gethsploit 是一组 Python 脚本,用于枚举启用了 RPC 端口的以太坊对等节点。
确保已安装 geth,最好是最新版本,该版本修复了有关连接到其他 RPC 实例的一些问题。
确保 geth 未运行,否则 getsploit 只会运行一次。
getsploit 会迭代执行,直到被取消。
./getsploit
Nodesploit 是 getsploit 的一个更快变体,但可能产生较少的结果。它不是通过 geth 枚举节点,而是从一个公共对等节点列表网站拉取列表。 对于列表中的每个条目,nodesploit 会探测开放 RPC 端口。
./nodesploit
结果将写入 possible_vulnerables.txt 和 possible_vulnerables2.txt。
本工具纯粹是为了教育那些可能需要在矿池中运行时保留 RPC 端口开放的矿工而编写。 大约在 2015 年 8 月,有一篇博客文章警告用户不要开放 RPC 端口且不要解锁账户。
在撰写本文时,默认情况下账户是锁定的,但当用户解锁账户或打开 Mist 钱包时会出现问题。 Mist 钱包在打开时会解锁账户 2 秒钟。持续发送 eth.sendTransaction() 请求的攻击者可以利用这一短暂的机会窃取您宝贵的以太币。