
Apache Hadoop YARN ResourceManager - 인증되지 않은 RCE PoC
Apache Hadoop YARN ResourceManager의 REST API(기본 포트 8088) 또는 RPC 포트가 인증이 활성화되지 않은 채 노출되면 무단 접근 취약점이 존재합니다. 기본적으로 Hadoop은 HTTP 웹 콘솔과 RPC 서비스를 보안 설정 없이 유지합니다. 이로 인해 공격자는 원격으로 임의 코드를 실행하거나 클러스터 리소스를 탈취할 수 있습니다.
기본 보안 설정을 사용하는 모든 Hadoop 버전 – 특히:
yarn.resourcemanager.webapp.address가 공개적으로 접근 가능하고,yarn.resourcemanager.webapp.authentication이 설정되지 않은 경우yarn.resourcemanager.webapp.authentication 설정.yarn.acl.enable 설정 및 적절한 사용자/그룹 권한 정의.이 PoC는 승인된 보안 테스트 및 교육 목적으로만 제공됩니다. 소유하지 않은 시스템에 대한 무단 사용은 불법입니다.