Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
gethspoit — 查找易受RPC攻击的以太坊节点 | Kitploit
工具/GitHubGitHub/karmahostage/gethspoit
漏洞分析信息收集Web安全网络安全密码学
GitHubkarmahostage/gethspoit

gethspoit

查找易受RPC攻击的以太坊节点

查看仓库
31910年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Gethsploit

gethsploit 是一组 Python 脚本,用于枚举启用了 RPC 端口的以太坊对等节点。

前提条件

确保已安装 geth,最好是最新版本,该版本修复了有关连接到其他 RPC 实例的一些问题。

使用 Gethsploit

确保 geth 未运行,否则 getsploit 只会运行一次。

getsploit 会迭代执行,直到被取消。

  • 启动 geth
  • 等待 60 秒以填充对等节点
  • 枚举对等节点并提取运行版本
  • 探测对等节点以检查 RPC 实例是否正在运行
  • 终止 geth
root@kitploit:~
./getsploit

使用 Nodesploit

Nodesploit 是 getsploit 的一个更快变体,但可能产生较少的结果。它不是通过 geth 枚举节点,而是从一个公共对等节点列表网站拉取列表。 对于列表中的每个条目,nodesploit 会探测开放 RPC 端口。

root@kitploit:~
./nodesploit

结果

结果将写入 possible_vulnerables.txt 和 possible_vulnerables2.txt。

免责声明

本工具纯粹是为了教育那些可能需要在矿池中运行时保留 RPC 端口开放的矿工而编写。 大约在 2015 年 8 月,有一篇博客文章警告用户不要开放 RPC 端口且不要解锁账户。

在撰写本文时,默认情况下账户是锁定的,但当用户解锁账户或打开 Mist 钱包时会出现问题。 Mist 钱包在打开时会解锁账户 2 秒钟。持续发送 eth.sendTransaction() 请求的攻击者可以利用这一短暂的机会窃取您宝贵的以太币。

下载工具