hacktricks/network-services-pentesting/50030-50060-50070-50075-50090-pentesting-hadoop.md

42 lines
3.4 KiB
Markdown

<details>
<summary><strong>Aprende hacking en AWS de cero a héroe con</strong> <a href="https://training.hacktricks.xyz/courses/arte"><strong>htARTE (Experto en Equipos Rojos de AWS de HackTricks)</strong></a><strong>!</strong></summary>
Otras formas de apoyar a HackTricks:
* Si deseas ver tu **empresa anunciada en HackTricks** o **descargar HackTricks en PDF** Consulta los [**PLANES DE SUSCRIPCIÓN**](https://github.com/sponsors/carlospolop)!
* Obtén la [**merchandising oficial de PEASS & HackTricks**](https://peass.creator-spring.com)
* Descubre [**La Familia PEASS**](https://opensea.io/collection/the-peass-family), nuestra colección exclusiva de [**NFTs**](https://opensea.io/collection/the-peass-family)
* **Únete al** 💬 [**grupo de Discord**](https://discord.gg/hRep4RUj7f) o al [**grupo de telegram**](https://t.me/peass) o **sígueme en** **Twitter** 🐦 [**@carlospolopm**](https://twitter.com/carlospolopm)**.**
* **Comparte tus trucos de hacking enviando PRs a los** [**HackTricks**](https://github.com/carlospolop/hacktricks) y [**HackTricks Cloud**](https://github.com/carlospolop/hacktricks-cloud) repositorios de github.
</details>
# **Información Básica**
Apache Hadoop es un marco de trabajo de código abierto para el almacenamiento y procesamiento distribuido de grandes conjuntos de datos en clústeres de computadoras, utilizando principalmente el Sistema de Archivos Distribuido de Hadoop (HDFS) para el almacenamiento y MapReduce, junto con otras aplicaciones como Apache Storm, Flink y Spark, para el procesamiento a través de YARN. Para interactuar con estos servicios, se dispone de un conjunto de scripts de Nmap, cada uno asociado con un puerto específico y un propósito, aunque se señala que Hadoop carece de soporte en el marco de trabajo Metasploit en el momento de la documentación.
- **Scripts de Nmap para Hadoop**:
- **`hadoop-jobtracker-info (Puerto 50030)`**
- **`hadoop-tasktracker-info (Puerto 50060)`**
- **`hadoop-namenode-info (Puerto 50070)`**
- **`hadoop-datanode-info (Puerto 50075)`**
- **`hadoop-secondary-namenode-info (Puerto 50090)`**
Es crucial tener en cuenta que **Hadoop opera sin autenticación en su configuración predeterminada**. Sin embargo, para una seguridad mejorada, están disponibles configuraciones para integrar Kerberos con los servicios HDFS, YARN y MapReduce.
<details>
<summary><strong>Aprende hacking en AWS de cero a héroe con</strong> <a href="https://training.hacktricks.xyz/courses/arte"><strong>htARTE (Experto en Equipos Rojos de AWS de HackTricks)</strong></a><strong>!</strong></summary>
Otras formas de apoyar a HackTricks:
* Si deseas ver tu **empresa anunciada en HackTricks** o **descargar HackTricks en PDF** Consulta los [**PLANES DE SUSCRIPCIÓN**](https://github.com/sponsors/carlospolop)!
* Obtén la [**merchandising oficial de PEASS & HackTricks**](https://peass.creator-spring.com)
* Descubre [**La Familia PEASS**](https://opensea.io/collection/the-peass-family), nuestra colección exclusiva de [**NFTs**](https://opensea.io/collection/the-peass-family)
* **Únete al** 💬 [**grupo de Discord**](https://discord.gg/hRep4RUj7f) o al [**grupo de telegram**](https://t.me/peass) o **sígueme en** **Twitter** 🐦 [**@carlospolopm**](https://twitter.com/carlospolopm)**.**
* **Comparte tus trucos de hacking enviando PRs a los** [**HackTricks**](https://github.com/carlospolop/hacktricks) y [**HackTricks Cloud**](https://github.com/carlospolop/hacktricks-cloud) repositorios de github.
</details>