
उन Ethereum नोड्स का पता लगाना जो RPC हमलों के लिए संवेदनशील हैं
gethsploit पायथन स्क्रिप्ट का एक सेट है जो आरपीसी-पोर्ट सक्षम एथेरियम पीयर्स को सूचीबद्ध करता है।
##पूर्वापेक्षाएँ
सुनिश्चित करें कि आपके पास geth स्थापित है, अधिमानतः नवीनतम संस्करण, जिसमें अन्य rpc-इंस्टेंस से जुड़ने के संबंध में कुछ सुधार हैं।
##Gethsploit का उपयोग
सुनिश्चित करें कि geth चल नहीं रहा है, अन्यथा getsploit केवल एक बार चलेगा।
getsploit रद्द होने तक पुनरावृति करता है।
./getsploit
##Nodesploit का उपयोग
Nodesploit getsploit का एक तेज़ वैरिएंट है, लेकिन कम परिणाम दे सकता है। geth के माध्यम से नोड्स की गणना करने के बजाय, यह एक सार्वजनिक पीयर-लिस्ट वेबसाइट से एक सूची खींचता है। उस सूची के प्रत्येक प्रविष्टि के लिए, nodesploit एक खुले rpc-पोर्ट के लिए जांच करेगा।
./nodesploit
###परिणाम
परिणाम possible_vulnerables.txt और possible_vulnerables2.txt में लिखे जाएंगे।
###अस्वीकरण
यह पूरी तरह से उन माइनर्स को शिक्षित करने के लिए लिखा गया था जिन्हें अपने माइनिंग पूल में काम करने के लिए अपने RPC-पोर्ट को खुला छोड़ने की आवश्यकता हो सकती है। अगस्त 2015 के आसपास, उपयोगकर्ताओं को चेतावनी देने के लिए एक ब्लॉगपोस्ट लिखा गया था कि वे अपने rpc पोर्ट को खुला और अपने खाते को अनलॉक न छोड़ें।
डिफ़ॉल्ट रूप से, लिखने के समय, खाते लॉक होते हैं, लेकिन समस्याएं तब उत्पन्न होती हैं जब कोई उपयोगकर्ता अपने खाते को अनलॉक करता है या मिस्ट-वॉलेट खोलता है। मिस्ट वॉलेट खोलने पर खाते को 2 सेकंड के लिए अनलॉक कर देगा। एक हमलावर जो लगातार eth.sendTransaction() अनुरोध भेजता है, आपके कीमती ईथर को चुराने के लिए इस छोटी सी खिड़की का उपयोग कर सकता है।