Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
bug-bounty-reports-desai-vinayak — Rapports de bug bounty et de recherche de vulnérabilités par Desai Vinayak — inclut CVE-2023-50290 (Apache Solr) et des constatations de prise de contrôle de sous-domaine Zscaler. | Kitploit
Outils/GitHubGitHub/desaivinayak449/bug-bounty-reports-desai-vinayak
ReconnaissanceAnalyse des VulnérabilitésCollecte d'InformationsSécurité WebSécurité CloudÉnumération de Sous-domainesApprentissage et ÉducationRessources OrganiséesAnalyse DNS

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
GitHubdesaivinayak449/bug-bounty-reports-desai-vinayak

bug-bounty-reports-desai-vinayak

Rapports de bug bounty et de recherche de vulnérabilités par Desai Vinayak — inclut CVE-2023-50290 (Apache Solr) et des constatations de prise de contrôle de sous-domaine Zscaler.

Voir le dépôt
5il y a 10 moisPas encore vérifié
Partager

🧩 Rapports de Bug Bounty — Desai Vinayak

🔒 Rapports de bug bounty et de recherche de vulnérabilités par Desai Vinayak.
Ce dépôt rassemble des écrits passifs et non destructifs de vulnérabilités ainsi que les preuves associées pour une divulgation coordonnée et un suivi des correctifs.


📁 Contenu

📂 reports/ — Fichiers PDF, DOCX et preuves pour chaque rapport :

  • 🧠 Bug_Bounty_Report_Desai_Vinayak_CVE-2023-50290.pdf — Divulgation d'informations via l'API Metrics Apache Solr (CVE-2023-50290).
  • 🌐 zscaler_bugbounty_report.pdf — Constats de potentiels takeovers de sous-domaines pour certains sous-domaines de zscaler.com.
  • 📜 CVE-2023-50290_summary.md — Résumé en Markdown du rapport Solr.
  • 📜 zscaler_subdomain_takeover_summary.md — Résumé en Markdown des constats Zscaler.

🧾 Autres fichiers

  • 🤝 CONTRIBUTING.md — Guide pour les équipes de triage et les fournisseurs.
  • 🕵️ DISCLOSURE_POLICY.md — Attentes en matière de divulgation coordonnée.
  • 🧩 ISSUE_TEMPLATE.md — Modèle pour ouvrir des tickets de correction / suivi.
  • ⚙️ .github/workflows/ — Placeholders CI.
  • 🚀 PUBLISH.md — Instructions rapides de publication.

🧠 Résumé

Ce dépôt contient actuellement deux rapports principaux produits via reconnaissance passive :

🔹 Apache Solr — CVE-2023-50290

L'API Metrics de Solr peut exposer des détails d'environnement et de configuration susceptibles de fuiter des informations sensibles.
📄 Voir le PDF Solr et le résumé dans /reports.

🔹 Zscaler — Potentiel takeover de sous-domaines

Plusieurs sous-domaines de zscaler.com pointent vers des hôtes tiers qui renvoient des pages d'erreur ou de fournisseur non configurées (ex. : AWS ELB, Acquia, UptimeRobot).
Ceux-ci peuvent être vulnérables à un takeover s'ils ne sont pas provisionnés.
📄 Voir le PDF Zscaler et le résumé dans /reports.

🧷 Tous les scans et collectes de preuves étaient passifs et non destructifs :
Requêtes DNS, vérifications de transparence des certificats, en-têtes HTTP et captures de contenu non invasives.
Aucun identifiant, aucune requête POST, aucune exploitation effectuée.


⚙️ Comment utiliser

👩‍💻 Fournisseurs / Équipes de triage

  • Ouvrez un ticket en utilisant ISSUE_TEMPLATE.md.
  • Référencez le nom du fichier de rapport dans /reports/.
  • Incluez les étapes de correction, les mises à jour de progression et le statut final.

🧑‍🔬 Chercheurs externes

  • Veuillez suivre la politique de divulgation coordonnée (DISCLOSURE_POLICY.md)
    avant de publier ou partager des conclusions.

🧰 Recommandations de correction (haut niveau)

✅ Supprimez ou corrigez les enregistrements CNAME inutilisés pointant vers des services tiers.
✅ Configurez correctement les domaines personnalisés dans les tableaux de bord des fournisseurs pour les services en cours d'utilisation.
✅ Restreignez l'accès aux points de terminaison d'administration sensibles (ex. : Solr /admin/metrics) et exigez une authentification.
✅ Faites tourner tout secret qui aurait pu être exposé via des variables d'environnement ou de configuration.
✅ Mettez en place une surveillance DNS et des alertes pour les CNAME externes inattendus ou les modifications de CT-log.

📎 Les étapes de correction détaillées sont incluses dans chaque rapport.


🤝 Divulgation coordonnée et contact

Signaleur : Desai Vinayak
📧 Email : [email protected]

Veuillez accuser réception et fournir un calendrier de correction lors de l'ouverture de tickets ou de la prise de contact avec le signaleur.
Une divulgation coordonnée est demandée — la divulgation publique doit être retardée jusqu'à ce que la correction soit terminée (voir DISCLOSURE_POLICY.md).


📄 Licence

🪪 Ce dépôt est distribué sous la licence MIT.
Voir LICENSE pour les termes complets.

Télécharger l’outil