hacktricks/network-services-pentesting/50030-50060-50070-50075-50090-pentesting-hadoop.md

4.7 KiB
Raw Blame History

AWSハッキングをゼロからヒーローまで学ぶには htARTE (HackTricks AWS Red Team Expert)

HackTricksをサポートする他の方法:

情報は本 Network Security Assesment 3rd Edition から取られています

基本情報

Apache Hadoopは、コンピュータクラスターを使用して大規模なデータセットの分散ストレージと処理をサポートするオープンソースフレームワークです。ストレージはHadoop Distributed File System (HDFS)によって処理され、処理はMapReduceや他のアプリケーション例えば、Apache Storm、Flink、SparkをYARNを介して実行されます。

図15-1. Hadoop 2.0 アーキテクチャ

以下の表にリストされているNmapスクリプトを使用してMapReduceとHDFSサービスをクエリすることができますデフォルトポートの詳細を含む。執筆時点で、MetasploitはHadoopをサポートしていません。

スクリプト名 ポート 目的
hadoop-jobtracker-info 50030 MapReduceジョブとタスクトラッカーサービスから情報を取得する
hadoop-tasktracker-info 50060
hadoop-namenode-info 50070 HDFSネームードから情報を取得する
hadoop-datanode-info 50075 HDFSデータードから情報を取得する
hadoop-secondary-namenode-info 50090 HDFSセカンダリネームードから情報を取得する

オンラインで利用可能な軽量のPythonとGoのHDFSクライアントがあります。Hadoopはデフォルトで認証なしで実行されます。HDFS、YARN、MapReduceサービスをKerberosを使用するように設定することができます。

AWSハッキングをゼロからヒーローまで学ぶには htARTE (HackTricks AWS Red Team Expert)

HackTricksをサポートする他の方法: