
Apache Hadoop YARN ResourceManager - PoC de RCE no autenticado
Existe una vulnerabilidad de acceso no autorizado en Apache Hadoop YARN ResourceManager cuando su API REST (puerto predeterminado 8088) o los puertos RPC están expuestos sin autenticación habilitada. De forma predeterminada, Hadoop deja las consolas web HTTP y los servicios RPC sin proteger. Esto permite a los atacantes ejecutar código arbitrario de forma remota o secuestrar los recursos del clúster.
Todas las versiones de Hadoop con configuraciones de seguridad predeterminadas, especialmente:
yarn.resourcemanager.webapp.address sea accesible públicamente, yyarn.resourcemanager.webapp.authentication esté establecidayarn.resourcemanager.webapp.authentication.yarn.acl.enable y defina los permisos adecuados de usuario/grupo.Este PoC es únicamente para pruebas de seguridad autorizadas y fines educativos. El uso no autorizado contra sistemas que no son de su propiedad es ilegal.