
Report di bug bounty e di ricerca sulle vulnerabilità di Desai Vinayak — includono CVE-2023-50290 (Apache Solr) e i risultati del subdomain takeover di Zscaler.
🔒 Report di bug bounty e ricerca sulle vulnerabilità di Desai Vinayak.
Questo repository raccoglie report passivi e non distruttivi su vulnerabilità e prove a supporto per divulgazione coordinata e tracciamento della risoluzione.
📂 reports/ — PDF, DOCX e file di prova per ciascun report:
Bug_Bounty_Report_Desai_Vinayak_CVE-2023-50290.pdf — Divulgazione di informazioni tramite Apache Solr Metrics API (CVE-2023-50290).zscaler_bugbounty_report.pdf — Possibili acquisizioni di sottodomini per alcuni sottodomini zscaler.com.CVE-2023-50290_summary.md — Riepilogo in Markdown del report su Solr.zscaler_subdomain_takeover_summary.md — Riepilogo in Markdown dei risultati Zscaler.🧾 Altri file
CONTRIBUTING.md — Linee guida per team di triage e vendor.DISCLOSURE_POLICY.md — Aspettative sulla divulgazione coordinata.ISSUE_TEMPLATE.md — Modello per aprire issue di risoluzione/tracciamento..github/workflows/ — Segnaposto per CI.PUBLISH.md — Istruzioni rapide per la pubblicazione.Questo repository contiene attualmente due report principali prodotti tramite ricognizione passiva:
L'API Metrics di Solr può esporre dettagli su ambiente e configurazione che potrebbero divulgare informazioni sensibili.
📄 Consulta il PDF e il riepilogo su Solr in /reports.
Alcuni sottodomini zscaler.com risolvono verso host di terze parti che restituiscono pagine di errore/non configurate del provider (ad es., AWS ELB, Acquia, UptimeRobot).
Potrebbero essere vulnerabili all'acquisizione se non configurati.
📄 Consulta il PDF e il riepilogo su Zscaler in /reports.
🧷 Tutte le scansioni e la raccolta di prove sono state passive e non distruttive:
Ricerche DNS, controlli della trasparenza dei certificati, header HTTP e acquisizioni di contenuti non invasive.
Nessuna credenziale, nessuna richiesta POST, nessuna attività di sfruttamento effettuata.
👩💻 Vendor / Team di Triage
ISSUE_TEMPLATE.md./reports/.🧑🔬 Ricercatori Esterni
DISCLOSURE_POLICY.md)✅ Rimuovi o correggi i record CNAME inutilizzati che puntano a servizi di terze parti.
✅ Configura correttamente i domini personalizzati nei pannelli di controllo dei provider per i servizi in uso.
✅ Limita l'accesso agli endpoint admin sensibili (ad es., /admin/metrics di Solr) e richiedi l'autenticazione.
✅ Ruota eventuali segreti che potrebbero essere stati esposti tramite variabili di configurazione o ambiente.
✅ Implementa monitoraggio DNS e avvisi per CNAME esterni inattesi o modifiche ai log CT.
📎 I passaggi dettagliati per la risoluzione sono inclusi in ciascun report.
Reporter: Desai Vinayak
📧 Email: [email protected]
Conferma la ricezione e fornisci una tempistica di risoluzione quando apri issue o contatti il reporter.
È richiesta la divulgazione coordinata — la divulgazione pubblica dovrebbe essere ritardata fino al completamento della risoluzione (vedi DISCLOSURE_POLICY.md).
🪪 Questo repository è distribuito sotto la Licenza MIT.
Vedi LICENSE per i termini completi.