Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
gethspoit — Encontrar nodos de Ethereum vulnerables a ataques RPC | Kitploit
Herramientas/GitHubGitHub/karmahostage/gethspoit
Análisis de VulnerabilidadesRecopilación de InformaciónSeguridad WebSeguridad de RedesCriptografía
GitHubkarmahostage/gethspoit

gethspoit

Encontrar nodos de Ethereum vulnerables a ataques RPC

Ver Repositorio
319hace 10 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Gethsploit

gethsploit es un conjunto de scripts en python para enumerar pares de ethereum que tengan puertos RPC habilitados.

##Requisitos previos

Asegúrate de tener geth instalado, preferiblemente la última versión, que incluye algunas correcciones relacionadas con la conexión a otras instancias RPC.

##Usando Gethsploit

Asegúrate de que geth no esté ejecutándose, de lo contrario getsploit solo se ejecutará una vez.

getsploit itera hasta que se cancele.

  • inicia geth
  • espera 60 segundos para poblar pares
  • enumera los pares y extrae la versión en ejecución
  • sondea el par para ver si la instancia RPC está funcionando
  • cierra geth
root@kitploit:~
./getsploit

##Usando Nodesploit

Nodesploit es una variante más rápida de getsploit, pero puede producir menos resultados. En lugar de enumerar nodos a través de geth, obtiene una lista de un sitio web público de listas de pares. Para cada entrada en esa lista, nodesploit busca un puerto RPC abierto.

root@kitploit:~
./nodesploit

###Resultados

los resultados se escribirán en possible_vulnerables.txt y possible_vulnerables2.txt.

###Aviso legal

Esto fue escrito exclusivamente para educar a los mineros que podrían necesitar dejar su puerto RPC abierto para funcionar en su pool de minería. Alrededor de agosto de 2015, se publicó una entrada de blog para advertir a los usuarios que no dejaran su puerto RPC abierto y su cuenta desbloqueada.

Por defecto, al momento de escribir esto, las cuentas están bloqueadas, pero surgen problemas cuando un usuario desbloquea su cuenta o abre la mist-wallet. La mist-wallet desbloqueará la cuenta durante 2 segundos al abrirse. Un atacante que envíe continuamente solicitudes eth.sendTransaction() puede aprovechar esa pequeña ventana de oportunidad para robar tus preciados ether.

Descargar herramienta