Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Hadoop-YARN-RCE — Apache Hadoop YARN ResourceManager - अप्रमाणित RCE PoC | Kitploit
उपकरण/GitHubGitHub/k3ystr0k3r/hadoop-yarn-rce
क्लाउड इन्फ्रास्ट्रक्चर सुरक्षाभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगगलत कॉन्फ़िगरेशनरेड टीमिंग
GitHubk3ystr0k3r/hadoop-yarn-rce

Hadoop-YARN-RCE

Apache Hadoop YARN ResourceManager - अप्रमाणित RCE PoC

रिपॉजिटरी देखें
62 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Apache Hadoop YARN ResourceManager में बिना प्रमाणीकरण के RCE

Apache Hadoop YARN ResourceManager में एक अनधिकृत पहुँच भेद्यता मौजूद है जब इसकी REST API (डिफ़ॉल्ट पोर्ट 8088) या RPC पोर्ट प्रमाणीकरण सक्षम किए बिना उजागर होते हैं। डिफ़ॉल्ट रूप से, Hadoop HTTP वेब कंसोल और RPC सेवाओं को असुरक्षित छोड़ देता है। यह हमलावरों को दूरस्थ रूप से मनमाना कोड निष्पादित करने या क्लस्टर संसाधनों को हाईजैक करने की अनुमति देता है।

प्रभाव

  • क्लस्टर नोड्स पर दूरस्थ कमांड निष्पादन।
  • संसाधन हाईजैकिंग (उदाहरण के लिए, क्रिप्टोकरेंसी माइनिंग, DDoS)।
  • HDFS एक्सेस के माध्यम से डेटा एक्सपोज़र।
  • संभावित विशेषाधिकार वृद्धि यदि YARN उच्च‑विशेषाधिकार वाले उपयोगकर्ता के रूप में चलता है।

प्रभावित कॉन्फ़िगरेशन

सभी Hadoop संस्करण जिनमें डिफ़ॉल्ट सुरक्षा सेटिंग्स हैं – विशेष रूप से:

  • Apache Hadoop 2.x (2.6 – 2.9)
  • CDH / HDP वितरण डिफ़ॉल्ट कॉन्फ़िगरेशन के साथ
  • कोई भी डिप्लॉयमेंट जहाँ:
    • yarn.resourcemanager.webapp.address सार्वजनिक रूप से पहुँच योग्य है, और
    • yarn.resourcemanager.webapp.authentication सेट है
नहीं

शमन

  • प्रमाणीकरण सक्षम करें – Kerberos या SPNEGO का उपयोग करें; yarn.resourcemanager.webapp.authentication सेट करें।
  • नेटवर्क एक्सेस प्रतिबंधित करें – फ़ायरवॉल या VPN ताकि केवल विश्वसनीय IP ही ResourceManager तक पहुँच सकें।
  • REST API के लिए HTTPS लागू करें।
  • ACL सक्षम करें – yarn.acl.enable सेट करें और उचित उपयोगकर्ता/समूह अनुमतियाँ परिभाषित करें।

संदर्भ

  • Apache Hadoop Security Guide
  • YARN REST API Documentation

अस्वीकरण

यह PoC केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए है। उन सिस्टमों के विरुद्ध अनधिकृत उपयोग जिनके आप स्वामी नहीं हैं, अवैध है।

टूल डाउनलोड करें