Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-42697 — استغلال إثبات المفهوم لثغرة CVE-2021-42697: يمكن لـ Akka HTTP 10.1.x قبل الإصدار 10.1.15 و10.2.x قبل الإصدار 10.2.7 أن يواجه استنزافًا لمكدس الاستدعاءات أثناء تحليل ترويسات HTTP، مما يسمح لمهاجم عن بُعد بشن هجوم رفض الخدمة عبر إرسال ترويسة User-Agent تحتوي على تعليقات متداخلة بعمق. | Kitploit
أدوات/GitHubGitHub/cxosmo/cve-2021-42697
تحليل الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراق
GitHubcxosmo/cve-2021-42697

CVE-2021-42697

عرض المستودع
1منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

استغلال إثبات المفهوم لثغرة CVE-2021-42697: يمكن لـ Akka HTTP 10.1.x قبل الإصدار 10.1.15 و10.2.x قبل الإصدار 10.2.7 أن يواجه استنزافًا لمكدس الاستدعاءات أثناء تحليل ترويسات HTTP، مما يسمح لمهاجم عن بُعد بشن هجوم رفض الخدمة عبر إرسال ترويسة User-Agent تحتوي على تعليقات متداخلة بعمق.

مشاركة

يمكن أن يواجه Akka HTTP الإصدارات 10.1.x قبل 10.1.15 و10.2.x قبل 10.2.7 استنفادًا للمكدس (stack exhaustion) أثناء تحليل رؤوس HTTP، مما يسمح لمهاجم عن بُعد بتنفيذ هجوم حجب الخدمة (Denial of Service) عبر إرسال رأس User-Agent يحتوي على تعليقات متداخلة بعمق.

المراجع

MITRE

مدونة Akka

التعشيش العشوائي للتعليقات

دليل الإعداد الأساسي لـ Akka

ملاحظات إثبات المفهوم

  • الإصدار الذي تم الاختبار عليه: 10.2.4
  • بصمة الخادم المستهدف: akka-http/<version>
  • مقتطف الحمولة: `User-Agent: (((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((``
  • يتسبب في تجاوز سعة المكدس (stack overflow) في Akka HTTP مما يؤدي إلى حجب الخدمة (DoS)
  • يمكن استخدام محتويات scala-akka-http-server-example/ للاختبار محليًا (يُشغَّل على http://localhost:8082 عبر sbt > compile > run)
تنزيل الأداة