<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Hadoop YARN ResourceManager 未授權訪問

    Path hadoop/unauthorized-yarn

    原理

    參考 http://archive.hack.lu/2016/Wavestone%20-%20Hack.lu%202016%20-%20Hadoop%20safari%20-%20Hunting%20for%20vulnerabilities%20-%20v1.0.pdf

    測試環境

    運行測試環境

    docker-compose up -d

    環境啟動后,訪問http://your-ip:8088即可看到Hadoop YARN ResourceManager WebUI頁面。

    利用

    利用方法和原理中有一些不同。在沒有 hadoop client 的情況下,直接通過 REST API (https://hadoop.apache.org/docs/r2.7.3/hadoop-yarn/hadoop-yarn-site/ResourceManagerRest.html) 也可以提交任務執行。

    利用過程如下:

    1. 在本地監聽等待反彈 shell 連接
    2. 調用 New Application API 創建 Application
    3. 調用 Submit Application API 提交

    參考 exp 腳本

    本文章首發在 網安wangan.com 網站上。

    上一篇 下一篇
    討論數量: 0
    只看當前版本


    暫無話題~
    亚洲 欧美 自拍 唯美 另类