Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
gethspoit — Trovare nodi Ethereum vulnerabili agli attacchi RPC | Kitploit
Strumenti/GitHubGitHub/karmahostage/gethspoit
Analisi delle VulnerabilitàRaccolta InformazioniSicurezza WebSicurezza di ReteCrittografia
GitHubkarmahostage/gethspoit

gethspoit

Trovare nodi Ethereum vulnerabili agli attacchi RPC

Vedi Repository
3191210 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Gethsploit

gethsploit è un insieme di script Python per enumerare i peer di Ethereum che hanno porte RPC abilitate.

##Prerequisiti

Assicurati di avere geth installato, preferibilmente l'ultima versione, che ha alcune correzioni riguardanti l'attaccamento ad altre istanze RPC.

##Usare Gethsploit

Assicurati che geth non sia in esecuzione, altrimenti getsploit verrà eseguito una sola volta.

getsploit itera fino alla cancellazione.

  • avvia geth
  • attende 60 secondi per popolare i peer
  • enumera i peer ed estrae la versione in esecuzione
  • sonda il peer per vedere se l'istanza RPC è in esecuzione
  • termina geth
./getsploit

##Usare Nodesploit

Nodesploit è una variante più veloce di getsploit, ma potrebbe dare risultati inferiori. Invece di enumerare i nodi tramite geth, estrae una lista da un sito web pubblico di elenchi di peer. Per ogni voce in quella lista, nodesploit sonda la presenza di una porta RPC aperta.

./nodesploit

###Risultati

i risultati verranno scritti in possible_vulnerables.txt e possible_vulnerables2.txt.

###Avvertenze

Questo è stato scritto puramente per educare i miner che potrebbero dover lasciare la loro porta RPC aperta per funzionare nel loro pool di mining. Verso agosto 2015, è stato scritto un post sul blog per avvertire gli utenti di non lasciare la loro porta RPC aperta e il loro account sbloccato.

Per impostazione predefinita, al momento della stesura, gli account sono bloccati, ma sorgono problemi quando un utente sblocca il suo account o apre il mist-wallet. Il mist wallet sblocca l'account per 2 secondi quando viene aperto. Un attaccante che invia continuamente richieste eth.sendTransaction() può utilizzare quella piccola finestra di opportunità per rubare i tuoi preziosi ether.

Scarica lo strumento