
Отчеты о Bug bounty и исследованиях уязвимостей от Desai Vinayak — включает CVE-2023-50290 (Apache Solr) и результаты обнаружения захвата поддоменов Zscaler.
🔒 Отчеты об устранении уязвимостей и исследованиях в области безопасности от Desai Vinayak.
Этот репозиторий содержит пассивные, неразрушающие описания уязвимостей и подтверждающие доказательства для координированного раскрытия и отслеживания устранения.
📂 reports/ — PDF, DOCX и файлы подтверждений для каждого отчета:
🧠 Bug_Bounty_Report_Desai_Vinayak_CVE-2023-50290.pdf` — Раскрытие информации через Apache Solr Metrics API (CVE-2023-50290).zscaler_bugbounty_report.pdf — Потенциальные результаты захвата поддоменов для выбранных поддоменов zscaler.com.CVE-2023-50290_summary.md — Markdown-сводка отчета о Solr.zscaler_subdomain_takeover_summary.md — Markdown-сводка результатов Zscaler.🧾 Другие файлы
CONTRIBUTING.md — Руководство для групп триажа и вендоров.DISCLOSURE_POLICY.md — Ожидания по координированному раскрытию.ISSUE_TEMPLATE.md — Шаблон для создания задач по устранению/отслеживанию..github/workflows/ — Заполнители CI.PUBLISH.md — Краткая инструкция по публикации.В настоящее время этот репозиторий содержит два основных отчета, подготовленных с помощью пассивной разведки:
API метрик Solr может раскрывать детали окружения и конфигурации, что может привести к утечке конфиденциальной информации.
📄 См. PDF-файл Solr и сводку в /reports.
Несколько поддоменов zscaler.com разрешаются на сторонние хосты, возвращающие страницы ошибок или не настроенные страницы провайдера (например, AWS ELB, Acquia, UptimeRobot).
Они могут быть уязвимы для захвата, если не подготовлены.
📄 См. PDF-файл Zscaler и сводку в /reports.
🧷 Все сканирования и сбор доказательств были пассивными и неразрушающими:
DNS-запросы, проверки сертификационной прозрачности, HTTP-заголовки и неинвазивный сбор контента.
Никаких учетных данных, никаких POST-запросов, никакой эксплуатации.
👩💻 Вендоры / Группы триажа
ISSUE_TEMPLATE.md./reports/.🧑🔬 Внешние исследователи
DISCLOSURE_POLICY.md)✅ Удалите или исправьте неиспользуемые CNAME-записи, указывающие на сторонние сервисы.
✅ Настройте собственные домены на панелях управления провайдеров для используемых сервисов.
✅ Ограничьте доступ к чувствительным административным точкам (например, Solr /admin/metrics) и требуйте аутентификацию.
✅ Смените любые секреты, которые могли быть раскрыты через конфигурацию или переменные окружения.
✅ Внедрите мониторинг DNS и оповещения о неожиданных внешних CNAME-записях или изменениях в CT-логах.
📎 Подробные шаги по устранению включены в каждый отчет.
Репортер: Desai Vinayak
📧 Email: [email protected]
Пожалуйста, подтвердите получение и укажите сроки устранения при открытии задач или обращении к репортеру.
Запрашивается координированное раскрытие — публичное раскрытие должно быть отложено до завершения устранения (см. DISCLOSURE_POLICY.md).
🪪 Этот репозиторий распространяется под лицензией MIT.
См. LICENSE для полных условий.