hacktricks/network-services-pentesting/50030-50060-50070-50075-50090-pentesting-hadoop.md

3.5 KiB

Apprenez le piratage AWS de zéro à héros avec htARTE (Expert en équipe rouge AWS de HackTricks)!

Autres façons de soutenir HackTricks :

Informations de base

Apache Hadoop est un framework open source pour le stockage et le traitement distribué de grands ensembles de données à travers des clusters informatiques, utilisant principalement le système de fichiers distribué Hadoop (HDFS) pour le stockage et MapReduce, ainsi que d'autres applications comme Apache Storm, Flink et Spark, pour le traitement via YARN. Pour interagir avec ces services, un ensemble de scripts Nmap est disponible, chacun associé à un port spécifique et à un but, bien qu'il soit noté que Hadoop ne bénéficie pas de support dans le framework Metasploit au moment de la documentation.

  • Scripts Nmap pour Hadoop :
  • hadoop-jobtracker-info (Port 50030)
  • hadoop-tasktracker-info (Port 50060)
  • hadoop-namenode-info (Port 50070)
  • hadoop-datanode-info (Port 50075)
  • hadoop-secondary-namenode-info (Port 50090)

Il est crucial de noter que Hadoop fonctionne sans authentification dans sa configuration par défaut. Cependant, pour une sécurité renforcée, des configurations sont disponibles pour intégrer Kerberos avec les services HDFS, YARN et MapReduce.

Apprenez le piratage AWS de zéro à héros avec htARTE (Expert en équipe rouge AWS de HackTricks)!

Autres façons de soutenir HackTricks :