Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
MilkSad-Mnemonic-Generator — 此工具根据 Unix 时间戳生成 BIP-39 助记词短语,探讨“Milk Sad”漏洞(CVE-2023-39910)的影响。 | Kitploit
工具/GitHubGitHub/z1ph1us/milksad-mnemonic-generator
密码破解漏洞分析漏洞利用密码学学习与教育
GitHubz1ph1us/milksad-mnemonic-generator

MilkSad-Mnemonic-Generator

此工具根据 Unix 时间戳生成 BIP-39 助记词短语,探讨“Milk Sad”漏洞(CVE-2023-39910)的影响。

查看仓库
12861年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Milk Sad 助记词生成器

此工具旨在基于 Unix 时间戳生成 BIP-39 助记词短语(24 词种子短语),专门用于探索可能通过 "Milk Sad" 漏洞(CVE_2023-39910)生成的短语。


此工具的用途

Milk Sad 助记词生成器通过利用 Unix 时间戳作为熵源来生成 24 词 BIP-39 助记词短语。其目标是生成所有可能因与 "Milk Sad" 漏洞相关的特定基于时间戳的熵收集缺陷而产生的种子短语。

主要特点:

  • 生成 24 词 BIP-39 助记词。
  • 支持多种语言词库(英语、西班牙语、日语、法语、意大利语、葡萄牙语、韩语、俄语、乌克兰语、捷克语、简体中文、繁体中文)。
  • 可针对特定日期、日期范围或整个 32 位时间戳范围进行生成。
  • 自动保存进度,并可在中断后恢复生成。

安装

你有两种方式在系统上安装和运行:

选项 1:使用 install.sh 脚本

该脚本可自动完成编译过程,并处理基于 Debian/Ubuntu 的 Linux 系统上的常见依赖项。

  1. 打开终端并导航至项目的根目录:
    root@kitploit:~
    cd MilkSad-Mnemonic-Generator
    
  2. 使脚本可执行:
    root@kitploit:~
    chmod +x install.sh
    
  3. 运行安装脚本:
    root@kitploit:~
    ./install.sh
    
    该脚本将检查必要的构建工具(如 g++、make、qmake、libssl-dev、libqt5widgets5-dev)。如果缺少任何工具,它将尝试安装它们(如有需要会提示输入你的 sudo 密码)。成功设置依赖项后,它将编译 CLI 和 GUI 应用程序,并将它们直接放置在项目的根目录中。

选项 2:手动编译

如果你倾向于自行编译应用程序,请按照以下手动步骤操作:

前提条件:

确保你的 Debian/Ubuntu 系统上已安装以下开发包:

  • g++(通常是 build-essential 包的一部分)
  • make(也是 build-essential 的一部分)
  • qmake(由 qt5-qmake 或 qtbase5-dev 提供)
  • libssl-dev(对工具使用的加密功能至关重要)
  • libqt5widgets5-dev(Qt GUI 开发所需;该包通常包含 qtbase5-dev)

你可以使用以下命令安装这些前提条件:

root@kitploit:~
sudo apt update
sudo apt install build-essential qt5-qmake libssl-dev qtbase5-dev

编译 CLI 应用程序:

  1. 导航至 CLI 源代码目录:
    root@kitploit:~
    cd src/cli
    
  2. 使用 g++ 编译应用程序:
    root@kitploit:~
    g++ -std=gnu++11 -Wall -Wextra -O2 milk_sad_generator.cpp -o milk_sad_generator -lcrypto -lssl
    
  3. 将编译好的 CLI 可执行文件移动到项目根目录:
    root@kitploit:~
    mv milk_sad_generator ../../
    
  4. 返回项目根目录:
    root@kitploit:~
    cd ../..
    

编译 GUI 应用程序:

  1. 导航至 GUI 源代码目录:
    root@kitploit:~
    cd src/gui
    
  2. 运行 qmake 为 Qt 项目生成 Makefile:
    root@kitploit:~
    qmake mnemonic_generator.pro
    
  3. 使用 make 编译 GUI 应用程序:
    root@kitploit:~
    make
    
  4. 将编译好的 GUI 可执行文件移动到项目根目录:
    root@kitploit:~
    mv milk_sad_generator_gui ../../
    
  5. 返回项目根目录:
    root@kitploit:~
    cd ../..
    
  6. 移动 Pic/ 文件夹:为使 GUI 能正确找到其背景图片,你必须将 Pic/ 文件夹从 src/gui/ 移动到项目根目录:
    root@kitploit:~
    mv src/gui/Pic .
    

如何使用此工具

安装完成后,你会在项目的根目录中找到两个可执行文件:./milk_sad_generator(命令行界面版本)和 ./milk_sad_generator_gui(图形用户界面版本)。

  1. 启动程序:
    root@kitploit:~
    ./milk_sad_generator_gui  # 启动 GUI 应用程序
    # 或
    ./milk_sad_generator      # 启动 CLI 应用程序
    
  2. 从呈现的选项中选择助记词短语语言(例如,英语、西班牙语、日语)。
  3. 选择以下三种可用生成模式之一:

选项 1:单一时间戳(用于测试)

此模式为你指定的精确日期和时间生成单个 24 词助记词短语。

  • 用法示例:
    • 输入日期/时间:1970-01-01 00:00:00 作为第一个时间戳。如果选择英语,它将生成 "milk sad ..." 助记词。
    • 输出: 将生成单个助记词短语并保存到 mnemonic_[language].txt。

选项 2:日期范围

此模式为指定开始和结束日期范围内的每个时间戳生成助记词。

  • 用法示例:
    • 输入日期范围:2017-01-01:2018-12-31(这将为 2017 年 1 月 1 日至 2018 年 12 月 31 日(含)之间的所有时间戳生成助记词。)
    • 输出: 指定范围内生成的所有助记词将保存到 mnemonics_range_[language].txt。
    • 进度每 100,000 个时间戳自动保存一次。此功能允许你安全地停止生成(例如,按 Ctrl+C)并在不丢失进度的情况下稍后恢复。

选项 3:完整范围

此模式在整个 32 位 Unix 时间戳范围(从 1970 年 1 月 1 日到 2038 年 1 月 19 日)内生成所有可能的助记词。

  • 警告: 此选项生成的输出文件可能非常大(可能达 300-600GB)。在启动此模式之前,请确保你有大量可用磁盘空间,并先使用较小的范围进行测试。
  • 输出: 所有助记词将保存到 all_mnemonics_[language].txt。
  • 进度会定期保存。请注意,根据系统性能,此生成过程可能需要数天才能完成。

输出文件

  • 单次助记词生成: mnemonic_[language].txt
  • 日期范围生成: mnemonics_range_[language].txt
  • 完整范围生成: all_mnemonics_[language].txt
  • 进度文件(用于恢复): generation_progress_range.bin(用于选项 2)/ generation_progress_full.bin(用于选项 3)

重要说明

  1. 该工具使用 UTC(协调世界时) 执行所有时间戳计算。
  2. 对于大规模生成,尤其是 "完整范围" 选项,确保你有足够的磁盘空间至关重要。
  3. 你可以随时按 Ctrl+C 安全地停止生成。工具将自动保存当前进度。
  4. 成功完成某个生成模式后,相应的 .bin 进度文件将被自动删除。

暂停后恢复生成

如果你不得不停止生成过程(例如,使用 Ctrl+C),你可以从上次中断的位置无缝恢复:

  • 对于日期范围生成(选项 2):

    • 只需重新运行程序并选择选项 2。
    • 输入与之前使用的完全相同的日期范围。
    • 工具将自动检测 generation_progress_range.bin 文件,并从最后保存的时间戳继续生成。
  • 对于完整范围生成(选项 3):

    • 重新运行程序并选择选项 3。
    • 工具将自动找到 generation_progress_full.bin 文件,并从中断点恢复生成。

恢复时的重要注意事项:

  • 如果你打算恢复生成,不要删除 .bin 进度文件(generation_progress_range.bin 或 generation_progress_full.bin)。
  • 进度文件仅在生成过程成功完成后才被自动删除。
  • 如果你希望从头开始重新生成(忽略之前的进度),你必须在再次启动程序之前手动删除相应的 .bin 进度文件,并重命名/删除/移动之前运行产生的任何现有输出文件(mnemonics_range_[language].txt 或 all_mnemonics_[language].txt)。
  • 请注意,如果你使用不同的日期范围启动 "日期范围" 生成(选项 2),或者以已存在 all_mnemonics_[language].txt 的相同语言启动 "完整范围" 生成(选项 3),.bin 进度文件将被覆盖,新的助记词将追加到现有输出文件中。

输出示例

以下是此工具生成的 24 词 BIP-39 助记词短语示例:

root@kitploit:~
vault alarm sad mass witness property virus style good flower rice alpha viable evidence run glare pretty scout evil judge offer refuse another breeze

为方便验证或快速参考,本仓库中的 tests/ 目录包含针对 1970-01-01 00:00:00 UTC 时间戳生成的各种语言的助记词短语示例。


从助记词生成比特币地址

要将生成的助记词短语转换为比特币地址(支持 P2PKH、P2SH-P2WPKH 和 P2WPKH 格式),你可以使用此工具:

  • z1ph1us/btc-address-generator: https://github.com/z1ph1us/btc-address-generator

支持

如果你觉得这个项目有用,并希望鼓励我创建更多类似的工具,可以考虑捐赠:

  • 比特币(BTC): bc1qg7xmlsdxfgu3muxherh4eee2ywj3gz8qfgct3s
  • 以太坊(ETH): 0x1B449E1D545bD0dc50f361d96706F6C904553929
  • Solana(SOL): F776tt1it7vifCzD9icrsby3ujkZdJ8EY9917GUM3skr
  • 波场(TRX): TJj96B4SukPJSC4M2FyssoxduVyviv9aGr
  • Polygon(POL): 0x1B449E1D545bD0dc50f361d96706F6C904553929
  • 门罗币(XMR): 48aaDb1g4Ms7PB3WMj6ttbMWuEwe171d6Yjao59uFJR38tHa75nKwPqYoPAYmWZPUhXmDbDvqtE6d2FX3YaF1dVE7zhD9Dt
下载工具