Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
bug-bounty-reports-desai-vinayak — Отчеты о Bug bounty и исследованиях уязвимостей от Desai Vinayak — включает CVE-2023-50290 (Apache Solr) и результаты обнаружения захвата поддоменов Zscaler. | Kitploit
Инструменты/GitHubGitHub/desaivinayak449/bug-bounty-reports-desai-vinayak
РазведкаАнализ уязвимостейСбор информацииВеб-безопасностьБезопасность облачных средПеречисление ПоддоменовОбучение и ОбразованиеПодобранные РесурсыАнализ DNS

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
GitHubdesaivinayak449/bug-bounty-reports-desai-vinayak

bug-bounty-reports-desai-vinayak

Отчеты о Bug bounty и исследованиях уязвимостей от Desai Vinayak — включает CVE-2023-50290 (Apache Solr) и результаты обнаружения захвата поддоменов Zscaler.

Репозиторий
710 месяцев назадЕщё не проверено
Поделиться

🧩 Отчеты об устранении уязвимостей (Bug Bounty) — Desai Vinayak

🔒 Отчеты об устранении уязвимостей и исследованиях в области безопасности от Desai Vinayak.
Этот репозиторий содержит пассивные, неразрушающие описания уязвимостей и подтверждающие доказательства для координированного раскрытия и отслеживания устранения.


📁 Содержимое

📂 reports/ — PDF, DOCX и файлы подтверждений для каждого отчета:

  • 🧠 Bug_Bounty_Report_Desai_Vinayak_CVE-2023-50290.pdf` — Раскрытие информации через Apache Solr Metrics API (CVE-2023-50290).
  • 🌐 zscaler_bugbounty_report.pdf — Потенциальные результаты захвата поддоменов для выбранных поддоменов zscaler.com.
  • 📜 CVE-2023-50290_summary.md — Markdown-сводка отчета о Solr.
  • 📜 zscaler_subdomain_takeover_summary.md — Markdown-сводка результатов Zscaler.

🧾 Другие файлы

  • 🤝 CONTRIBUTING.md — Руководство для групп триажа и вендоров.
  • 🕵️ DISCLOSURE_POLICY.md — Ожидания по координированному раскрытию.
  • 🧩 ISSUE_TEMPLATE.md — Шаблон для создания задач по устранению/отслеживанию.
  • ⚙️ .github/workflows/ — Заполнители CI.
  • 🚀 PUBLISH.md — Краткая инструкция по публикации.

🧠 Краткое описание

В настоящее время этот репозиторий содержит два основных отчета, подготовленных с помощью пассивной разведки:

🔹 Apache Solr — CVE-2023-50290

API метрик Solr может раскрывать детали окружения и конфигурации, что может привести к утечке конфиденциальной информации.
📄 См. PDF-файл Solr и сводку в /reports.

🔹 Zscaler — Потенциальный захват поддоменов

Несколько поддоменов zscaler.com разрешаются на сторонние хосты, возвращающие страницы ошибок или не настроенные страницы провайдера (например, AWS ELB, Acquia, UptimeRobot).
Они могут быть уязвимы для захвата, если не подготовлены.
📄 См. PDF-файл Zscaler и сводку в /reports.

🧷 Все сканирования и сбор доказательств были пассивными и неразрушающими:
DNS-запросы, проверки сертификационной прозрачности, HTTP-заголовки и неинвазивный сбор контента.
Никаких учетных данных, никаких POST-запросов, никакой эксплуатации.


⚙️ Как использовать

👩‍💻 Вендоры / Группы триажа

  • Откройте задачу, используя ISSUE_TEMPLATE.md.
  • Укажите имя файла отчета в /reports/.
  • Включите шаги по устранению, обновления статуса и итоговое состояние.

🧑‍🔬 Внешние исследователи

  • Пожалуйста, следуйте политике координированного раскрытия (DISCLOSURE_POLICY.md)
    перед публикацией или распространением результатов.

🧰 Рекомендации по устранению (общие)

✅ Удалите или исправьте неиспользуемые CNAME-записи, указывающие на сторонние сервисы.
✅ Настройте собственные домены на панелях управления провайдеров для используемых сервисов.
✅ Ограничьте доступ к чувствительным административным точкам (например, Solr /admin/metrics) и требуйте аутентификацию.
✅ Смените любые секреты, которые могли быть раскрыты через конфигурацию или переменные окружения.
✅ Внедрите мониторинг DNS и оповещения о неожиданных внешних CNAME-записях или изменениях в CT-логах.

📎 Подробные шаги по устранению включены в каждый отчет.


🤝 Координированное раскрытие и контакты

Репортер: Desai Vinayak
📧 Email: [email protected]

Пожалуйста, подтвердите получение и укажите сроки устранения при открытии задач или обращении к репортеру.
Запрашивается координированное раскрытие — публичное раскрытие должно быть отложено до завершения устранения (см. DISCLOSURE_POLICY.md).


📄 Лицензия

🪪 Этот репозиторий распространяется под лицензией MIT.
См. LICENSE для полных условий.

Скачать инструмент