Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
gethspoit — RPC攻撃に対して脆弱なイーサリアムノードを検出する | Kitploit
ツール/GitHubGitHub/karmahostage/gethspoit
脆弱性分析情報収集ウェブセキュリティネットワークセキュリティ暗号化
GitHubkarmahostage/gethspoit

gethspoit

RPC攻撃に対して脆弱なイーサリアムノードを検出する

リポジトリを見る
31910年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Gethsploit

gethsploit は、RPCポートが有効になっているイーサリアムのピアを列挙するためのPythonスクリプトのセットです。

##前提条件

gethがインストールされていることを確認してください。できれば最新バージョンが望ましいです。最新バージョンには、他のRPCインスタンスへの接続に関する修正が含まれています。

##Gethsploitの使用

gethが実行されていないことを確認してください。そうしないとgetsploitは一度しか実行されません。

getsploitはキャンセルされるまで繰り返し実行されます。

  • gethを起動する
  • ピアを収集するために60秒待機する
  • ピアを列挙し、実行中のバージョンを抽出する
  • ピアをプローブしてRPCインスタンスが実行中かどうかを確認する
  • gethを強制終了する
root@kitploit:~
./getsploit

##Nodesploitの使用

Nodesploitはgetsploitのより高速なバリアントですが、結果が少なくなる可能性があります。gethを通じてノードを列挙する代わりに、公開されているピアリストのウェブサイトからリストを取得します。そのリストの各エントリについて、nodesploitは開いているRPCポートをプローブします。

root@kitploit:~
./nodesploit

###結果

結果は possible_vulnerables.txt と possible_vulnerables2.txt に書き込まれます。

###免責事項

これは、マイニングプールで機能させるためにRPCポートを開いたままにする必要があるかもしれないマイナーを教育するために純粋に書かれました。2015年8月頃、ユーザーにRPCポートを開いたままにしたりアカウントのロックを解除したりしないように警告するブログ記事が書かれました。

デフォルトでは、執筆時点ではアカウントはロックされていますが、ユーザーがアカウントのロックを解除したり、mistウォレットを開いたりすると問題が発生します。mistウォレットは開かれたときにアカウントを2秒間ロック解除します。継続的に eth.sendTransaction() リクエストを送信する攻撃者は、そのわずかなチャンスの窓を利用して、あなたの貴重なイーサを盗むことができます。

ツールをダウンロード