Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
gethspoit — Ethereum-Knoten finden, die für RPC-Angriffe anfällig sind. | Kitploit
Tools/GitHubGitHub/karmahostage/gethspoit
SchwachstellenanalyseInformationsbeschaffungWebsicherheitNetzwerksicherheitKryptographie
GitHubkarmahostage/gethspoit

gethspoit

Ethereum-Knoten finden, die für RPC-Angriffe anfällig sind.

Repository anzeigen
3194vor 10 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Gethsploit

gethsploit ist eine Sammlung von Python-Skripten, um Ethereum-Peers mit aktivierten RPC-Ports zu ermitteln.

Voraussetzungen

Stelle sicher, dass geth installiert ist, vorzugsweise die neueste Version, die einige Korrekturen bezüglich des Anhängens an andere RPC-Instanzen enthält.

Verwendung von Gethsploit

Stelle sicher, dass geth nicht läuft, sonst wird getsploit nur einmal ausgeführt.

getsploit iteriert, bis es abgebrochen wird.

  • startet geth
  • wartet 60 Sekunden, um Peers zu sammeln
  • ermittelt Peers und extrahiert die laufende Version
  • prüft den Peer, ob die RPC-Instanz läuft
  • beendet geth
root@kitploit:~
./getsploit

Verwendung von Nodesploit

Nodesploit ist eine schnellere Variante von getsploit, könnte aber weniger Ergebnisse liefern. Anstatt Knoten über geth aufzulisten, zieht es eine Liste von einer öffentlichen Peer-List-Website. Für jeden Eintrag in dieser Liste prüft nodesploit auf einen offenen RPC-Port.

root@kitploit:~
./nodesploit

Ergebnisse

Ergebnisse werden in possible_vulnerables.txt und geschrieben.

possible_vulnerables2.txt

Haftungsausschluss

Dies wurde ausschließlich erstellt, um Miner zu informieren, die ihren RPC-Port möglicherweise offen lassen müssen, damit sie in ihrem Mining-Pool funktionieren. Irgendwann um August 2015 wurde ein Blogbeitrag verfasst, um Benutzer zu warnen, ihren RPC-Port nicht offen und ihr Konto nicht entsperrt zu lassen.

Standardmäßig sind zum Zeitpunkt der Erstellung Konten gesperrt, aber Probleme treten auf, wenn ein Benutzer sein Konto entsperrt oder die Mist-Wallet öffnet. Die Mist-Wallet entsperrt das Konto für 2 Sekunden beim Öffnen. Ein Angreifer, der kontinuierlich eth.sendTransaction()-Anfragen sendet, kann dieses kleine Zeitfenster nutzen, um deine wertvollen Ether zu stehlen.

Tool herunterladen