Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
bug-bounty-reports-desai-vinayak — 由 Desai Vinayak 编写的漏洞赏金和漏洞研究报告 — 包含 CVE-2023-50290 (Apache Solr) 和 Zscaler 子域名接管发现。 | Kitploit
工具/GitHubGitHub/desaivinayak449/bug-bounty-reports-desai-vinayak
侦察漏洞分析信息收集Web安全云安全子域名枚举学习与教育精选资源DNS 分析

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHubdesaivinayak449/bug-bounty-reports-desai-vinayak

bug-bounty-reports-desai-vinayak

由 Desai Vinayak 编写的漏洞赏金和漏洞研究报告 — 包含 CVE-2023-50290 (Apache Solr) 和 Zscaler 子域名接管发现。

查看仓库
510个月前尚未审核

🧩 Bug Bounty 报告 — Desai Vinayak

🔒 由 Desai Vinayak 编写的漏洞赏金和漏洞研究报告。
本仓库收集了用于协调披露和修复跟踪的被动、非破坏性漏洞报告及辅助证据。


📁 目录

📂 reports/ — 每份报告的 PDF、DOCX 和证据文件:

  • 🧠 Bug_Bounty_Report_Desai_Vinayak_CVE-2023-50290.pdf — Apache Solr Metrics API 信息泄露(CVE-2023-50290)。
  • 🌐 zscaler_bugbounty_report.pdf — 针对选定的 zscaler.com 子域的潜在子域接管发现。
  • 📜 CVE-2023-50290_summary.md — Solr 报告的 Markdown 摘要。
  • 📜 zscaler_subdomain_takeover_summary.md — Zscaler 发现的 Markdown 摘要。

🧾 其他文件

  • 🤝 CONTRIBUTING.md — 供分类团队和供应商参考的指南。
  • 🕵️ DISCLOSURE_POLICY.md — 协调披露的预期要求。
  • 🧩 ISSUE_TEMPLATE.md — 用于开启修复/跟踪问题的模板。
  • ⚙️ .github/workflows/ — CI 占位符。
  • 🚀 PUBLISH.md — 快速发布说明。

🧠 摘要

本仓库目前包含两份通过被动侦察生成的主要报告:

🔹 Apache Solr — CVE-2023-50290

Solr Metrics API 可能暴露环境信息和配置详情,从而导致敏感信息泄露。
📄 请参见 /reports 中的 Solr PDF 和摘要。

🔹 Zscaler — 潜在子域接管

多个 zscaler.com 子域解析到第三方主机,并返回提供商未配置/错误页面(例如 AWS ELB、Acquia、UptimeRobot)。
如果未配置,这些子域可能存在被接管的风险。
📄 请参见 /reports 中的 Zscaler PDF 和摘要。

🧷 所有扫描和证据收集均为被动且非破坏性:
DNS 查询、证书透明度检查、HTTP 头信息以及非侵入式内容捕获。
未使用任何凭据、未发送 POST 请求、未进行任何利用操作。


⚙️ 使用方法

👩‍💻 供应商 / 分类团队

  • 使用 ISSUE_TEMPLATE.md 创建问题。
  • 引用 /reports/ 中的报告文件名。
  • 包含修复步骤、进度更新和最终状态。

🧑‍🔬 外部研究人员

  • 在发布或分享发现之前,请遵循协调披露政策(DISCLOSURE_POLICY.md)。

🧰 修复建议(概要)

✅ 移除或修复指向第三方服务的未使用 CNAME 记录。
✅ 对于正在使用的服务,在提供商控制面板上正确配置自定义域名。
✅ 限制对敏感管理员端点(例如 Solr /admin/metrics)的访问,并要求身份验证。
✅ 轮换可能通过配置或环境变量暴露的任何密钥。
✅ 实施 DNS 监控和告警,以检测意外的外部 CNAME 或 CT 日志变更。

📎 每个报告均包含详细的修复步骤。


🤝 协调披露与联系方式

报告者: Desai Vinayak
📧 邮箱: [email protected]

在创建问题或联系报告者时,请确认收到并提供修复时间表。
请求进行协调披露 — 在修复完成之前应延迟公开披露(参见 DISCLOSURE_POLICY.md)。


📄 许可证

🪪 本仓库采用 MIT 许可证 分发。
完整条款请参见 LICENSE。

下载工具