Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
gethspoit — Trovare nodi Ethereum vulnerabili agli attacchi RPC | Kitploit
Strumenti/GitHubGitHub/karmahostage/gethspoit
Analisi delle VulnerabilitàRaccolta InformazioniSicurezza WebSicurezza di ReteCrittografia
GitHubkarmahostage/gethspoit

gethspoit

Trovare nodi Ethereum vulnerabili agli attacchi RPC

Vedi Repository
31910 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Gethsploit

gethsploit è un insieme di script Python per enumerare i peer di Ethereum che hanno porte RPC abilitate.

##Prerequisiti

Assicurati di avere geth installato, preferibilmente l'ultima versione, che ha alcune correzioni riguardanti l'attaccamento ad altre istanze RPC.

##Usare Gethsploit

Assicurati che geth non sia in esecuzione, altrimenti getsploit verrà eseguito una sola volta.

getsploit itera fino alla cancellazione.

  • avvia geth
  • attende 60 secondi per popolare i peer
  • enumera i peer ed estrae la versione in esecuzione
  • sonda il peer per vedere se l'istanza RPC è in esecuzione
  • termina geth
root@kitploit:~
./getsploit

##Usare Nodesploit

Nodesploit è una variante più veloce di getsploit, ma potrebbe dare risultati inferiori. Invece di enumerare i nodi tramite geth, estrae una lista da un sito web pubblico di elenchi di peer. Per ogni voce in quella lista, nodesploit sonda la presenza di una porta RPC aperta.

root@kitploit:~
./nodesploit

###Risultati

i risultati verranno scritti in possible_vulnerables.txt e possible_vulnerables2.txt.

###Avvertenze

Questo è stato scritto puramente per educare i miner che potrebbero dover lasciare la loro porta RPC aperta per funzionare nel loro pool di mining. Verso agosto 2015, è stato scritto un post sul blog per avvertire gli utenti di non lasciare la loro porta RPC aperta e il loro account sbloccato.

Per impostazione predefinita, al momento della stesura, gli account sono bloccati, ma sorgono problemi quando un utente sblocca il suo account o apre il mist-wallet. Il mist wallet sblocca l'account per 2 secondi quando viene aperto. Un attaccante che invia continuamente richieste eth.sendTransaction() può utilizzare quella piccola finestra di opportunità per rubare i tuoi preziosi ether.

Scarica lo strumento