hacktricks/network-services-pentesting/50030-50060-50070-50075-50090-pentesting-hadoop.md
2024-02-10 13:03:23 +00:00

3.2 KiB

Impara l'hacking di AWS da zero a eroe con htARTE (HackTricks AWS Red Team Expert)!

Altri modi per supportare HackTricks:

Informazioni di base

Apache Hadoop è un framework open-source per lo storage distribuito e l'elaborazione di grandi dataset su cluster di computer. Utilizza HDFS per lo storage e MapReduce per l'elaborazione.

Sfortunatamente, Hadoop non ha supporto nel framework Metasploit al momento della documentazione. Tuttavia, è possibile utilizzare i seguenti script Nmap per enumerare i servizi Hadoop:

  • hadoop-jobtracker-info (Port 50030)
  • hadoop-tasktracker-info (Port 50060)
  • hadoop-namenode-info (Port 50070)
  • hadoop-datanode-info (Port 50075)
  • hadoop-secondary-namenode-info (Port 50090)

È fondamentale notare che Hadoop funziona senza autenticazione nella sua configurazione predefinita. Tuttavia, per una maggiore sicurezza, sono disponibili configurazioni per integrare Kerberos con i servizi HDFS, YARN e MapReduce.

Impara l'hacking di AWS da zero a eroe con htARTE (HackTricks AWS Red Team Expert)!

Altri modi per supportare HackTricks: