
gethsploit は、RPCポートが有効になっているイーサリアムのピアを列挙するためのPythonスクリプトのセットです。
##前提条件
gethがインストールされていることを確認してください。できれば最新バージョンが望ましいです。最新バージョンには、他のRPCインスタンスへの接続に関する修正が含まれています。
##Gethsploitの使用
gethが実行されていないことを確認してください。そうしないとgetsploitは一度しか実行されません。
getsploitはキャンセルされるまで繰り返し実行されます。
./getsploit
##Nodesploitの使用
Nodesploitはgetsploitのより高速なバリアントですが、結果が少なくなる可能性があります。gethを通じてノードを列挙する代わりに、公開されているピアリストのウェブサイトからリストを取得します。そのリストの各エントリについて、nodesploitは開いているRPCポートをプローブします。
./nodesploit
###結果
結果は possible_vulnerables.txt と possible_vulnerables2.txt に書き込まれます。
###免責事項
これは、マイニングプールで機能させるためにRPCポートを開いたままにする必要があるかもしれないマイナーを教育するために純粋に書かれました。2015年8月頃、ユーザーにRPCポートを開いたままにしたりアカウントのロックを解除したりしないように警告するブログ記事が書かれました。
デフォルトでは、執筆時点ではアカウントはロックされていますが、ユーザーがアカウントのロックを解除したり、mistウォレットを開いたりすると問題が発生します。mistウォレットは開かれたときにアカウントを2秒間ロック解除します。継続的に eth.sendTransaction() リクエストを送信する攻撃者は、そのわずかなチャンスの窓を利用して、あなたの貴重なイーサを盗むことができます。