漏洞描述
Hadoop是一个由Apache基金会所开发的分布式系统基础架构,由于服务器直接在开放了 Hadoop 机器 HDFS 的 50070 web 端口及部分默认服务端口,黑客可以通过命令行操作多个目录下的数据,如进行删除,下载,目录浏览、命令执行等操作,危害极大。
- 版本:所有版本;
- 级别:高危;
- 类别:未授权漏洞
漏洞应用的端口
- http://25.215.xxx.xxx:19888/
- http://25.215.xxx.xxx:50070/
- http://25.215.xxx.xxx:50090/
- http://25.215.xxx.xxx:50075/
- http://25.215.xxx.xxx:8088/cluster
FOFA语法搜索
app="APACHE-hadoop-YARN"
漏洞复现
工具
YarnRpcRCE:https://github.com/cckuailong/YarnRpcRCE
EXP
#!/usr/bin/env python

2078

被折叠的 条评论
为什么被折叠?



