Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
bug-bounty-reports-desai-vinayak — Report di bug bounty e di ricerca sulle vulnerabilità di Desai Vinayak — includono CVE-2023-50290 (Apache Solr) e i risultati del subdomain takeover di Zscaler. | Kitploit
Strumenti/GitHubGitHub/desaivinayak449/bug-bounty-reports-desai-vinayak
RicognizioneAnalisi delle VulnerabilitàRaccolta InformazioniSicurezza WebSicurezza CloudEnumerazione SottodominiApprendimento e FormazioneRisorse CurateAnalisi DNS

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHubdesaivinayak449/bug-bounty-reports-desai-vinayak

bug-bounty-reports-desai-vinayak

Report di bug bounty e di ricerca sulle vulnerabilità di Desai Vinayak — includono CVE-2023-50290 (Apache Solr) e i risultati del subdomain takeover di Zscaler.

Vedi Repository
9 mesi faNon ancora revisionato

🧩 Report Bug Bounty — Desai Vinayak

🔒 Report di bug bounty e ricerca sulle vulnerabilità di Desai Vinayak.
Questo repository raccoglie report passivi e non distruttivi su vulnerabilità e prove a supporto per divulgazione coordinata e tracciamento della risoluzione.


📁 Contenuti

📂 reports/ — PDF, DOCX e file di prova per ciascun report:

  • 🧠 Bug_Bounty_Report_Desai_Vinayak_CVE-2023-50290.pdf — Divulgazione di informazioni tramite Apache Solr Metrics API (CVE-2023-50290).
  • 🌐 zscaler_bugbounty_report.pdf — Possibili acquisizioni di sottodomini per alcuni sottodomini zscaler.com.
  • 📜 CVE-2023-50290_summary.md — Riepilogo in Markdown del report su Solr.
  • 📜 zscaler_subdomain_takeover_summary.md — Riepilogo in Markdown dei risultati Zscaler.

🧾 Altri file

  • 🤝 CONTRIBUTING.md — Linee guida per team di triage e vendor.
  • 🕵️ DISCLOSURE_POLICY.md — Aspettative sulla divulgazione coordinata.
  • 🧩 ISSUE_TEMPLATE.md — Modello per aprire issue di risoluzione/tracciamento.
  • ⚙️ .github/workflows/ — Segnaposto per CI.
  • 🚀 PUBLISH.md — Istruzioni rapide per la pubblicazione.

🧠 Riepilogo

Questo repository contiene attualmente due report principali prodotti tramite ricognizione passiva:

🔹 Apache Solr — CVE-2023-50290

L'API Metrics di Solr può esporre dettagli su ambiente e configurazione che potrebbero divulgare informazioni sensibili.
📄 Consulta il PDF e il riepilogo su Solr in /reports.

🔹 Zscaler — Possibile acquisizione di sottodomini

Alcuni sottodomini zscaler.com risolvono verso host di terze parti che restituiscono pagine di errore/non configurate del provider (ad es., AWS ELB, Acquia, UptimeRobot).
Potrebbero essere vulnerabili all'acquisizione se non configurati.
📄 Consulta il PDF e il riepilogo su Zscaler in /reports.

🧷 Tutte le scansioni e la raccolta di prove sono state passive e non distruttive:
Ricerche DNS, controlli della trasparenza dei certificati, header HTTP e acquisizioni di contenuti non invasive.
Nessuna credenziale, nessuna richiesta POST, nessuna attività di sfruttamento effettuata.


⚙️ Come Usare

👩‍💻 Vendor / Team di Triage

  • Apri una issue utilizzando ISSUE_TEMPLATE.md.
  • Fai riferimento al nome del file del report in /reports/.
  • Includi passaggi di risoluzione, aggiornamenti sullo stato di avanzamento e stato finale.

🧑‍🔬 Ricercatori Esterni

  • Segui la politica di divulgazione coordinata (DISCLOSURE_POLICY.md)
    prima di pubblicare o condividere i risultati.

🧰 Raccomandazioni per la Risoluzione (Di Alto Livello)

✅ Rimuovi o correggi i record CNAME inutilizzati che puntano a servizi di terze parti.
✅ Configura correttamente i domini personalizzati nei pannelli di controllo dei provider per i servizi in uso.
✅ Limita l'accesso agli endpoint admin sensibili (ad es., /admin/metrics di Solr) e richiedi l'autenticazione.
✅ Ruota eventuali segreti che potrebbero essere stati esposti tramite variabili di configurazione o ambiente.
✅ Implementa monitoraggio DNS e avvisi per CNAME esterni inattesi o modifiche ai log CT.

📎 I passaggi dettagliati per la risoluzione sono inclusi in ciascun report.


🤝 Divulgazione Coordinata e Contatti

Reporter: Desai Vinayak
📧 Email: [email protected]

Conferma la ricezione e fornisci una tempistica di risoluzione quando apri issue o contatti il reporter.
È richiesta la divulgazione coordinata — la divulgazione pubblica dovrebbe essere ritardata fino al completamento della risoluzione (vedi DISCLOSURE_POLICY.md).


📄 Licenza

🪪 Questo repository è distribuito sotto la Licenza MIT.
Vedi LICENSE per i termini completi.

Scarica lo strumento