发现时间:2023年
  • 受影响钱包:由 libbitcoin-explorer 3.2.0 生成
  • 被盗金额:超过 900,000 美元
  • 受影响币种:BTC、ETH、LTC、DOGE、ZEC、DASH
  • 受影响用户:数千人

CVE-2022-40769(Profanity):

  • 发现时间:2022年
  • 受影响钱包:以太坊靓号地址
  • 被盗金额:超过 10,000,000 美元
  • 受影响币种:ETH、ERC-20 代币
  • 受影响用户:数百人

============================================================ 统计对比

*基于:

  • RTX 4090:150,000 种子/秒(24词模式)
  • RTX 4090:6,000,000 种子/秒(BIP32模式)

============================================================ 示例输出

运行:./keygen 0 5 keys.txt

======================================== CVE-2023-39910 + CVE-2022-40769 - 密钥生成器

范围:0 - 5 密钥数量:5 输出文件:keys.txt

[1] CVE-2023-39910(Libbitcoin/Milk Sad)- 生成中... 5/5 | 2500000 keys/s 已保存:libbitcoin_keys.txt (0.0s)

[2] CVE-2022-40769(Profanity)- 生成中... 5/5 | 2500000 keys/s 已保存:profanity_keys.txt (0.0s)

======================================== ✅ 完成!

CVE-2023-39910: libbitcoin_keys.txt CVE-2022-40769: profanity_keys.txt 密钥数量:5 用时:0.1s

============================================================ 最佳实践

  1. 始终使用两个生成器

    • 不同漏洞影响不同钱包
    • Libbitcoin 用于 BTC/LTC/DOGE/DASH/ZEC
    • Profanity 专门用于 ETH
  2. 生成大范围

    • 从100万个密钥开始
    • 增加到1000万以上以获得更好的覆盖
    • 使用递增范围来分割工作
  3. 与其他扫描器结合

    • 将密钥输入 AllChainScanner
    • 检查所有币种类型
    • 使用不同的地址格式
  4. 安全保管 found.txt

    • 包含私钥
    • 切勿共享或暴露
    • 仅在你拥有的地址上使用

============================================================ 免责声明

⚠️ 本工具生成真实的私钥! ⚠️ 仅在你拥有的地址上测试! ⚠️ 不得用于非法活动! ⚠️ 安全保管 found.txt - 包含私钥!

本工具生成的密钥:

  • 是64字符的十六进制字符串
  • 可以控制真实的加密货币
  • 必须极其小心地处理
  • 切勿公开分享

============================================================ 资源

CVE-2023-39910: https://nvd.nist.gov/vuln/detail/CVE-2023-39910 CVE-2022-40769: https://nvd.nist.gov/vuln/detail/CVE-2022-40769 Milk Sad: https://milksad.info Profanity: https://github.com/1r0n1c/profanity AllChainScanner: https://github.com/ethicbrudhack/AllChainScanner-Bitcoin-eth-zcash-etc..-

============================================================ 许可证

MIT 许可证 - 仅用于教育和研究目的

============================================================

下载工具
生成器速度 (keys/s)100万密钥时间1000万密钥时间
CVE-2023-39910~2,000,000~0.5 秒~5 秒
CVE-2022-40769~2,000,000~0.5 秒~5 秒
组合~1,000,000~1 秒~10 秒
漏洞熵可能性暴力破解时间*
CVE-2023-3991032位4.29 × 10^9~8秒(24词)
CVE-2023-3991032位4.29 × 10^9~12分钟(BIP32)
CVE-2022-4076932位4.29 × 10^9~8秒(24词)
CVE-2022-4076932位4.29 × 10^9~12分钟(BIP32)
真正的256位256位1.16 × 10^77不可能