
Rapports de bug bounty et de recherche de vulnérabilités par Desai Vinayak — inclut CVE-2023-50290 (Apache Solr) et des constatations de prise de contrôle de sous-domaine Zscaler.
🔒 Rapports de bug bounty et de recherche de vulnérabilités par Desai Vinayak.
Ce dépôt rassemble des écrits passifs et non destructifs de vulnérabilités ainsi que les preuves associées pour une divulgation coordonnée et un suivi des correctifs.
📂 reports/ — Fichiers PDF, DOCX et preuves pour chaque rapport :
Bug_Bounty_Report_Desai_Vinayak_CVE-2023-50290.pdf — Divulgation d'informations via l'API Metrics Apache Solr (CVE-2023-50290).zscaler_bugbounty_report.pdf — Constats de potentiels takeovers de sous-domaines pour certains sous-domaines de zscaler.com.CVE-2023-50290_summary.md — Résumé en Markdown du rapport Solr.zscaler_subdomain_takeover_summary.md — Résumé en Markdown des constats Zscaler.🧾 Autres fichiers
CONTRIBUTING.md — Guide pour les équipes de triage et les fournisseurs.DISCLOSURE_POLICY.md — Attentes en matière de divulgation coordonnée.ISSUE_TEMPLATE.md — Modèle pour ouvrir des tickets de correction / suivi..github/workflows/ — Placeholders CI.PUBLISH.md — Instructions rapides de publication.Ce dépôt contient actuellement deux rapports principaux produits via reconnaissance passive :
L'API Metrics de Solr peut exposer des détails d'environnement et de configuration susceptibles de fuiter des informations sensibles.
📄 Voir le PDF Solr et le résumé dans /reports.
Plusieurs sous-domaines de zscaler.com pointent vers des hôtes tiers qui renvoient des pages d'erreur ou de fournisseur non configurées (ex. : AWS ELB, Acquia, UptimeRobot).
Ceux-ci peuvent être vulnérables à un takeover s'ils ne sont pas provisionnés.
📄 Voir le PDF Zscaler et le résumé dans /reports.
🧷 Tous les scans et collectes de preuves étaient passifs et non destructifs :
Requêtes DNS, vérifications de transparence des certificats, en-têtes HTTP et captures de contenu non invasives.
Aucun identifiant, aucune requête POST, aucune exploitation effectuée.
👩💻 Fournisseurs / Équipes de triage
ISSUE_TEMPLATE.md./reports/.🧑🔬 Chercheurs externes
DISCLOSURE_POLICY.md)✅ Supprimez ou corrigez les enregistrements CNAME inutilisés pointant vers des services tiers.
✅ Configurez correctement les domaines personnalisés dans les tableaux de bord des fournisseurs pour les services en cours d'utilisation.
✅ Restreignez l'accès aux points de terminaison d'administration sensibles (ex. : Solr /admin/metrics) et exigez une authentification.
✅ Faites tourner tout secret qui aurait pu être exposé via des variables d'environnement ou de configuration.
✅ Mettez en place une surveillance DNS et des alertes pour les CNAME externes inattendus ou les modifications de CT-log.
📎 Les étapes de correction détaillées sont incluses dans chaque rapport.
Signaleur : Desai Vinayak
📧 Email : [email protected]
Veuillez accuser réception et fournir un calendrier de correction lors de l'ouverture de tickets ou de la prise de contact avec le signaleur.
Une divulgation coordonnée est demandée — la divulgation publique doit être retardée jusqu'à ce que la correction soit terminée (voir DISCLOSURE_POLICY.md).
🪪 Ce dépôt est distribué sous la licence MIT.
Voir LICENSE pour les termes complets.