Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
bug-bounty-reports-desai-vinayak — Desai Vinayak によるバグ報奨金および脆弱性調査レポート — CVE-2023-50290(Apache Solr)と Zscaler のサブドメイン乗っ取りの発見を含みます。 | Kitploit
ツール/GitHubGitHub/desaivinayak449/bug-bounty-reports-desai-vinayak
偵察脆弱性分析情報収集ウェブセキュリティクラウドセキュリティサブドメイン列挙学習と教育厳選リソースDNS分析

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHubdesaivinayak449/bug-bounty-reports-desai-vinayak

bug-bounty-reports-desai-vinayak

Desai Vinayak によるバグ報奨金および脆弱性調査レポート — CVE-2023-50290(Apache Solr)と Zscaler のサブドメイン乗っ取りの発見を含みます。

リポジトリを見る
9ヶ月前未レビュー

🧩 バグバウンティレポート — Desai Vinayak

🔒 Desai Vinayak によるバグバウンティおよび脆弱性調査レポート。
このリポジトリは、協調的開示 と 是正追跡 のために、受動的・非破壊的な脆弱性レポートと裏付けエビデンスを収集しています。


📁 目次

📂 reports/ — 各レポートの PDF、DOCX、およびエビデンスファイル:

  • 🧠 Bug_Bounty_Report_Desai_Vinayak_CVE-2023-50290.pdf — Apache Solr Metrics API の情報開示(CVE-2023-50290)。
  • 🌐 zscaler_bugbounty_report.pdf — 選択した zscaler.com サブドメインに関する潜在的なサブドメインテイクオーバーの調査結果。
  • 📜 CVE-2023-50290_summary.md — Solr レポートの Markdown サマリー。
  • 📜 zscaler_subdomain_takeover_summary.md — Zscaler 調査結果の Markdown サマリー。

🧾 その他のファイル

  • 🤝 CONTRIBUTING.md — トリアージチームとベンダー向けのガイダンス。
  • 🕵️ DISCLOSURE_POLICY.md — 協調的開示に関する期待事項。
  • 🧩 ISSUE_TEMPLATE.md — 是正・追跡の issue を開くためのテンプレート。
  • ⚙️ .github/workflows/ — CI プレースホルダー。
  • 🚀 PUBLISH.md — クイック公開手順。

🧠 概要

このリポジトリには現在、受動的偵察 によって作成された 2 つの主要レポートが含まれています:

🔹 Apache Solr — CVE-2023-50290

Solr Metrics API は、機密情報の漏えいにつながり得る環境・構成情報を公開する恐れがあります。
📄 Solr の PDF とサマリーは /reports を参照してください。

🔹 Zscaler — 潜在的なサブドメインテイクオーバー

複数の zscaler.com サブドメインが、プロバイダーの未設定/エラーページ(例: AWS ELB、Acquia、UptimeRobot)を返すサードパーティホストに解決されます。
これらは未プロビジョニングの場合、テイクオーバーに対して脆弱である可能性があります。
📄 Zscaler の PDF とサマリーは /reports を参照してください。

🧷 すべてのスキャンとエビデンス収集は受動的かつ非破壊的でした:
DNS ルックアップ、証明書透過性(Certificate Transparency)の確認、HTTP ヘッダー、および非侵襲的なコンテンツキャプチャ。
認証情報なし、POST リクエストなし、エクスプロイトは実行されていません。


⚙️ 使用方法

👩‍💻 ベンダー / トリアージチーム

  • ISSUE_TEMPLATE.md を使用して issue を開いてください。
  • /reports/ 内のレポートファイル名を参照してください。
  • 是正手順、進捗状況、最終ステータスを含めてください。

🧑‍🔬 外部リサーチャー

  • 調査結果を公開または共有する前に、協調的開示ポリシー(DISCLOSURE_POLICY.md)に従って
    ください。

🧰 是正推奨事項(概要レベル)

✅ サードパーティサービスを指す未使用の CNAME レコードを削除または修正する。
✅ 使用中のサービスについて、プロバイダーダッシュボードでカスタムドメインを適切に設定する。
✅ 機密性の高い管理エンドポイント(例: Solr /admin/metrics)へのアクセスを制限し、認証を要求する。
✅ 構成または環境変数を介して公開された可能性のあるシークレットをローテーションする。
✅ 予期しない外部 CNAME や CT ログの変更に対する DNS モニタリングとアラートを実装する。

📎 詳細な是正手順は各レポートに含まれています。


🤝 協調的開示と連絡先

報告者: Desai Vinayak
📧 メール: [email protected]

issue を開く場合や報告者に連絡する場合は、受領を確認し、是正のタイムラインを提供してください。
協調的開示が求められています — 是正が完了するまで公開開示は延期してください(DISCLOSURE_POLICY.md を参照)。


📄 ライセンス

🪪 このリポジトリは MIT ライセンス の下で配布されています。
完全な条件については LICENSE を参照してください。

ツールをダウンロード