
Apache Hadoop YARN ResourceManager - PoC RCE non authentifiée
Une vulnérabilité de non-authentification existe dans Apache Hadoop YARN ResourceManager lorsque son API REST (port par défaut 8088) ou ses ports RPC sont exposés sans authentification activée. Par défaut, Hadoop laisse les consoles web HTTP et les services RPC non sécurisés. Cela permet aux attaquants d'exécuter du code arbitraire à distance ou de détourner les ressources du cluster.
Toutes les versions de Hadoop avec les paramètres de sécurité par défaut – en particulier :
yarn.resourcemanager.webapp.address est accessible publiquement, etyarn.resourcemanager.webapp.authentication n'est pas définiyarn.resourcemanager.webapp.authentication.yarn.acl.enable et configurer les permissions utilisateur/groupe appropriées.Cette PoC est destinée uniquement à des tests de sécurité autorisés et à des fins éducatives. Toute utilisation non autorisée contre des systèmes dont vous n'êtes pas propriétaire est illégale.