Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/karmahostage/gethspoit
تحليل الثغرات الأمنيةجمع المعلوماتأمن الويبأمن الشبكاتالتشفير
GitHubkarmahostage/gethspoit

gethspoit

العثور على عقد إيثيريوم المعرضة لهجمات RPC

عرض المستودع
3194منذ 10 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Gethsploit

gethsploit هي مجموعة من سكريبتات بايثون لتعداد أقران الإيثيريوم الذين لديهم منافذ RPC مفعلة.

##المتطلبات الأساسية

تأكد من تثبيت geth، ويفضل أن يكون أحدث إصدار، والذي يحتوي على بعض الإصلاحات المتعلقة بالاتصال بمثيلات RPC الأخرى.

##استخدام Gethsploit

تأكد من أن geth لا يعمل، وإلا سيعمل getsploit مرة واحدة فقط.

getsploit يتكرر حتى يتم إلغاؤه.

  • يشغل geth
  • ينتظر 60 ثانية لتجميع الأقران
  • يعدد الأقران ويستخرج الإصدار الجاري
  • يتحقق من القران لمعرفة ما إذا كانت مثيل RPC يعمل
  • يقتل geth
root@kitploit:~
./getsploit

##استخدام Nodesploit

Nodesploit هو متغير أسرع من getsploit، ولكنه قد يعطي نتائج أقل. بدلاً من تعداد العقد عبر geth، فإنه يسحب قائمة من موقع ويب عام لقائمة الأقران. لكل إدخال في تلك القائمة، سيقوم nodesploit بفحص منفذ RPC مفتوح.

root@kitploit:~
./nodesploit

###النتائج

سيتم كتابة النتائج إلى possible_vulnerables.txt و possible_vulnerables2.txt.

###إخلاء مسؤولية

تمت كتابة هذا فقط لتوعية المعدنين الذين قد يحتاجون إلى ترك منفذ RPC الخاص بهم مفتوحًا ليعمل في مجمع التعدين الخاص بهم. في حوالي أغسطس 2015، تم كتابة منشور مدونة لتحذير المستخدمين من ترك منفذ rpc مفتوحًا وحسابهم مفتوحًا.

افتراضيًا، في وقت كتابة هذا، الحسابات مقفلة، ولكن تظهر المشاكل عندما يفتح المستخدم حسابه أو يفتح محفظة mist. ستقوم محفظة mist بفتح الحساب لمدة ثانيتين عند فتحها. يمكن للمهاجم الذي يرسل باستمرار طلبات eth.sendTransaction() استخدام تلك النافذة الصغيرة من الفرصة لسرقة الإيثر الثمين الخاص بك.

تنزيل الأداة