
Encontrando nós Ethereum vulneráveis a ataques RPC
gethsploit é um conjunto de scripts Python para enumerar peers Ethereum que possuem portas RPC ativadas.
##Pré-requisitos
Certifique-se de ter o geth instalado, de preferência a versão mais recente, que possui algumas correções relacionadas à conexão com outras instâncias RPC.
##Usando o Gethsploit
Certifique-se de que o geth não está em execução, caso contrário, o getsploit será executado apenas uma vez.
O getsploit itera até ser cancelado.
./getsploit
##Usando o Nodesploit
Nodesploit é uma variante mais rápida do getsploit, mas pode render menos resultados. Em vez de enumerar nós através do geth, ele obtém uma lista de um site público de lista de peers. Para cada entrada nessa lista, o nodesploit verifica a existência de uma porta RPC aberta.
./nodesploit
###Resultados
Os resultados serão gravados em possible_vulnerables.txt e possible_vulnerables2.txt.
###Aviso Legal
Isso foi escrito exclusivamente para educar mineradores que possam precisar deixar sua porta RPC aberta para funcionar em sua pool de mineração. Por volta de agosto de 2015, um post de blog foi escrito para alertar os usuários a não deixarem sua porta RPC aberta e sua conta desbloqueada.
Por padrão, no momento da escrita, as contas estão bloqueadas, mas problemas surgem quando um usuário desbloqueia sua conta ou abre a mist-wallet. A mist-wallet desbloqueia a conta por 2 segundos quando aberta. Um invasor que envia continuamente requisições eth.sendTransaction() pode usar essa pequena janela de oportunidade para roubar seus preciosos ethers.