
Apache Hadoop YARN ResourceManager - 未認証RCE PoC
Apache Hadoop YARN ResourceManager では、認証が有効化されていない状態でREST API(デフォルトポート 8088)またはRPCポートが公開されている場合、未承認アクセス脆弱性が存在します。デフォルトでは、Hadoop は HTTP Web コンソールと RPC サービスを保護なしのままにします。これにより、攻撃者は任意のコードをリモート実行したり、クラスターリソースを乗っ取ったりすることができます。
デフォルトのセキュリティ設定を持つすべての Hadoop バージョン – 特に:
yarn.resourcemanager.webapp.address が公開アクセス可能である、およびyarn.resourcemanager.webapp.authentication が設定されていないyarn.resourcemanager.webapp.authentication を設定します。yarn.acl.enable を設定し、適切なユーザー/グループ権限を定義します。この PoC は許可されたセキュリティテストおよび教育目的のみを対象としています。所有していないシステムに対する不正使用は違法です。