Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
etherblob-explorer — Cerca ed estrai file blob sulla rete della Blockchain Ethereum | Kitploit
Strumenti/GitHubGitHub/litneet64/etherblob-explorer
OSINT (Open Source Intelligence)Informatica ForenseRaccolta InformazioniRecupero DatiCTF
GitHublitneet64/etherblob-explorer

etherblob-explorer

Cerca ed estrai file blob sulla rete della Blockchain Ethereum

Vedi Repository
43115 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

EtherBlob Explorer

GitHub top language GitHub release (latest by date) GitHub

Cerca ed estrai file blob sulla rete Ethereum tramite l'API di Etherscan.io.

thumbnail

Introduzione

EtherBlob Explorer è uno strumento pensato per ricercatori, analisti, giocatori di CTF o chiunque sia abbastanza curioso da voler cercare diversi tipi di file o qualsiasi dato significativo fornito dall'uomo sulla Rete Blockchain di Ethereum. Cerca su un intervallo fornito dall'utente di ID di blocco o timestamp UNIX su una qualsiasi delle 5 reti disponibili: MainNet, Görli, Kovan, Rinkeby e Ropsten.

Per un caso reale puoi leggere questo esperimento del 2017. L'immutabilità della blockchain può davvero essere un'arma a doppio taglio.

Installazione

Esegui il seguente comando:

root@kitploit:~
$ pip install git+https://github.com/litneet64/etherblob-explorer.git

Ora è pronto per essere usato dalla tua CLI, qui sotto trovi alcuni esempi di uso comune!

Caratteristiche

Reti

Cerca su una qualsiasi delle cinque reti Ethereum:

  • MainNet
  • Görli
  • Kovan
  • Rinkeby
  • Ropsten

Luoghi di ricerca

Questo strumento può cercare nei seguenti luoghi, separatamente o combinandone qualsiasi nella stessa esecuzione:

  • Dati di input delle transazioni: cerca all'interno dei dati di input delle transazioni (posizione predefinita).
  • Dati di input del blocco: cerca all'interno dei dati di input del blocco.
  • Archiviazione del contratto: cerca all'interno dell'array di archiviazione di un contratto nelle prime N posizioni da 32 byte, trattando il tutto come una grande stringa di dati.
  • Indirizzi 'to': cerca aggiungendo gli indirizzi 'to' come possibile input [*] (controllando prima le intestazioni dei file e ricontrollando quando tutti i dati sono raccolti usando binwalk).

[*] Memorizzare dati su indirizzi 'to' è possibile sulla rete Ethereum poiché non c'è verifica se si invia a un indirizzo che non ha chiavi di account associate. Ciò significa che puoi effettuare transazioni verso indirizzi arbitrari per creare un payload su diverse transazioni da 20 byte (è molto raro ma lo sono anche alcune sfide CTF).


Metodi di ricerca ed estrazione

Tutti questi metodi possono essere usati separatamente o in qualsiasi combinazione:

  • File incorporati: cerca file incorporati nei dati usando binwalk.
  • Intestazioni di file / Magic Bytes: cerca usando intestazioni + magic bytes tramite l'utilità Linux file (metodo predefinito).
  • Dump di stringhe ASCII: cerca stringhe ASCII nei dati.
  • Ricerca basata sull'entropia: usa l'entropia di Shannon come strumento di misura per cercare testo in linguaggio naturale (es. UTF-8 Unicode), file crittografati/compressi o qualsiasi cosa l'utente ritenga valida con limiti di entropia forniti dall'utente.

IMPORTANTE: L'ordine mostrato qui viene utilizzato sotto il cofano per scartare le ricerche con altri metodi (ad es. se un file viene trovato tramite file incorporati, allora non tenterà di cercare usando intestazioni di file, dump di stringhe ASCII né entropia) poiché non è probabile trovare qualcosa di significativo se i metodi precedenti hanno già avuto successo.


Varie
  • Accetta timestamp UNIX (invece di ID di blocco) che vengono risolti negli ID di blocco più vicini impegnati a quei tempi.
  • Salva tutti i dati delle transazioni visitate in un file per una revisione successiva.
  • Memorizza i log visualizzati nella CLI in un file per l'analisi successiva dei file estratti.
  • Ignora i formati di file forniti dall'utente (senza distinzione tra maiuscole e minuscole) per l'estrazione e accetta sottostringhe del formato di file completo per il blacklisting.
  • Stampa metriche di progresso generali (es. quanti blocchi/transazioni sono stati analizzati, quanti blocchi rimangono) ogni minuto e visualizza anche alcune metriche interessanti alla fine dell'esecuzione corrente.
  • Altre funzionalità utili si trovano nel manuale (-h)!

Utilizzo

Casi d'uso comuni

  • Ricerca standard (cerca all'interno delle transazioni tramite intestazioni di file) su MainNet con chiave API nella posizione predefinita (.api-key) e tra questi due ID di blocco (inclusi):
root@kitploit:~
$ etherblob 4081599 4081600
  • Ricerca più "approfondita" (cerca file incorporati + metodo di ricerca regolare) sulla rete goerli con chiave all'interno di un file arbitrario:
root@kitploit:~
$ etherblob -K api.key 3134050 3145570 -M -H --network goerli
  • Cerca contemporaneamente su intestazioni di blocco e transazioni e salva i file estratti in 'extracted':
root@kitploit:~
$ etherblob 4081599 4081600 --blocks --transactions -D extracted/
  • Cerca solo all'interno degli indirizzi 'to' nell'intervallo di blocchi impegnati tra Jan 25 2021 19:00:00 e Jan 26 2021 19:00:00:
root@kitploit:~
$ etherblob -t 1611601200 1611687600 --addresses
  • Cerca solo stringhe nell'archiviazione dei contratti e per le prime 4 posizioni dell'array di archiviazione (128 byte di dati):
root@kitploit:~
$ etherblob 3911697 3912697 -S --contracts -C 4
  • Cerca solo all'interno delle transazioni dati crittografati/compressi (ignorando qualsiasi altro formato di file):
root@kitploit:~
$ etherblob 4081599 4081600 --encrypted
  • Cerca all'interno delle transazioni file con entropia personalizzata salvando le transazioni in un file:
root@kitploit:~
$ etherblob  3911697 3912697 -E 4.0 5.0 -s
  • Solo dump di stringhe ASCII su blocchi e transazioni effettuate la vigilia di Natale (tra il 24 e il 25):
root@kitploit:~
$ etherblob -t 1608836400 1608922800 --blocks --transactions --strings
  • Ricerca completa (lenta, aspettati molti falsi positivi):
root@kitploit:~
$ etherblob 4081599 4081600 -U -S -M -H --blocks --transactions --addresses --contracts

Casi d'uso avanzati

Ci sono ulteriori spiegazioni per casi d'uso avanzati e le cose trovate con essi nel wiki!

Manuale

root@kitploit:~
usage: etherblob [-h] [--transactions] [--blocks] [--addresses] [--contracts]
                 [--network {main,goerli,kovan,rinkeby,ropsten}] [-H] [-M] [-U] [-E CUSTOM_ENTROPY CUSTOM_ENTROPY]
                 [--encrypted] [-S] [-C CONTRACT_POSITION] [-t] [-K API_KEY_PATH] [-k API_KEY] [-D OUTPUT_DIR]
                 [-o OUT_LOG] [-s] [-i [IGNORED_FMT [IGNORED_FMT ...]]] [--version]
                 start_block end_block

Tool to search and extract blob files on the Ethereum Network.

positional arguments:
  start_block           Start of block id range.
  end_block             End of block id range.

optional arguments:
  -h, --help            show this help message and exit
  --transactions        Search for blob files on transaction inputs. Default search mode.
  --blocks              Search for blob files on block inputs. If enabled then transaction input check is disabled unless
                        explicitly enabled.
  --addresses           Search for blob files on 'to' transaction addresses, as on Ethereum anyone can make transactions
                        to an arbitrary address even if it has no related owner (still not very common). If enabled then
                        transaction's input check is disabled unless explicitly enabled.
  --contracts           Search for blob files on contract's storage. If enabled then transaction input check is disabled
                        unless explicitly enabled.
  --network {main,goerli,kovan,rinkeby,ropsten}, -N {main,goerli,kovan,rinkeby,ropsten}
                        Choose blockchain network to search in. Available choices are Main, Goerli (Görli), Kovan, Rinkeby
                        and Ropsten. MainNet is the default network. Case-insensitive.
  -H, --file-header     If enabled, search for file formats via magic bytes/file headers on data (from blocks,
                        transactions or addresses). Enabled by default unless another method is enabled too.
  -M, --embedded        If enabled, search for embedded files on data (from blocks, transactions or addresses) via
                        binwalk. Disabled by default as parsing now takes longer.
  -U, --unicode         If enabled, attempt to search and dump files containing UTF-8 text from harvested data (blocks,
                        transactions, addresses) using Shannon's Entropy (between 3.5 and 5.0) if no other discernible
                        file is found first on that data. Yields many false positives.
  -E CUSTOM_ENTROPY CUSTOM_ENTROPY, --custom-entropy CUSTOM_ENTROPY CUSTOM_ENTROPY
                        Define your own entropy limits (min and max) to search for files/data on harvested data.
  --encrypted           If enabled, attempt to search and dump encrypted/compressed data found via different search
                        methods (blocks, transactions, addresses) using Shannon's Entropy (between 7.0 and 8.0) if no
                        other discernible file is found first on that data.
  -S, --strings         If enabled, attempt to search and dump ASCII strings into files found inside harvested data
                        (blocks, transactions, addresses) if no other discernible file is found first on that data.
  -C CONTRACT_POSITION, --contract-position CONTRACT_POSITION
                        Search inside contract's data until reaching the (N-1)th position on its storage array. Positions
                        contain 32 bytes worth of data. Count starts at 0 and default pos is the 15th pos (16 indexes in
                        total) if no custom position is given.
  -t, --timestamps      If enabled, then start and end block IDs are interpreted as UNIX timestamps that are then resolved
                        to the closest commited blocks for those specific times.
  -K API_KEY_PATH, --api-key-path API_KEY_PATH
                        Path to file with Etherscan API key for queries. Default search location is '.api-key'.
  -k API_KEY, --api-key API_KEY
                        Etherscan API key as parameter. If given then '--api-key-path' is ignored.
  -D OUTPUT_DIR, --output-dir OUTPUT_DIR
                        Out-dir for extracted files. Default is 'ext_{start block}-{end block}'.
  -o OUT_LOG, --out-log OUT_LOG
                        Out-file for logs. Default is 'etherblob_{start block}-{end block}.log'.
  -s, --save-transactions
                        If enabled, all transactions and their info are stored at file 'transactions_{start-block}-{end-
                        block}.txt'
  -i [IGNORED_FMT [IGNORED_FMT ...]], --ignored-fmt [IGNORED_FMT [IGNORED_FMT ...]]
                        Ignored file formats for extraction. Default ignored/common file formats are 'ISO-8859 text' and
                        'Non-ISO extended-ASCII text'. The 'data' file format is always ignored. Accepts file format
                        substrings and makes case-insensitive matches. '*' is a wildcard to ignore all file formats.
  --version             show program's version number and exit

Official GitHub repo 'https://github.com/litneet64/etherblob-explorer'
Scarica lo strumento