由 Desai Vinayak 编写的漏洞赏金和漏洞研究报告 — 包含 CVE-2023-50290 (Apache Solr) 和 Zscaler 子域名接管发现。
🔒 由 Desai Vinayak 编写的漏洞赏金和漏洞研究报告。
本仓库收集了用于协调披露和修复跟踪的被动、非破坏性漏洞报告及辅助证据。
📂 reports/ — 每份报告的 PDF、DOCX 和证据文件:
Bug_Bounty_Report_Desai_Vinayak_CVE-2023-50290.pdf — Apache Solr Metrics API 信息泄露(CVE-2023-50290)。zscaler_bugbounty_report.pdf — 针对选定的 zscaler.com 子域的潜在子域接管发现。CVE-2023-50290_summary.md — Solr 报告的 Markdown 摘要。zscaler_subdomain_takeover_summary.md — Zscaler 发现的 Markdown 摘要。🧾 其他文件
CONTRIBUTING.md — 供分类团队和供应商参考的指南。DISCLOSURE_POLICY.md — 协调披露的预期要求。ISSUE_TEMPLATE.md — 用于开启修复/跟踪问题的模板。.github/workflows/ — CI 占位符。PUBLISH.md — 快速发布说明。本仓库目前包含两份通过被动侦察生成的主要报告:
Solr Metrics API 可能暴露环境信息和配置详情,从而导致敏感信息泄露。
📄 请参见 /reports 中的 Solr PDF 和摘要。
多个 zscaler.com 子域解析到第三方主机,并返回提供商未配置/错误页面(例如 AWS ELB、Acquia、UptimeRobot)。
如果未配置,这些子域可能存在被接管的风险。
📄 请参见 /reports 中的 Zscaler PDF 和摘要。
🧷 所有扫描和证据收集均为被动且非破坏性:
DNS 查询、证书透明度检查、HTTP 头信息以及非侵入式内容捕获。
未使用任何凭据、未发送 POST 请求、未进行任何利用操作。
👩💻 供应商 / 分类团队
ISSUE_TEMPLATE.md 创建问题。/reports/ 中的报告文件名。🧑🔬 外部研究人员
DISCLOSURE_POLICY.md)。✅ 移除或修复指向第三方服务的未使用 CNAME 记录。
✅ 对于正在使用的服务,在提供商控制面板上正确配置自定义域名。
✅ 限制对敏感管理员端点(例如 Solr /admin/metrics)的访问,并要求身份验证。
✅ 轮换可能通过配置或环境变量暴露的任何密钥。
✅ 实施 DNS 监控和告警,以检测意外的外部 CNAME 或 CT 日志变更。
📎 每个报告均包含详细的修复步骤。
报告者: Desai Vinayak
📧 邮箱: [email protected]
在创建问题或联系报告者时,请确认收到并提供修复时间表。
请求进行协调披露 — 在修复完成之前应延迟公开披露(参见 DISCLOSURE_POLICY.md)。
🪪 本仓库采用 MIT 许可证 分发。
完整条款请参见 LICENSE。