Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
gethspoit — Encontrando nós Ethereum vulneráveis a ataques RPC | Kitploit
Ferramentas/GitHubGitHub/karmahostage/gethspoit
Análise de VulnerabilidadesColeta de InformaçõesSegurança WebSegurança de RedeCriptografia
GitHubkarmahostage/gethspoit

gethspoit

Encontrando nós Ethereum vulneráveis a ataques RPC

Ver Repositório
319há 10 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Gethsploit

gethsploit é um conjunto de scripts Python para enumerar peers Ethereum que possuem portas RPC ativadas.

##Pré-requisitos

Certifique-se de ter o geth instalado, de preferência a versão mais recente, que possui algumas correções relacionadas à conexão com outras instâncias RPC.

##Usando o Gethsploit

Certifique-se de que o geth não está em execução, caso contrário, o getsploit será executado apenas uma vez.

O getsploit itera até ser cancelado.

  • inicia o geth
  • aguarda 60 segundos para popular os peers
  • enumera os peers e extrai a versão em execução
  • testa o peer para verificar se a instância RPC está em execução
  • mata o geth
root@kitploit:~
./getsploit

##Usando o Nodesploit

Nodesploit é uma variante mais rápida do getsploit, mas pode render menos resultados. Em vez de enumerar nós através do geth, ele obtém uma lista de um site público de lista de peers. Para cada entrada nessa lista, o nodesploit verifica a existência de uma porta RPC aberta.

root@kitploit:~
./nodesploit

###Resultados

Os resultados serão gravados em possible_vulnerables.txt e possible_vulnerables2.txt.

###Aviso Legal

Isso foi escrito exclusivamente para educar mineradores que possam precisar deixar sua porta RPC aberta para funcionar em sua pool de mineração. Por volta de agosto de 2015, um post de blog foi escrito para alertar os usuários a não deixarem sua porta RPC aberta e sua conta desbloqueada.

Por padrão, no momento da escrita, as contas estão bloqueadas, mas problemas surgem quando um usuário desbloqueia sua conta ou abre a mist-wallet. A mist-wallet desbloqueia a conta por 2 segundos quando aberta. Um invasor que envia continuamente requisições eth.sendTransaction() pode usar essa pequena janela de oportunidade para roubar seus preciosos ethers.

Baixar ferramenta