Hadoop YARN ResourceManager 未授權訪問
原理
測試環境
運行測試環境
docker-compose up -d
環境啟動后,訪問http://your-ip:8088即可看到Hadoop YARN ResourceManager WebUI頁面。
利用
利用方法和原理中有一些不同。在沒有 hadoop client 的情況下,直接通過 REST API (https://hadoop.apache.org/docs/r2.7.3/hadoop-yarn/hadoop-yarn-site/ResourceManagerRest.html) 也可以提交任務執行。
利用過程如下:
- 在本地監聽等待反彈 shell 連接
- 調用 New Application API 創建 Application
- 調用 Submit Application API 提交
參考 exp 腳本
Vulhub 文檔