Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
gethspoit — उन Ethereum नोड्स का पता लगाना जो RPC हमलों के लिए संवेदनशील हैं | Kitploit
उपकरण/GitHubGitHub/karmahostage/gethspoit
भेद्यता विश्लेषणजानकारी एकत्र करनावेब सुरक्षानेटवर्क सुरक्षाक्रिप्टोग्राफी
GitHubkarmahostage/gethspoit

gethspoit

उन Ethereum नोड्स का पता लगाना जो RPC हमलों के लिए संवेदनशील हैं

रिपॉजिटरी देखें
31910 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Gethsploit

gethsploit पायथन स्क्रिप्ट का एक सेट है जो आरपीसी-पोर्ट सक्षम एथेरियम पीयर्स को सूचीबद्ध करता है।

##पूर्वापेक्षाएँ

सुनिश्चित करें कि आपके पास geth स्थापित है, अधिमानतः नवीनतम संस्करण, जिसमें अन्य rpc-इंस्टेंस से जुड़ने के संबंध में कुछ सुधार हैं।

##Gethsploit का उपयोग

सुनिश्चित करें कि geth चल नहीं रहा है, अन्यथा getsploit केवल एक बार चलेगा।

getsploit रद्द होने तक पुनरावृति करता है।

  • geth प्रारंभ करता है
  • पीयर्स को आबाद करने के लिए 60 सेकंड प्रतीक्षा करता है
  • पीयर्स की गणना करता है और चल रहे संस्करण को निकालता है
  • पीयर की जांच करता है कि क्या RPC-इंस्टेंस चल रहा है
  • geth को समाप्त करता है
root@kitploit:~
./getsploit

##Nodesploit का उपयोग

Nodesploit getsploit का एक तेज़ वैरिएंट है, लेकिन कम परिणाम दे सकता है। geth के माध्यम से नोड्स की गणना करने के बजाय, यह एक सार्वजनिक पीयर-लिस्ट वेबसाइट से एक सूची खींचता है। उस सूची के प्रत्येक प्रविष्टि के लिए, nodesploit एक खुले rpc-पोर्ट के लिए जांच करेगा।

root@kitploit:~
./nodesploit

###परिणाम

परिणाम possible_vulnerables.txt और possible_vulnerables2.txt में लिखे जाएंगे।

###अस्वीकरण

यह पूरी तरह से उन माइनर्स को शिक्षित करने के लिए लिखा गया था जिन्हें अपने माइनिंग पूल में काम करने के लिए अपने RPC-पोर्ट को खुला छोड़ने की आवश्यकता हो सकती है। अगस्त 2015 के आसपास, उपयोगकर्ताओं को चेतावनी देने के लिए एक ब्लॉगपोस्ट लिखा गया था कि वे अपने rpc पोर्ट को खुला और अपने खाते को अनलॉक न छोड़ें।

डिफ़ॉल्ट रूप से, लिखने के समय, खाते लॉक होते हैं, लेकिन समस्याएं तब उत्पन्न होती हैं जब कोई उपयोगकर्ता अपने खाते को अनलॉक करता है या मिस्ट-वॉलेट खोलता है। मिस्ट वॉलेट खोलने पर खाते को 2 सेकंड के लिए अनलॉक कर देगा। एक हमलावर जो लगातार eth.sendTransaction() अनुरोध भेजता है, आपके कीमती ईथर को चुराने के लिए इस छोटी सी खिड़की का उपयोग कर सकता है।

टूल डाउनलोड करें