
Apache Hadoop YARN ResourceManager - Unauthentifizierter RCE-PoC
Im Apache Hadoop YARN ResourceManager besteht eine Schwachstelle durch nicht autorisierten Zugriff, wenn seine REST-API (Standardport 8088) oder RPC-Ports ohne aktivierte Authentifizierung exponiert sind. Standardmäßig lässt Hadoop HTTP-Webkonsolen und RPC-Dienste ungesichert. Dies ermöglicht es Angreifern, beliebigen Code remote auszuführen oder Clusterressourcen zu übernehmen.
Alle Hadoop-Versionen mit Standard-Sicherheitseinstellungen – insbesondere:
yarn.resourcemanager.webapp.address öffentlich erreichbar ist, undyarn.resourcemanager.webapp.authentication nicht gesetzt istyarn.resourcemanager.webapp.authentication setzen.yarn.acl.enable setzen und passende Benutzer-/Gruppenberechtigungen festlegen.Dieser PoC dient ausschließlich autorisierten Sicherheitstests und Bildungszwecken. Die unbefugte Verwendung gegen Systeme, die Ihnen nicht gehören, ist illegal.