
Apache Hadoop YARN ResourceManager - PoC لثغرة RCE بدون مصادقة
توجد ثغرة وصول غير مصرَّح به في Apache Hadoop YARN ResourceManager عندما تكون واجهة REST API (المنفذ الافتراضي 8088) أو منافذ RPC مكشوفة دون تفعيل المصادقة. افتراضيًا، يترك Hadoop وحدات تحكم الويب HTTP وخدمات RPC دون حماية. وهذا يسمح للمهاجمين بتنفيذ تعليمات برمجية عشوائية عن بُعد أو اختطاف موارد العنقود.
جميع إصدارات Hadoop ذات الإعدادات الأمنية الافتراضية – خاصة:
yarn.resourcemanager.webapp.address متاحًا للعامة، وyarn.resourcemanager.webapp.authentication غير مضبوطةyarn.resourcemanager.webapp.authentication.yarn.acl.enable وحدد صلاحيات المستخدمين/المجموعات المناسبة.إن هذا PoC مخصص لأغراض الاختبارات الأمنية المصرَّح بها والتعليم فقط. الاستخدام غير المصرَّح به ضد أنظمة لا تملكها يعد غير قانوني.