hacktricks/src/network-services-pentesting/50030-50060-50070-50075-50090-pentesting-hadoop.md

983 B

{{#include ../banners/hacktricks-training.md}}

Podstawowe informacje

Apache Hadoop to framework open-source do rozproszonego przechowywania i przetwarzania dużych zbiorów danych w klastrach komputerowych. Używa HDFS do przechowywania i MapReduce do przetwarzania.

Niestety, Hadoop nie ma wsparcia w frameworku Metasploit w momencie dokumentacji. Możesz jednak użyć następujących skryptów Nmap do enumeracji usług Hadoop:

  • hadoop-jobtracker-info (Port 50030)
  • hadoop-tasktracker-info (Port 50060)
  • hadoop-namenode-info (Port 50070)
  • hadoop-datanode-info (Port 50075)
  • hadoop-secondary-namenode-info (Port 50090)

Ważne jest, aby zauważyć, że Hadoop działa bez uwierzytelnienia w swojej domyślnej konfiguracji. Jednak w celu zwiększenia bezpieczeństwa dostępne są konfiguracje do integracji Kerberos z usługami HDFS, YARN i MapReduce.

{{#include ../banners/hacktricks-training.md}}