Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
teatime — RPC-фреймворк для атак на узлы блокчейна. | Kitploit
Инструменты/GitHubGitHub/dmuhs/teatime
Сканеры уязвимостейТестирование на ПроникновениеНеправильная Конфигурация
GitHubdmuhs/teatime

teatime

RPC-фреймворк для атак на узлы блокчейна.

Репозиторий
9593 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Teatime - Фреймворк для атак на блокчейн RPC

.. image:: https://img.shields.io/pypi/v/teatime.svg :target: https://pypi.python.org/pypi/teatime

.. image:: https://img.shields.io/travis/dmuhs/teatime.svg :target: https://travis-ci.com/dmuhs/teatime

.. image:: https://codecov.io/gh/dmuhs/teatime/branch/master/graph/badge.svg?token=RP0WZ6NXUP :target: https://codecov.io/gh/dmuhs/teatime

.. image:: https://readthedocs.org/projects/teatime/badge/?version=latest :target: https://teatime.readthedocs.io/en/latest/?badge=latest :alt: Documentation Status

Развернули узел? Выпейте чашечку.

Teatime — это фреймворк для атак на RPC, предназначенный для упрощения выявления неверных конфигураций в блокчейн-узлах. Он обнаруживает широкий спектр проблем: от утечек информации до открытых аккаунтов и манипуляций конфигурацией.

Цель — предоставить инструменты для сканирования уязвимых узлов и минимизировать риск атак на узлы, вызванных распространёнными уязвимостями. Teatime использует плагинную архитектуру, поэтому расширение библиотеки собственными проверками не составляет труда.

Обратите внимание: эта библиотека всё ещё является PoC и не имеет документации. Если есть плагины, которые вы хотели бы видеть, смело свяжитесь со мной в Twitter!

Установка

Teatime работает на Python 3.6+.

Для начала просто выполните

.. code-block:: console

root@kitploit:~
$ pip3 install teatime

Или клонируйте репозиторий и выполните

.. code-block:: console

root@kitploit:~
$ pip3 install .

Или напрямую через :code:setuptools Python:

.. code-block:: console

root@kitploit:~
$ python3 setup.py install

Пример

Для начала просто создайте экземпляр класса :code:Scanner и передайте целевой IP, порт, тип узла и список созданных плагинов. Рассмотрите следующий пример для проверки, синхронизирован ли узел и майнит ли он:

.. code-block:: python

root@kitploit:~
from teatime.scanner import Scanner
from teatime.plugins.context import NodeType
from teatime.plugins.eth1 import NodeSync, MiningStatus

TARGET_IP = "127.0.0.1"
TARGET_PORT = 8545
INFURA_URL = "Infura API Endpoint"

def get_scanner():
    return Scanner(
        ip=TARGET_IP,
        port=TARGET_PORT,
        node_type=NodeType.GETH,
        plugins=[
            NodeSync(infura_url=INFURA_URL, block_threshold=10),
            MiningStatus(should_mine=False)
        ]
    )

if __name__ == '__main__':
    scanner = get_scanner()
    report = scanner.run()
    print(report.to_dict())

Посмотрите директорию examples для дополнительных примеров! Teatime полностью типизирован, так что не стесняйтесь исследовать возможности в вашей IDE, если чтение документации не является вашим предпочтительным способом. :)

Будущее развитие

Будущее Teatime неопределённо, хотя я хотел бы добавить более широкие проверки, выходящие за рамки интерфейсов RPC, в частности для таких технологий, как:

  • Ethereum 2.0
  • Filecoin
  • IPFS

Если вы хотите добавить плагины для меньших, менее значимых цепочек, таких как Bitcoin или клоны Ethereum, не стесняйтесь форкнуть проект и интегрировать их отдельно.

Скачать инструмент