hacktricks/network-services-pentesting/50030-50060-50070-50075-50090-pentesting-hadoop.md

3.9 KiB
Raw Blame History

AWSハッキングをゼロからヒーローまで学ぶ htARTEHackTricks AWS Red Team Expert

HackTricksをサポートする他の方法

基本情報

Apache Hadoopは、コンピュータクラスタ全体で大規模なデータセットの分散ストレージと処理を行うためのオープンソースフレームワークであり、主にストレージにHadoop Distributed File SystemHDFSを使用し、YARNを介して処理するためにMapReduceやApache Storm、Flink、Sparkなどの他のアプリケーションを使用します。これらのサービスとやり取りするために、特定のポートと目的に関連付けられた一連のNmapスクリプトが利用可能ですが、ドキュメント作成時点ではMetasploitフレームワークでのHadoopのサポートが不足していることが指摘されています。

  • Hadoop用のNmapスクリプト
  • hadoop-jobtracker-infoポート50030
  • hadoop-tasktracker-infoポート50060
  • hadoop-namenode-infoポート50070
  • hadoop-datanode-infoポート50075
  • hadoop-secondary-namenode-infoポート50090

Hadoopはデフォルトのセットアップでは認証なしで動作することに注意することが重要です。ただし、セキュリティを強化するために、HDFS、YARN、MapReduceサービスと統合するための構成が利用可能です。

AWSハッキングをゼロからヒーローまで学ぶ htARTEHackTricks AWS Red Team Expert

HackTricksをサポートする他の方法