
Apache Hadoop YARN ResourceManager - PoC RCE non autenticata
Una vulnerabilità di accesso non autorizzato esiste in Apache Hadoop YARN ResourceManager quando la sua API REST (porta predefinita 8088) o le porte RPC sono esposte senza autenticazione abilitata. Di default, Hadoop lascia le console web HTTP e i servizi RPC non protetti. Ciò consente agli aggressori di eseguire codice arbitrario da remoto o di dirottare le risorse del cluster.
Tutte le versioni di Hadoop con impostazioni di sicurezza predefinite – in particolare:
yarn.resourcemanager.webapp.address è raggiungibile pubblicamente, eyarn.resourcemanager.webapp.authentication non è impostatayarn.resourcemanager.webapp.authentication.yarn.acl.enable e definire permessi utente/gruppo adeguati.Questo PoC è destinato esclusivamente a test di sicurezza autorizzati e a scopi didattici. L'uso non autorizzato contro sistemi che non possiedi è illegale.