
Encontrar nodos de Ethereum vulnerables a ataques RPC
gethsploit es un conjunto de scripts en python para enumerar pares de ethereum que tengan puertos RPC habilitados.
##Requisitos previos
Asegúrate de tener geth instalado, preferiblemente la última versión, que incluye algunas correcciones relacionadas con la conexión a otras instancias RPC.
##Usando Gethsploit
Asegúrate de que geth no esté ejecutándose, de lo contrario getsploit solo se ejecutará una vez.
getsploit itera hasta que se cancele.
./getsploit
##Usando Nodesploit
Nodesploit es una variante más rápida de getsploit, pero puede producir menos resultados. En lugar de enumerar nodos a través de geth, obtiene una lista de un sitio web público de listas de pares. Para cada entrada en esa lista, nodesploit busca un puerto RPC abierto.
./nodesploit
###Resultados
los resultados se escribirán en possible_vulnerables.txt y possible_vulnerables2.txt.
###Aviso legal
Esto fue escrito exclusivamente para educar a los mineros que podrían necesitar dejar su puerto RPC abierto para funcionar en su pool de minería. Alrededor de agosto de 2015, se publicó una entrada de blog para advertir a los usuarios que no dejaran su puerto RPC abierto y su cuenta desbloqueada.
Por defecto, al momento de escribir esto, las cuentas están bloqueadas, pero surgen problemas cuando un usuario desbloquea su cuenta o abre la mist-wallet. La mist-wallet desbloqueará la cuenta durante 2 segundos al abrirse. Un atacante que envíe continuamente solicitudes eth.sendTransaction() puede aprovechar esa pequeña ventana de oportunidad para robar tus preciados ether.