Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
bug-bounty-reports-desai-vinayak — बग बाउंटी और कमजोरी अनुसंधान रिपोर्ट Desai Vinayak द्वारा — इसमें CVE-2023-50290 (Apache Solr) और Zscaler उपडोमेन अधिग्रहण निष्कर्ष शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/desaivinayak449/bug-bounty-reports-desai-vinayak
टोहीभेद्यता विश्लेषणजानकारी एकत्र करनावेब सुरक्षाक्लाउड सुरक्षासबडोमेन एनुमरेशनलर्निंग और शिक्षाचयनित संसाधनDNS विश्लेषण

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHubdesaivinayak449/bug-bounty-reports-desai-vinayak

bug-bounty-reports-desai-vinayak

बग बाउंटी और कमजोरी अनुसंधान रिपोर्ट Desai Vinayak द्वारा — इसमें CVE-2023-50290 (Apache Solr) और Zscaler उपडोमेन अधिग्रहण निष्कर्ष शामिल हैं।

रिपॉजिटरी देखें
710 महीने पहलेअभी तक समीक्षित नहीं

🧩 बग बाउंटी रिपोर्ट्स — देसाई विनायक

🔒 बग बाउंटी और कमजोरियाँ अनुसंधान रिपोर्ट्स देसाई विनायक द्वारा।
यह रिपॉजिटरी निष्क्रिय, गैर-विनाशकारी कमजोरी विवरण और समन्वित प्रकटीकरण और सुधार ट्रैकिंग के लिए सहायक साक्ष्य एकत्र करता है।


📁 सामग्री

📂 reports/ — प्रत्येक रिपोर्ट के लिए PDF, DOCX और साक्ष्य फाइलें:

  • 🧠 Bug_Bounty_Report_Desai_Vinayak_CVE-2023-50290.pdf — Apache Solr Metrics API सूचना प्रकटीकरण (CVE-2023-50290)।
  • 🌐 zscaler_bugbounty_report.pdf — चयनित zscaler.com उपडोमेन के लिए संभावित उपडोमेन टेकओवर निष्कर्ष।
  • 📜 CVE-2023-50290_summary.md — Solr रिपोर्ट का Markdown सारांश।
  • 📜 zscaler_subdomain_takeover_summary.md — Zscaler निष्कर्षों का Markdown सारांश।

🧾 अन्य फाइलें

  • 🤝 CONTRIBUTING.md — ट्राइएज टीमों और विक्रेताओं के लिए मार्गदर्शन।
  • 🕵️ DISCLOSURE_POLICY.md — समन्वित प्रकटीकरण अपेक्षाएँ।
  • 🧩 ISSUE_TEMPLATE.md — सुधार/ट्रैकिंग मुद्दे खोलने के लिए टेम्पलेट।
  • ⚙️ .github/workflows/ — CI प्लेसहोल्डर्स।
  • 🚀 PUBLISH.md — त्वरित प्रकाशन निर्देश।

🧠 सारांश

यह रिपॉजिटरी वर्तमान में निष्क्रिय टोही के माध्यम से तैयार की गई दो प्राथमिक रिपोर्टें रखती है:

🔹 Apache Solr — CVE-2023-50290

Solr Metrics API पर्यावरण और कॉन्फ़िगरेशन विवरण प्रकट कर सकता है जो संवेदनशील जानकारी लीक कर सकता है।
📄 Solr PDF और सारांश /reports में देखें।

🔹 Zscaler — संभावित उपडोमेन टेकओवर

कई zscaler.com उपडोमेन तृतीय-पक्ष होस्ट्स को हल करते हैं जो प्रदाता के अकॉन्फ़िगर्ड/त्रुटि पृष्ठ लौटाते हैं (जैसे, AWS ELB, Acquia, UptimeRobot)।
यदि अप्रोविज़न किए गए हैं तो ये टेकओवर के लिए कमजोर हो सकते हैं।
📄 Zscaler PDF और सारांश /reports में देखें।

🧷 सभी स्कैन और साक्ष्य संग्रह निष्क्रिय और गैर-विनाशकारी थे:
DNS लुकअप, प्रमाणपत्र-पारदर्शिता जाँच, HTTP हेडर, और गैर-आक्रामक सामग्री कैप्चर।
कोई क्रेडेंशियल नहीं, कोई POST अनुरोध नहीं, कोई शोषण नहीं किया गया।


⚙️ उपयोग कैसे करें

👩‍💻 विक्रेता / ट्राइएज टीमें

  • ISSUE_TEMPLATE.md का उपयोग करके एक मुद्दा खोलें।
  • /reports/ में रिपोर्ट फ़ाइल नाम का संदर्भ दें।
  • सुधार कदम, प्रगति अपडेट और अंतिम स्थिति शामिल करें।

🧑‍🔬 बाहरी शोधकर्ता

  • कृपया निष्कर्ष प्रकाशित या साझा करने से पहले समन्वित प्रकटीकरण नीति (DISCLOSURE_POLICY.md) का पालन करें।

🧰 सुधार अनुशंसाएँ (उच्च-स्तरीय)

✅ तृतीय-पक्ष सेवाओं की ओर इशारा करने वाले अप्रयुक्त CNAME रिकॉर्ड को हटाएँ या ठीक करें।
✅ उपयोग में सेवाओं के लिए प्रदाता डैशबोर्ड पर कस्टम डोमेन को ठीक से कॉन्फ़िगर करें।
✅ संवेदनशील एडमिन एंडपॉइंट्स (जैसे, Solr /admin/metrics) तक पहुँच प्रतिबंधित करें और प्रमाणीकरण अनिवार्य करें।
✅ कॉन्फ़िगरेशन या पर्यावरण चर के माध्यम से उजागर हुए किसी भी रहस्य को बदलें।
✅ अप्रत्याशित बाहरी CNAME या CT-लॉग परिवर्तनों के लिए DNS निगरानी और अलर्टिंग लागू करें।

📎 प्रत्येक रिपोर्ट में विस्तृत सुधार कदम शामिल हैं।


🤝 समन्वित प्रकटीकरण और संपर्क

रिपोर्टर: देसाई विनायक
📧 ईमेल: [email protected]

कृपया मुद्दे खोलते समय या रिपोर्टर से संपर्क करते समय प्राप्ति की पुष्टि करें और सुधार समयरेखा प्रदान करें।
समन्वित प्रकटीकरण का अनुरोध किया गया है — सार्वजनिक प्रकटीकरण को तब तक विलंबित किया जाना चाहिए जब तक कि सुधार पूरा नहीं हो जाता (DISCLOSURE_POLICY.md देखें)।


📄 लाइसेंस

🪪 यह रिपॉजिटरी MIT लाइसेंस के तहत वितरित की जाती है।
पूर्ण शर्तों के लिए LICENSE देखें।

टूल डाउनलोड करें