
Trouver des nœuds Ethereum vulnérables aux attaques RPC
gethsploit est un ensemble de scripts Python pour énumérer les pairs Ethereum qui ont des ports RPC activés.
##Prérequis
Assurez-vous d'avoir geth installé, de préférence la dernière version, qui contient des correctifs concernant la connexion à d'autres instances RPC.
##Utilisation de Gethsploit
Assurez-vous que geth n'est pas en cours d'exécution, sinon getsploit ne s'exécutera qu'une seule fois.
getsploit itère jusqu'à annulation.
./getsploit
##Utilisation de Nodesploit
Nodesploit est une variante plus rapide de getsploit, mais peut donner moins de résultats. Au lieu d'énumérer les nœuds via geth, il extrait une liste d'un site web public de liste de pairs. Pour chaque entrée de cette liste, nodesploit sondera la présence d'un port RPC ouvert.
./nodesploit
###Résultats
les résultats seront écrits dans possible_vulnerables.txt et possible_vulnerables2.txt.
###Avertissement
Cet outil a été écrit purement pour éduquer les mineurs qui pourraient avoir besoin de laisser leur port RPC ouvert pour fonctionner dans leur pool de minage. Vers août 2015, un article de blog a été écrit pour avertir les utilisateurs de ne pas laisser leur port RPC ouvert et leur compte déverrouillé.
Par défaut, au moment de la rédaction, les comptes sont verrouillés, mais des problèmes surviennent lorsqu'un utilisateur déverrouille son compte ou ouvre le portefeuille Mist. Le portefeuille Mist déverrouillera le compte pendant 2 secondes lors de l'ouverture. Un attaquant qui envoie en continu des requêtes eth.sendTransaction() peut utiliser cette petite fenêtre d'opportunité pour voler vos précieux ethers.