Apache Hadoop 远程命令执行

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

通过hadoop, hbase,hdfs0.2 RC版本的管理web端能远程执行命令,通过该节点对集群服务器进行任务分发(该是基本功能,当然可以进行批量提权linux主机)渗透进hadoop集群。原因是 jstack pstack servlet 执行命令 0 hdfs0.2 RC 进行升级至最新稳定版本,对应服务器的默认50070,50075,50090端口的访问控制

0%
暂无可用Exp或PoC
当前有0条受影响产品信息