
Relatórios de bug bounty e pesquisa de vulnerabilidades por Desai Vinayak — inclui CVE-2023-50290 (Apache Solr) e descobertas de tomada de subdomínio do Zscaler.
🔒 Relatórios de bug bounty e pesquisa de vulnerabilidades por Desai Vinayak.
Este repositório coleta relatórios passivos e não destrutivos de vulnerabilidades e evidências de suporte para divulgação coordenada e rastreamento de remediação.
📂 reports/ — PDF, DOCX e arquivos de evidência para cada relatório:
Bug_Bounty_Report_Desai_Vinayak_CVE-2023-50290.pdf — Divulgação de informações da API Metrics do Apache Solr (CVE-2023-50290).zscaler_bugbounty_report.pdf — Possíveis descobertas de takeover de subdomínio para subdomínios selecionados de zscaler.com.CVE-2023-50290_summary.md — Resumo em Markdown do relatório Solr.zscaler_subdomain_takeover_summary.md — Resumo em Markdown das descobertas da Zscaler.🧾 Outros arquivos
CONTRIBUTING.md — Orientação para equipes de triagem e fornecedores.DISCLOSURE_POLICY.md — Expectativas de divulgação coordenada.ISSUE_TEMPLATE.md — Modelo para abrir issues de remediação/rastreamento..github/workflows/ — Placeholders de CI.PUBLISH.md — Instruções rápidas de publicação.Este repositório atualmente contém dois relatórios principais produzidos via reconhecimento passivo:
A API Metrics do Solr pode expor detalhes de ambiente e configuração que podem vazar informações sensíveis.
📄 Veja o PDF do Solr e o resumo em /reports.
Vários subdomínios de zscaler.com resolvem para hosts de terceiros que retornam páginas não configuradas/de erro do provedor (ex.: AWS ELB, Acquia, UptimeRobot).
Estes podem ser vulneráveis a takeover se não estiverem provisionados.
📄 Veja o PDF da Zscaler e o resumo em /reports.
🧷 Todas as varreduras e coleta de evidências foram passivas e não destrutivas:
consultas DNS, verificações de transparência de certificados, cabeçalhos HTTP e capturas de conteúdo não invasivas.
Nenhuma credencial, nenhuma requisição POST, nenhuma exploração realizada.
👩💻 Fornecedores / Equipes de Triagem
ISSUE_TEMPLATE.md./reports/.🧑🔬 Pesquisadores Externos
DISCLOSURE_POLICY.md)✅ Remova ou corrija registros CNAME não utilizados que apontam para serviços de terceiros.
✅ Configure adequadamente domínios personalizados nos painéis do provedor para serviços em uso.
✅ Restrinja o acesso a endpoints administrativos sensíveis (ex.: Solr /admin/metrics) e exija autenticação.
✅ Rotacione quaisquer segredos que possam ter sido expostos via configuração ou variáveis de ambiente.
✅ Implemente monitoramento DNS e alertas para CNAMEs externos inesperados ou alterações no CT-log.
📎 Etapas detalhadas de remediação estão incluídas em cada relatório.
Relator: Desai Vinayak
📧 E-mail: [email protected]
Por favor, confirme o recebimento e forneça um cronograma de remediação ao abrir issues ou entrar em contato com o relator.
Solicita-se divulgação coordenada — a divulgação pública deve ser adiada até que a remediação esteja completa (veja DISCLOSURE_POLICY.md).
🪪 Este repositório é distribuído sob a Licença MIT.
Veja LICENSE para os termos completos.