
बग बाउंटी और कमजोरी अनुसंधान रिपोर्ट Desai Vinayak द्वारा — इसमें CVE-2023-50290 (Apache Solr) और Zscaler उपडोमेन अधिग्रहण निष्कर्ष शामिल हैं।
🔒 बग बाउंटी और कमजोरियाँ अनुसंधान रिपोर्ट्स देसाई विनायक द्वारा।
यह रिपॉजिटरी निष्क्रिय, गैर-विनाशकारी कमजोरी विवरण और समन्वित प्रकटीकरण और सुधार ट्रैकिंग के लिए सहायक साक्ष्य एकत्र करता है।
📂 reports/ — प्रत्येक रिपोर्ट के लिए PDF, DOCX और साक्ष्य फाइलें:
Bug_Bounty_Report_Desai_Vinayak_CVE-2023-50290.pdf — Apache Solr Metrics API सूचना प्रकटीकरण (CVE-2023-50290)।zscaler_bugbounty_report.pdf — चयनित zscaler.com उपडोमेन के लिए संभावित उपडोमेन टेकओवर निष्कर्ष।CVE-2023-50290_summary.md — Solr रिपोर्ट का Markdown सारांश।zscaler_subdomain_takeover_summary.md — Zscaler निष्कर्षों का Markdown सारांश।🧾 अन्य फाइलें
CONTRIBUTING.md — ट्राइएज टीमों और विक्रेताओं के लिए मार्गदर्शन।DISCLOSURE_POLICY.md — समन्वित प्रकटीकरण अपेक्षाएँ।ISSUE_TEMPLATE.md — सुधार/ट्रैकिंग मुद्दे खोलने के लिए टेम्पलेट।.github/workflows/ — CI प्लेसहोल्डर्स।PUBLISH.md — त्वरित प्रकाशन निर्देश।यह रिपॉजिटरी वर्तमान में निष्क्रिय टोही के माध्यम से तैयार की गई दो प्राथमिक रिपोर्टें रखती है:
Solr Metrics API पर्यावरण और कॉन्फ़िगरेशन विवरण प्रकट कर सकता है जो संवेदनशील जानकारी लीक कर सकता है।
📄 Solr PDF और सारांश /reports में देखें।
कई zscaler.com उपडोमेन तृतीय-पक्ष होस्ट्स को हल करते हैं जो प्रदाता के अकॉन्फ़िगर्ड/त्रुटि पृष्ठ लौटाते हैं (जैसे, AWS ELB, Acquia, UptimeRobot)।
यदि अप्रोविज़न किए गए हैं तो ये टेकओवर के लिए कमजोर हो सकते हैं।
📄 Zscaler PDF और सारांश /reports में देखें।
🧷 सभी स्कैन और साक्ष्य संग्रह निष्क्रिय और गैर-विनाशकारी थे:
DNS लुकअप, प्रमाणपत्र-पारदर्शिता जाँच, HTTP हेडर, और गैर-आक्रामक सामग्री कैप्चर।
कोई क्रेडेंशियल नहीं, कोई POST अनुरोध नहीं, कोई शोषण नहीं किया गया।
👩💻 विक्रेता / ट्राइएज टीमें
ISSUE_TEMPLATE.md का उपयोग करके एक मुद्दा खोलें।/reports/ में रिपोर्ट फ़ाइल नाम का संदर्भ दें।🧑🔬 बाहरी शोधकर्ता
DISCLOSURE_POLICY.md) का पालन करें।✅ तृतीय-पक्ष सेवाओं की ओर इशारा करने वाले अप्रयुक्त CNAME रिकॉर्ड को हटाएँ या ठीक करें।
✅ उपयोग में सेवाओं के लिए प्रदाता डैशबोर्ड पर कस्टम डोमेन को ठीक से कॉन्फ़िगर करें।
✅ संवेदनशील एडमिन एंडपॉइंट्स (जैसे, Solr /admin/metrics) तक पहुँच प्रतिबंधित करें और प्रमाणीकरण अनिवार्य करें।
✅ कॉन्फ़िगरेशन या पर्यावरण चर के माध्यम से उजागर हुए किसी भी रहस्य को बदलें।
✅ अप्रत्याशित बाहरी CNAME या CT-लॉग परिवर्तनों के लिए DNS निगरानी और अलर्टिंग लागू करें।
📎 प्रत्येक रिपोर्ट में विस्तृत सुधार कदम शामिल हैं।
रिपोर्टर: देसाई विनायक
📧 ईमेल: [email protected]
कृपया मुद्दे खोलते समय या रिपोर्टर से संपर्क करते समय प्राप्ति की पुष्टि करें और सुधार समयरेखा प्रदान करें।
समन्वित प्रकटीकरण का अनुरोध किया गया है — सार्वजनिक प्रकटीकरण को तब तक विलंबित किया जाना चाहिए जब तक कि सुधार पूरा नहीं हो जाता (DISCLOSURE_POLICY.md देखें)।
🪪 यह रिपॉजिटरी MIT लाइसेंस के तहत वितरित की जाती है।
पूर्ण शर्तों के लिए LICENSE देखें।