
Informes de bug bounty e investigación de vulnerabilidades por Desai Vinayak — incluye hallazgos de CVE-2023-50290 (Apache Solr) y toma de control de subdominios de Zscaler.
🔒 Informes de bug bounty e investigación de vulnerabilidades por Desai Vinayak.
Este repositorio recopila informes de vulnerabilidades pasivos y no destructivos y evidencia de apoyo para divulgación coordinada y seguimiento de remediación.
📂 reports/ — Archivos PDF, DOCX y evidencia para cada informe:
Bug_Bounty_Report_Desai_Vinayak_CVE-2023-50290.pdf — Divulgación de información de la API de métricas de Apache Solr (CVE-2023-50290).zscaler_bugbounty_report.pdf — Posibles hallazgos de toma de control de subdominios para subdominios seleccionados de zscaler.com.CVE-2023-50290_summary.md — Resumen en Markdown del informe de Solr.zscaler_subdomain_takeover_summary.md — Resumen en Markdown de los hallazgos de Zscaler.🧾 Otros archivos
CONTRIBUTING.md — Orientación para equipos de triaje y proveedores.DISCLOSURE_POLICY.md — Expectativas de divulgación coordinada.ISSUE_TEMPLATE.md — Plantilla para abrir problemas de remediación/seguimiento..github/workflows/ — Marcadores de posición de CI.PUBLISH.md — Instrucciones rápidas de publicación.Este repositorio actualmente contiene dos informes principales producidos mediante reconocimiento pasivo:
La API de métricas de Solr puede exponer detalles del entorno y configuración que pueden filtrar información sensible.
📄 Consulte el PDF de Solr y el resumen en /reports.
Varios subdominios de zscaler.com resuelven a hosts de terceros que devuelven páginas de error/proveedor no configurado (por ejemplo, AWS ELB, Acquia, UptimeRobot).
Estos podrían ser vulnerables a la toma de control si no están aprovisionados.
📄 Consulte el PDF de Zscaler y el resumen en /reports.
🧷 Todos los escaneos y la recopilación de evidencia fueron pasivos y no destructivos:
Consultas DNS, comprobaciones de transparencia de certificados, cabeceras HTTP y capturas de contenido no invasivas.
Sin credenciales, sin solicitudes POST, sin explotación realizada.
👩💻 Proveedores / Equipos de triaje
ISSUE_TEMPLATE.md./reports/.🧑🔬 Investigadores externos
DISCLOSURE_POLICY.md)✅ Elimine o corrija registros CNAME no utilizados que apunten a servicios de terceros.
✅ Configure correctamente los dominios personalizados en los paneles de los proveedores para los servicios en uso.
✅ Restrinja el acceso a endpoints de administración sensibles (por ejemplo, Solr /admin/metrics) y exija autenticación.
✅ Rote cualquier secreto que pueda haber sido expuesto a través de variables de configuración o entorno.
✅ Implemente monitoreo y alertas de DNS para CNAMEs externos inesperados o cambios en registros de CT.
📎 Los pasos detallados de remediación están incluidos en cada informe.
Reportador: Desai Vinayak
📧 Correo electrónico: [email protected]
Por favor, acuse recibo y proporcione un cronograma de remediación al abrir problemas o contactar al reportador.
Se solicita divulgación coordinada — la divulgación pública debe retrasarse hasta que la remediación esté completa (ver DISCLOSURE_POLICY.md).
🪪 Este repositorio se distribuye bajo la Licencia MIT.
Consulte LICENSE para conocer los términos completos.