Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ColorOS-CVE-2025-10184 — ثغرة SMS في نظام ColorOS، وخطة إنقاذ المستخدم الذاتية | Kitploit
أدوات/GitHubGitHub/yuuouu/coloros-cve-2025-10184
أمان أندرويدتحليل الثغرات الأمنيةالاستغلالتسريب البياناتاختبار الاختراقأمن الجوالالتعلم والتعليمأمن قواعد البياناتمختبرات وتدريب عمليArchived
GitHubyuuouu/coloros-cve-2025-10184

ColorOS-CVE-2025-10184

ثغرة SMS في نظام ColorOS، وخطة إنقاذ المستخدم الذاتية

3864210منذ 11 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

مصدر المعلومات المبدأ التقني للحل والمبدأ الفني للثغرة

وصف الثغرة

  • النوع: هجوم حقن قاعدة بيانات 1=1 AND
  • التأثير: تطبيق عشوائي يقرأ بيانات الرسائل القصيرة. بدون أذونات، بدون تفاعل المستخدم، قراءة غير محسوسة
  • العواقب: تسريب جميع معلومات الرسائل القصيرة ورموز التحقق على الجهاز
  • النطاق المعني: OPPO والعلامات التجارية الفرعية (OnePlus, realme)
  • النطاق المتأثر: حسب الأجهزة المقدمة من maoyixuan، إصدار ColorOS 6.0.1 الذي صدر في 2017 يحتوي على الثغرة، وقد تكون هذه الثغرة رافقت مسيرة OPPO OEM
  • حالة الإصلاح: بدأ الدفع بتحديث ملف النظام لـ ColorOS 15 في 4 أكتوبر: 15.0.0.860Patch01|1.9MB، وفي 9 أكتوبر لـ ColorOS 12-14
  • اختبار الثغرة: تحميل yuu_v3.6.apk محلياً، إذا ظهر محتوى الرسائل النصية فهذا يعني وجود الثغرة. لا يحتوي تطبيق الاختبار على وظيفة اتصال بالشبكة، صنفت OPPO التطبيق كتطبيق خطر من خلال مطابقة اسم الحزمة، يمكن التثبيت بدون شبكة، وإذا كان هناك شك يمكن مراجعة الكود المصدري، قم بإلغاء التثبيت فوراً بعد الاختبار
  • استراتيجية الحماية للمستخدم العادي:
    1. قبل أن تقوم الشركة المصنعة بإصلاح الثغرة، ضع بطاقة SIM في جهاز من علامة تجارية أخرى
    2. قم بحذف جميع الرسائل النصية على الجهاز فوراً وبشكل نهائي لتجنب استخدامها في ملفات تعريف المستخدمين
    3. استخدم جهاز Android ظاهري أو هاتف سحابي لتثبيت التطبيقات
    4. عند استخدام التحقق عبر الرسائل النصية، حاول التأكد من عدم وجود تطبيقات خلفية قيد التشغيل
  • حل المساعدة الذاتية: لا يوجد حل للمساعدة الذاتية بدون روت ولا حل ثابت مع روت

تحديث حالة الإصلاح (4 أكتوبر)

@C ومستخدمون متعاونون آخرون، تأكد من إيقاف تشغيل Cross Profile Test App قبل التحديث، وإلا فقد يتعطل التثبيت عند 0.0%

تم التأكيد على بدء دفع الإصلاح، بدأ الدفع صباح 4 أكتوبر

  • إصدار النظام: ColorOS 15.0.0، 15.0.1، 15.0.2
  • المحتوى الفعلي: com.android.providers.telephony 15.40.10 (35)
  • مسار التحديث: الإعدادات → النظام والتحديث → تحديث البرنامج → إعدادات التحديث التلقائي → تحديث ملف النظام
  • ملف النظام: 15.0.0.860Patch01|1.9MB، يختلف حسب الجهاز، يرجى الرجوع إلى الدفع الفعلي
  • تأثير الإصلاح:

تحديث إجباري

15.0.0.860Patch01|1.9MB حزمة الدفع لتطبيق Phone_SMS_Storage_15.40.10.apk يدعم فقط إصدارات ColorOS 15.0.0 و15.0.1 و15.0.2، تفاصيل حزمة الدفع مصدر المعلومات Telegram @SnowWolf725

تحميل Phone_SMS_Storage.apk، ملاحظة: يجب أن يتطابق مع إصدار النظام استخدم أمر adb: adb install -t D:\xxx.apk بعد التثبيت الناجح أعد تشغيل الهاتف لتفعيل التغيير، في حالة حدوث خطأ قم بإلغاء تثبيت الإصدار المثبت ثم أعد التثبيت

تأثير الثغرة

قم برفع البيانات الخاصة (مع تعتيمها) إلى Issues

حلول المساعدة الذاتية للمستخدم العادي

الحل الأول: استخدام فلترة إزعاج الرسائل النصية (طريقة عامة)

من v2ex@CoolMarket قم بتفعيل فلترة إزعاج الرسائل النصية، وحظر جميع الأرقام، وبذلك سيتم تخزين الرسائل النصية في مجلد الفلترة، وعند اختبار التطبيق لا يمكن قراءة الرسائل

المسار: الرسائل النصية → فلترة الإزعاج → قواعد الفلترة → فلترة المعلومات → كلمات مخصصة للفلترة → علامة + في أعلى اليمين → انسخ والصق المحتوى التالي سطراً سطراً

root@kitploit:~
0,1,2,3,4,5,6,7,8,9
#,*,+,@,.,【,(,(,,
-,/,!,码,中,余,元,退,
a,b,c,d,e,f,g,h,i,j,
k,l,m,n,o,p,q,r,s,t,
u,v,w,x,y,z,A,B,C,D,
E,F,G,H,I,J,K,L,M,N,
O,P,Q,R,S,T,U,V,W,X,
Y,Z,零,一,二,三,四,五,六,
七,八,九,十,百,千,万


التحقق: استقبل رسالة جديدة (أرسل رسالة إلى 10086)، بعد استلام الرسالة ستظهر رسالة تم فلترتها في مجلد الفلترة، ثم افتح أداة الاختبار لترى ما إذا كانت هذه الرسالة تظهر أم لا. إذا لم تظهر، فهذه الطريقة فعالة.

هذا الحل هو الأبسط، يُوصى باستخدامه أولاً للأجهزة القديمة

الحل الثاني: استخدام Shizuku للتعديل

يعتمد على طريقة v2ex@Dawnnnnnn مع تحسينات. ⚠️ تعديل محتوى النظام خطير! ليس كل الأجهزة تدعمه

  1. قم بتحميل Shizuku و Blocker. (إذا ظهرت رسالة عدم القدرة على التثبيت، افصل الإنترنت ثم قم بالتثبيت)
  2. اتبع الدليل لتفعيل Shizuku عبر التصحيح اللاسلكي
  3. في إعدادات Blocker، قم بتغيير نوع المتحكم إلى Shizuku/Sui، واذن لـ Shizuku بالتحكم في Blocker
  4. في إعدادات Blocker، قم بتشغيل إظهار تطبيقات النظام
  5. ابحث في Blocker عن telephony، وادخل إلى تطبيق Phone/SMS Storage
  6. اختر مزودو المحتوى، وابحث عن الخيارات الثلاثة PushMessageProvider و و وقم بإيقاف تشغيلها

شرح عدم الفعالية

عندما يحتوي AndroidManifest.xml في com.android.providers.telephony على الخاصية android:testOnly="true"، فإن التعديل يصبح فعالاً يمكن الاطلاع على السبب المحدد

حلول الحماية مع الجذر (روت)

بدون روت، تم اختبار الأنظمة الفرعية، والمستخدمين المتعددين، وحسابات عمل Shelter، وجميعها فشلت في الحماية من هذه الثغرة للحصول على الجذر، يرجى الرجوع إلى مسار تفليش ColorOS

الحل الأول: استخدام وحدة xposed

تحتوي حزمة الاختبار على محتوى الوحدة، ستقوم بالتقاط التطبيقات التي تستخدم هذه الثغرة، وحجب النتيجة مع ظهور نافذة منبثقة وتسجيل. فقط قم بتحديد تطبيق "Phone/SMS Storage"، مسار حفظ السجلات: /storage/emulated/0/Android/data/com.android.providers.telephony/files/yuu.log إذا وجدت شيئاً، يرجى فتح Issue أو الإبلاغ عبر Telegram

الحل الثاني: تعطيل Provider

من v2ex@Dawnnnnnn

  1. قم بتحميل وتثبيت Blocker
  2. في الإعدادات، قم بتشغيل إظهار تطبيقات النظام
  3. ابحث عن telephony، وادخل إلى Phone/SMS Storage
  4. اختر مزودو المحتوى، وابحث عن الخيارات الثلاثة PushMessageProvider و PushShopProvider و ServiceNumberProvider وقم بإيقاف تشغيلها
  5. ملاحظة ⚠️: بعد إعادة تشغيل الهاتف، لن تتمكن من استقبال الرسائل النصية (يمكنك الإرسال)، يجب عليك إعادة تشغيل الخيارات الثلاثة في الخطوة السابقة، ثم إعادة تشغيل الجهاز مرة أخرى لاستقبال الرسائل بشكل طبيعي. بعد التأكد من إمكانية الإرسال والاستقبال، قم بإيقاف تشغيل الخيارات الثلاثة مرة أخرى، وستحصل على تأثير الحماية مع إمكانية الإرسال والاستقبال الطبيعي، ويستمر هذا حتى إعادة التشغيل التالية

الحل الثالث: تقييد قراءة ملفات قاعدة البيانات

من Coolapk@kkkkkcc

  1. افتح MT Manager، وادخل إلى الدليل /data/data/com.android.providers.telephony/databases/
  2. قم بتعطيل إذن القراءة: اضغط مطولاً على mmssms.db - خصائص - تغيير الأذونات - إزالة إذن القراءة، بما في ذلك المالك ومجموعة المستخدمين
  3. لن تتمكن من إرسال الرسائل النصية، يجب اختبار ذلك

الجدول الزمني للإفصاح

root@kitploit:~
1 مايو 2025: تواصلت Rapid7 مع فريق استجابة أمن OnePlus (OneSRC) عبر البريد الإلكتروني، طالبة التواصل بخصوص الإفصاح عن الثغرة. لم تتلق رداً.
6 مايو 2025: تواصلت Rapid7 مع OneSRC مرة أخرى عبر البريد الإلكتروني. لم تتلق رداً.
2 يوليو 2025: تواصلت Rapid7 مع فريق دعم عملاء OnePlus وOneSRC عبر البريد الإلكتروني في نفس الوقت.
3 يوليو 2025: رد دعم عملاء OnePlus بأنهم سينقلون طلب Rapid7 إلى الفريق المعني داخلياً، ثم تواصلوا للحصول على مزيد من المعلومات. لم تتلق أي رد آخر بعد ذلك.
10 يوليو 2025: تواصلت Rapid7 مع دعم عملاء OnePlus لمتابعة الأمر. لم تتلق رداً.
22 يوليو 2025: أرسلت Rapid7 رسالة إلى حساب OneSRC على منصة X، طالبة قناة للتواصل بخصوص الإفصاح عن الثغرة. لم تحصل على رد.
16 أغسطس 2025: تواصلت Rapid7 مع ممثل OPPO CNA الذي له علاقات تجارية مع OnePlus، طالبة تعريفاً بفريق OneSRC. لم تحصل على رد.
23 سبتمبر 2025: قررت Rapid7 اعتبار OnePlus بائعاً غير مستجيب، ونشرت الثغرة CVE-2025-10184 علناً من خلال هذا المنشور.
24 سبتمبر 2025: بعد نشر البحث، ردت OnePlus على Rapid7 لتأكيد استلام معلومات الإفصاح، وأفادت بأنها تحقق في المشكلة.
4 أكتوبر 2025: بدأت الشركة المصنعة دفع حزمة التصحيح 860Patch لبعض أجهزة ColorOS 15 (تم الإضافة في المستودع)

معاني الحقول المستخدمة في استدعاء الثغرة

SELECT address FROM sms ORDER BY rowid DESC LIMIT 3

  • LIMIT 3: أحدث 3 رسائل
  • body: محتوى نص الرسالة. يمكن تعديله إلى أي من الحقول أدناه
تنزيل الأداة
PushShopProvider
ServiceNumberProvider
  • ⚠️ ملاحظة: اكتمل الإعداد هنا، يستمر التأثير حتى إعادة التشغيل التالية. بعد إعادة تشغيل الهاتف لن تتمكن من استقبال الرسائل النصية (يمكنك الإرسال)، يجب عليك إعادة تشغيل الخيارات الثلاثة في الخطوة السابقة، ثم إعادة تشغيل الجهاز مرة أخرى لاستقبال الرسائل بشكل طبيعي. بعد التأكد من إمكانية الإرسال والاستقبال، قم بإيقاف تشغيل الخيارات الثلاثة مرة أخرى، وستحصل على تأثير الحماية مع إمكانية الإرسال والاستقبال الطبيعي، ويستمر هذا حتى إعادة التشغيل التالية
  • اسم الحقل설명 المعنى
    _idالمفتاح الرئيسي، ID تلقائي الزيادة
    thread_idID المحادثة، ينتمي إلى أي سلسلة محادثة
    addressرقم المرسل أو المستلم للرسالة
    personID جهة الاتصال (قد يقابل جدول Contacts)
    dateوقت الاستلام/الإرسال (طابع زمني بالميلي ثانية)
    date_sentوقت الإرسال الفعلي (صالح للرسائل الصادرة)
    protocolالبروتوكول: 0=SMS, 1=MMS
    readهل تمت القراءة (0=غير مقروء, 1=مقروء)
    statusحالة الإرسال (-1=مستلمة, 0=ناجحة, 64=بانتظار الإرسال إلخ)
    typeنوع الرسالة (1=وارد, 2=صادر, 3=مسودة إلخ)
    reply_path_presentهل تم تعيين مسار الرد
    subjectموضوع الرسالة (MMS قد يحتوي)
    bodyمحتوى نص الرسالة
    service_centerرقم مركز الخدمة (SMSC)
    lockedهل مقفلة (لمنع الحذف بواسطة النظام)
    sub_idمعرف بطاقة SIM المستخدمة
    phone_idمعرف فتحة بطاقة SIM
    error_codeرمز خطأ الإرسال
    creatorاسم حزمة التطبيق الذي أنشأ الرسالة
    seenهل تم عرضه في الواجهة (0/1)
    priorityأولوية الرسالة (توسيع الشركة المصنعة/IMS)
    m_sizeحجم الرسالة (شائع في MMS)
    oplus_draftsتخصيص Oplus: علامة المسودة
    oplus_massتخصيص Oplus: علامة الإرسال الجماعي
    oplus_timerتخصيص Oplus: علامة الرسالة الموقوتة
    oplus_groupaddressتخصيص Oplus: عنوان المجموعة
    oplus_collectedتخصيص Oplus: حالة المفضلة
    oplus_sub_dateتخصيص Oplus: الاشتراك/الطابع الزمني
    oplus_service_message_sms_typeتخصيص Oplus: نوع رسالة الخدمة
    bubbleهل عرض كفقاعة (بعض ميزات UI)
    deletedعلامة الحذف (0/1)
    sync_stateحالة المزامنة (السحابة/النسخ الاحتياطي)
    sync_idID فريد للمزامنة
    oplus_message_urlتخصيص Oplus: URL في الرسالة
    oplus_sms_typeتخصيص Oplus: توسيع نوع الرسالة
    block_typeنوع الحجب (رسائل غير مرغوب فيها/إزعاج)
    favouriteعلامة المفضلة
    rcs_message_idمعرف رسالة RCS
    rcs_file_nameاسم ملف المرفق RCS
    rcs_mime_typeنوع MIME للمرفق RCS
    rcs_msg_typeنوع رسالة RCS (نص/ملف/موقع إلخ)
    rcs_msg_stateحالة رسالة RCS (مقروءة/تم التسليم/قيد الإرسال إلخ)
    rcs_chat_typeنوع محادثة RCS (فردي/مجموعة)
    rcs_conversation_idمعرف محادثة RCS
    rcs_contribution_idمعرف مساهمة رسالة RCS
    rcs_file_selectorعلامة منتقي الملفات RCS
    rcs_file_transferedهل تم نقل ملف RCS بالكامل
    rcs_file_transfer_idمعرف نقل ملف RCS
    rcs_file_iconمسار أيقونة ملف RCS
    rcs_burnعلامة الحذف بعد القراءة لـ RCS
    rcs_headerمعلومات رأس رسالة RCS
    rcs_file_pathمسار ملف RCS
    rcs_is_downloadهل تم تنزيل ملف RCS
    rcs_file_sizeحجم ملف RCS
    rcs_thumb_pathمسار الصورة المصغرة RCS
    rcs_extend_bodyجسم رسالة RCS الممتد (JSON/XML إلخ)
    rcs_media_playedهل تم تشغيل وسائط RCS من قبل
    rcs_ext_contactمعلومات جهة اتصال RCS الممتدة
    rcs_file_recordسجل نقل ملف RCS
    rcs_transfer_dateوقت نقل ملف RCS
    rcs_group_at_remindsتذكير @ في مجموعة RCS
    rcs_audio_readحالة قراءة الصوت في RCS