Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
bug-bounty-reports-desai-vinayak — Informes de bug bounty e investigación de vulnerabilidades por Desai Vinayak — incluye hallazgos de CVE-2023-50290 (Apache Solr) y toma de control de subdominios de Zscaler. | Kitploit
Herramientas/GitHubGitHub/desaivinayak449/bug-bounty-reports-desai-vinayak
ReconocimientoAnálisis de VulnerabilidadesRecopilación de InformaciónSeguridad WebSeguridad en la NubeEnumeración de SubdominiosAprendizaje y EducaciónRecursos CuradosAnálisis de DNS

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
GitHubdesaivinayak449/bug-bounty-reports-desai-vinayak

bug-bounty-reports-desai-vinayak

Informes de bug bounty e investigación de vulnerabilidades por Desai Vinayak — incluye hallazgos de CVE-2023-50290 (Apache Solr) y toma de control de subdominios de Zscaler.

Ver Repositorio
hace 9 mesesAún no revisado
Compartir

🧩 Informes de Bug Bounty — Desai Vinayak

🔒 Informes de bug bounty e investigación de vulnerabilidades por Desai Vinayak.
Este repositorio recopila informes de vulnerabilidades pasivos y no destructivos y evidencia de apoyo para divulgación coordinada y seguimiento de remediación.


📁 Contenido

📂 reports/ — Archivos PDF, DOCX y evidencia para cada informe:

  • 🧠 Bug_Bounty_Report_Desai_Vinayak_CVE-2023-50290.pdf — Divulgación de información de la API de métricas de Apache Solr (CVE-2023-50290).
  • 🌐 zscaler_bugbounty_report.pdf — Posibles hallazgos de toma de control de subdominios para subdominios seleccionados de zscaler.com.
  • 📜 CVE-2023-50290_summary.md — Resumen en Markdown del informe de Solr.
  • 📜 zscaler_subdomain_takeover_summary.md — Resumen en Markdown de los hallazgos de Zscaler.

🧾 Otros archivos

  • 🤝 CONTRIBUTING.md — Orientación para equipos de triaje y proveedores.
  • 🕵️ DISCLOSURE_POLICY.md — Expectativas de divulgación coordinada.
  • 🧩 ISSUE_TEMPLATE.md — Plantilla para abrir problemas de remediación/seguimiento.
  • ⚙️ .github/workflows/ — Marcadores de posición de CI.
  • 🚀 PUBLISH.md — Instrucciones rápidas de publicación.

🧠 Resumen

Este repositorio actualmente contiene dos informes principales producidos mediante reconocimiento pasivo:

🔹 Apache Solr — CVE-2023-50290

La API de métricas de Solr puede exponer detalles del entorno y configuración que pueden filtrar información sensible.
📄 Consulte el PDF de Solr y el resumen en /reports.

🔹 Zscaler — Posible toma de control de subdominios

Varios subdominios de zscaler.com resuelven a hosts de terceros que devuelven páginas de error/proveedor no configurado (por ejemplo, AWS ELB, Acquia, UptimeRobot).
Estos podrían ser vulnerables a la toma de control si no están aprovisionados.
📄 Consulte el PDF de Zscaler y el resumen en /reports.

🧷 Todos los escaneos y la recopilación de evidencia fueron pasivos y no destructivos:
Consultas DNS, comprobaciones de transparencia de certificados, cabeceras HTTP y capturas de contenido no invasivas.
Sin credenciales, sin solicitudes POST, sin explotación realizada.


⚙️ Cómo usar

👩‍💻 Proveedores / Equipos de triaje

  • Abra un problema usando ISSUE_TEMPLATE.md.
  • Haga referencia al nombre del archivo del informe en /reports/.
  • Incluya pasos de remediación, actualizaciones de progreso y estado final.

🧑‍🔬 Investigadores externos

  • Por favor, siga la política de divulgación coordinada (DISCLOSURE_POLICY.md)
    antes de publicar o compartir hallazgos.

🧰 Recomendaciones de remediación (Alto nivel)

✅ Elimine o corrija registros CNAME no utilizados que apunten a servicios de terceros.
✅ Configure correctamente los dominios personalizados en los paneles de los proveedores para los servicios en uso.
✅ Restrinja el acceso a endpoints de administración sensibles (por ejemplo, Solr /admin/metrics) y exija autenticación.
✅ Rote cualquier secreto que pueda haber sido expuesto a través de variables de configuración o entorno.
✅ Implemente monitoreo y alertas de DNS para CNAMEs externos inesperados o cambios en registros de CT.

📎 Los pasos detallados de remediación están incluidos en cada informe.


🤝 Divulgación coordinada y contacto

Reportador: Desai Vinayak
📧 Correo electrónico: [email protected]

Por favor, acuse recibo y proporcione un cronograma de remediación al abrir problemas o contactar al reportador.
Se solicita divulgación coordinada — la divulgación pública debe retrasarse hasta que la remediación esté completa (ver DISCLOSURE_POLICY.md).


📄 Licencia

🪪 Este repositorio se distribuye bajo la Licencia MIT.
Consulte LICENSE para conocer los términos completos.

Descargar herramienta