hacktricks/network-services-pentesting/50030-50060-50070-50075-50090-pentesting-hadoop.md

3.4 KiB
Raw Permalink Blame History

{% hint style="success" %} Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Support HackTricks
{% endhint %}

Основна інформація

Apache Hadoop - це відкритий фреймворк для розподіленого зберігання та обробки великих наборів даних на комп'ютерних кластерах. Він використовує HDFS для зберігання та MapReduce для обробки.

На жаль, Hadoop не має підтримки у фреймворку Metasploit на момент документації. Однак ви можете використовувати наступні Nmap скрипти для перерахунку сервісів Hadoop:

  • hadoop-jobtracker-info (Порт 50030)
  • hadoop-tasktracker-info (Порт 50060)
  • hadoop-namenode-info (Порт 50070)
  • hadoop-datanode-info (Порт 50075)
  • hadoop-secondary-namenode-info (Порт 50090)

Важливо зазначити, що Hadoop працює без аутентифікації у своїй стандартній конфігурації. Однак для підвищення безпеки доступні конфігурації для інтеграції Kerberos з HDFS, YARN та MapReduce сервісами.

{% hint style="success" %} Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Support HackTricks
{% endhint %}