
Apache Hadoop YARN ResourceManager - PoC de RCE não autenticado
Existe uma vulnerabilidade de acesso não autorizado no Apache Hadoop YARN ResourceManager quando sua API REST (porta padrão 8088) ou portas RPC são expostas sem autenticação habilitada. Por padrão, o Hadoop deixa os consoles web HTTP e os serviços RPC sem segurança. Isso permite que atacantes executem código arbitrário remotamente ou sequestrem recursos do cluster.
Todas as versões do Hadoop com configurações de segurança padrão – especialmente:
yarn.resourcemanager.webapp.address seja publicamente acessível, eyarn.resourcemanager.webapp.authentication esteja definidoyarn.resourcemanager.webapp.authentication.yarn.acl.enable e configure permissões adequadas de usuário/grupo.Este PoC é apenas para testes de segurança autorizados e fins educacionais. O uso não autorizado contra sistemas que você não possui é ilegal.