Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
gethspoit — Trouver des nœuds Ethereum vulnérables aux attaques RPC | Kitploit
Outils/GitHubGitHub/karmahostage/gethspoit
Analyse des VulnérabilitésCollecte d'InformationsSécurité WebSécurité RéseauCryptographie
GitHubkarmahostage/gethspoit

gethspoit

Trouver des nœuds Ethereum vulnérables aux attaques RPC

Voir le dépôt
319il y a 10 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Gethsploit

gethsploit est un ensemble de scripts Python pour énumérer les pairs Ethereum qui ont des ports RPC activés.

##Prérequis

Assurez-vous d'avoir geth installé, de préférence la dernière version, qui contient des correctifs concernant la connexion à d'autres instances RPC.

##Utilisation de Gethsploit

Assurez-vous que geth n'est pas en cours d'exécution, sinon getsploit ne s'exécutera qu'une seule fois.

getsploit itère jusqu'à annulation.

  • démarre geth
  • attend 60 secondes pour peupler les pairs
  • énumère les pairs et extrait la version en cours
  • sonde le pair pour voir si l'instance RPC est en cours
  • tue geth
root@kitploit:~
./getsploit

##Utilisation de Nodesploit

Nodesploit est une variante plus rapide de getsploit, mais peut donner moins de résultats. Au lieu d'énumérer les nœuds via geth, il extrait une liste d'un site web public de liste de pairs. Pour chaque entrée de cette liste, nodesploit sondera la présence d'un port RPC ouvert.

root@kitploit:~
./nodesploit

###Résultats

les résultats seront écrits dans possible_vulnerables.txt et possible_vulnerables2.txt.

###Avertissement

Cet outil a été écrit purement pour éduquer les mineurs qui pourraient avoir besoin de laisser leur port RPC ouvert pour fonctionner dans leur pool de minage. Vers août 2015, un article de blog a été écrit pour avertir les utilisateurs de ne pas laisser leur port RPC ouvert et leur compte déverrouillé.

Par défaut, au moment de la rédaction, les comptes sont verrouillés, mais des problèmes surviennent lorsqu'un utilisateur déverrouille son compte ou ouvre le portefeuille Mist. Le portefeuille Mist déverrouillera le compte pendant 2 secondes lors de l'ouverture. Un attaquant qui envoie en continu des requêtes eth.sendTransaction() peut utiliser cette petite fenêtre d'opportunité pour voler vos précieux ethers.

Télécharger l’outil