当 Apache Hadoop YARN ResourceManager 的 REST API(默认端口 8088)或 RPC 端口在未启用身份验证的情况下暴露时,存在一个未授权访问漏洞。默认情况下,Hadoop 的 HTTP Web 控制台和 RPC 服务均未启用安全防护。这使攻击者能够远程执行任意代码或劫持集群资源。
所有使用默认安全设置的 Hadoop 版本,尤其是:
yarn.resourcemanager.webapp.address 可公开访问,且yarn.resourcemanager.webapp.authentication 未设置yarn.resourcemanager.webapp.authentication。yarn.acl.enable 并定义合适的用户/组权限。本 PoC 仅用于经授权的安全测试和教育目的。对不属于您的系统进行未授权使用属违法行为。