Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
bug-bounty-reports-desai-vinayak — Relatórios de bug bounty e pesquisa de vulnerabilidades por Desai Vinayak — inclui CVE-2023-50290 (Apache Solr) e descobertas de tomada de subdomínio do Zscaler. | Kitploit
Ferramentas/GitHubGitHub/desaivinayak449/bug-bounty-reports-desai-vinayak
ReconhecimentoAnálise de VulnerabilidadesColeta de InformaçõesSegurança WebSegurança na NuvemEnumeração de SubdomíniosAprendizado e EducaçãoRecursos CuradosAnálise de DNS

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
GitHubdesaivinayak449/bug-bounty-reports-desai-vinayak

bug-bounty-reports-desai-vinayak

Relatórios de bug bounty e pesquisa de vulnerabilidades por Desai Vinayak — inclui CVE-2023-50290 (Apache Solr) e descobertas de tomada de subdomínio do Zscaler.

Ver Repositório
7há 10 mesesAinda não revisado
Compartilhar

🧩 Relatórios de Bug Bounty — Desai Vinayak

🔒 Relatórios de bug bounty e pesquisa de vulnerabilidades por Desai Vinayak.
Este repositório coleta relatórios passivos e não destrutivos de vulnerabilidades e evidências de suporte para divulgação coordenada e rastreamento de remediação.


📁 Conteúdo

📂 reports/ — PDF, DOCX e arquivos de evidência para cada relatório:

  • 🧠 Bug_Bounty_Report_Desai_Vinayak_CVE-2023-50290.pdf — Divulgação de informações da API Metrics do Apache Solr (CVE-2023-50290).
  • 🌐 zscaler_bugbounty_report.pdf — Possíveis descobertas de takeover de subdomínio para subdomínios selecionados de zscaler.com.
  • 📜 CVE-2023-50290_summary.md — Resumo em Markdown do relatório Solr.
  • 📜 zscaler_subdomain_takeover_summary.md — Resumo em Markdown das descobertas da Zscaler.

🧾 Outros arquivos

  • 🤝 CONTRIBUTING.md — Orientação para equipes de triagem e fornecedores.
  • 🕵️ DISCLOSURE_POLICY.md — Expectativas de divulgação coordenada.
  • 🧩 ISSUE_TEMPLATE.md — Modelo para abrir issues de remediação/rastreamento.
  • ⚙️ .github/workflows/ — Placeholders de CI.
  • 🚀 PUBLISH.md — Instruções rápidas de publicação.

🧠 Resumo

Este repositório atualmente contém dois relatórios principais produzidos via reconhecimento passivo:

🔹 Apache Solr — CVE-2023-50290

A API Metrics do Solr pode expor detalhes de ambiente e configuração que podem vazar informações sensíveis.
📄 Veja o PDF do Solr e o resumo em /reports.

🔹 Zscaler — Possível Takeover de Subdomínio

Vários subdomínios de zscaler.com resolvem para hosts de terceiros que retornam páginas não configuradas/de erro do provedor (ex.: AWS ELB, Acquia, UptimeRobot).
Estes podem ser vulneráveis a takeover se não estiverem provisionados.
📄 Veja o PDF da Zscaler e o resumo em /reports.

🧷 Todas as varreduras e coleta de evidências foram passivas e não destrutivas:
consultas DNS, verificações de transparência de certificados, cabeçalhos HTTP e capturas de conteúdo não invasivas.
Nenhuma credencial, nenhuma requisição POST, nenhuma exploração realizada.


⚙️ Como Usar

👩‍💻 Fornecedores / Equipes de Triagem

  • Abra uma issue usando ISSUE_TEMPLATE.md.
  • Referencie o nome do arquivo do relatório em /reports/.
  • Inclua etapas de remediação, atualizações de progresso e status final.

🧑‍🔬 Pesquisadores Externos

  • Por favor, siga a política de divulgação coordenada (DISCLOSURE_POLICY.md)
    antes de publicar ou compartilhar descobertas.

🧰 Recomendações de Remediação (Alto Nível)

✅ Remova ou corrija registros CNAME não utilizados que apontam para serviços de terceiros.
✅ Configure adequadamente domínios personalizados nos painéis do provedor para serviços em uso.
✅ Restrinja o acesso a endpoints administrativos sensíveis (ex.: Solr /admin/metrics) e exija autenticação.
✅ Rotacione quaisquer segredos que possam ter sido expostos via configuração ou variáveis de ambiente.
✅ Implemente monitoramento DNS e alertas para CNAMEs externos inesperados ou alterações no CT-log.

📎 Etapas detalhadas de remediação estão incluídas em cada relatório.


🤝 Divulgação Coordenada e Contato

Relator: Desai Vinayak
📧 E-mail: [email protected]

Por favor, confirme o recebimento e forneça um cronograma de remediação ao abrir issues ou entrar em contato com o relator.
Solicita-se divulgação coordenada — a divulgação pública deve ser adiada até que a remediação esteja completa (veja DISCLOSURE_POLICY.md).


📄 Licença

🪪 Este repositório é distribuído sob a Licença MIT.
Veja LICENSE para os termos completos.

Baixar ferramenta