Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
gethspoit — RPC 공격에 취약한 이더리움 노드 찾기 | Kitploit
도구/GitHubGitHub/karmahostage/gethspoit
Vulnerability AnalysisInformation GatheringWeb SecurityNetwork SecurityCryptography
GitHubkarmahostage/gethspoit

gethspoit

RPC 공격에 취약한 이더리움 노드 찾기

저장소 보기
31910년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Gethsploit

gethsploit는 RPC 포트가 활성화된 이더리움 피어를 열거하기 위한 파이썬 스크립트 모음입니다.

##사전 요구사항

geth가 설치되어 있어야 하며, 다른 RPC 인스턴스에 연결하는 것과 관련된 일부 수정 사항이 포함된 최신 버전을 권장합니다.

##Gethsploit 사용하기

geth가 실행 중이 아닌지 확인하세요. 그렇지 않으면 getsploit이 한 번만 실행됩니다.

getsploit은 취소될 때까지 반복됩니다.

  • geth를 시작합니다.
  • 피어를 모집하기 위해 60초를 기다립니다.
  • 피어를 열거하고 실행 중인 버전을 추출합니다.
  • 피어에 접속하여 RPC 인스턴스가 실행 중인지 확인합니다.
  • geth를 종료합니다.
root@kitploit:~
./getsploit

##Nodesploit 사용하기

Nodesploit은 getsploit의 더 빠른 변형이지만, 결과가 더 적을 수 있습니다. geth를 통해 노드를 열거하는 대신 공개 피어 목록 웹사이트에서 목록을 가져옵니다. 해당 목록의 각 항목에 대해 nodesploit은 열린 RPC 포트를 검색합니다.

root@kitploit:~
./nodesploit

###결과

결과는 possible_vulnerables.txt 및 possible_vulnerables2.txt에 기록됩니다.

###면책 조항

이 도구는 마이닝 풀에서 기능을 위해 RPC 포트를 열어둬야 할 수 있는 마이너들을 교육하기 위해 순수하게 작성되었습니다. 2015년 8월경, 사용자들에게 RPC 포트를 열어두고 계정을 잠금 해제하지 말라는 경고 블로그 게시물이 작성되었습니다. 기본적으로, 작성 시점에는 계정이 잠겨 있지만, 사용자가 계정을 잠금 해제하거나 미스트 지갑을 열 때 문제가 발생합니다. 미스트 지갑은 열릴 때 2초 동안 계정을 잠금 해제합니다. eth.sendTransaction() 요청을 지속적으로 보내는 공격자는 이 작은 기회의 창을 이용하여 여러분의 소중한 이더를 훔칠 수 있습니다.

도구 다운로드