
Apache Hadoop YARN ResourceManager - PoC неаутентифицированного RCE
В Apache Hadoop YARN ResourceManager существует уязвимость несанкционированного доступа, когда его REST API (порт по умолчанию 8088) или RPC-порты открыты без включённой аутентификации. По умолчанию Hadoop оставляет HTTP-веб-консоли и RPC-сервисы незащищёнными. Это позволяет злоумышленникам удалённо выполнять произвольный код или захватывать ресурсы кластера.
Все версии Hadoop с настройками безопасности по умолчанию – особенно:
yarn.resourcemanager.webapp.address общедоступен, аyarn.resourcemanager.webapp.authentication установленyarn.resourcemanager.webapp.authentication.yarn.acl.enable и определите правильные разрешения для пользователей/групп.Данный PoC предназначен только для авторизованного тестирования безопасности и образовательных целей. Несанкционированное использование против систем, которыми вы не владеете, незаконно.