Los ficheros CFC de ColdFusion Otro pequeño leak a evitar
Son muchos los trucos que se utilizan para sacar informaci�n de los objetivos en un Ethical Hacking. Yo me he dedicado a coleccionar muchos de ellos en Mensajes de Error, configuraciones inseguras, o exploraciones de los diferentes motores que procesan los Query String en una p�gina web. La suma de todos ellos hace que al final sea m�s f�cil conocer el sistema operativo, la versi�n del servidor web, los "local paths", etc�tera, que podr�n unirse a otras t�cnicas para seguir avanzando en el pentesting.
![]() |
| Figura 1: Los ficheros CFC de ColdFusion: Otro peque�o leak a evitar |
Todos ellos los comenc� a incluir en nuestra FOCA, y con el tiempo pasaron a formar parte de Faast, nuestra plataforma de Cloud Persistent Pentesting en ElevenPaths que utilizamos para escanear miles de dominios de nuestros clientes cada d�a para reducir las ventanas de exposici�n de las debilidades al m�nimo posible. Hoy os vengo a contar una de las �ltimas que hemos metido, que no es m�s que un leak que se produce con los ficheros CFC de ColdFusion.
![]() |
| Figura 2: B�squeda de ficheros CFC en la ruta cfcomponets/core/ Se pueden encontrar en otras rutas tambi�n con un ext:cfc |
Este leak me lo paso mi amigo Rootkit (�gracias una vez m�s!) y lo descubri� mientras hacia un poco de Hacking con Buscadores, que tanto le gusta. La fuga de informaci�n se produce en las aplicaciones de ColdFusion que han dejado estos ficheros de componentes CFC = ColdFusion Component publicados en Internet.
![]() |
| Figura 3: Fichero CFC de ClodFusion |
Lo que se obtiene de ello puede llegar a ser de gran utilidad, ya que son los interfaces de invocaci�n de los componentes de una librer�a, junto con los par�metros que hay que utilizar, el comportamiento del componente y la ubicaci�n local en la que se encuentra el fichero.
![]() |
| Figura 4: Rutas locales de la intranet en el servidor Windows |
En algunas ocasiones, se puede acceder a informaci�n m�s detallada, en la que se describen uno a uno los par�metros, lo que ayuda a entender mejor, en un proceso de pentesting, qu� es lo que se puede hacer con cada uno de ellos.
![]() |
| Figura 5: Informaci�n sobre los par�metros que se usan en cada componente |
En estos ejemplos, adem�s, se puede ver c�mo algunos de estos sitios forman parte de un hosting, con lo que se podr�a utilizar esta informaci�n para realizar un ataque contra otro dominio alojado en el mismo servidor.
![]() |
| Figura 7: Rutas locales en un servicio de hosting. |
No es el primer leak de ColdFussion del que os hablo, y ya he publicado posts sobre los errores 404 de esta plataforma - tirando de JSP como en el ejemplo de Apple - , o de los Errores 500 de Licenciamiento que se pueden obtener. Adem�s, hay que recordar que ColdFusion usa Java al final de la cadena por debajo, as� que si restringes el acceso a los CFC, acu�rdate de revisar los errores Java que puedas provocar, ya que el leak puede migrar de un motor a otro.
![]() |
| Figura 8: Error de ColdFusion manejado por el motor Java |
Al final, la suma de peque�as fugas, debilidades de configuraci�n, y fallos de seguridad, es lo que permite que un atacante sea capaz de saltarse todas las barreras de seguridad de un sistema - sea una aplicaci�n, un servicio o una red entera -.
Saludos Malignos!
download file now
alternative link download







