Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-10184_PoC — Prueba de concepto APK de Android para CVE-2025-10184, que demuestra la omisión del permiso de lectura de SMS en los proveedores de telefonía OPPO/OnePlus. Incluye código fuente, detalles de verificación y una solución manual para la vulnerabilidad. | Kitploit
Herramientas/GitHubGitHub/people-11/cve-2025-10184_poc
Seguridad AndroidEscalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónSeguridad Móvil
GitHubpeople-11/cve-2025-10184_poc

CVE-2025-10184_PoC

Prueba de concepto APK de Android para CVE-2025-10184, que demuestra la omisión del permiso de lectura de SMS en los proveedores de telefonía OPPO/OnePlus. Incluye código fuente, detalles de verificación y una solución manual para la vulnerabilidad.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
52113hace 11 mesesRevisado por Kitploit

APK Build for CVE‑2025‑10184 PoC

Esta es una compilación APK del PoC de CVE‑2025‑10184

La vulnerabilidad existe en com.*.providers.telephony y permite que cualquier aplicación lea SMS sin tener permiso de lectura de SMS


Código fuente

Este código fuente y más detalles se pueden ver en el artículo de Rapid7:
https://www.rapid7.com/blog/post/cve-2025-10184-oneplus-oxygenos-telephony-provider-permission-bypass-not-fixed/


Descarga

Por favor, inicia sesión y descarga el paquete de instalación sin firmar desde Actions


Verificación

Se ha confirmado que OPPO y sus submarcas se ven afectados en todas las versiones desde ColorOS 7.1


Corrección

OPPO ha corregido oficialmente este problema (reemplazando el permiso declarado por el Provider por OPLUS_COMPONENT_SAFE) y actualmente está implementando la actualización de forma gradual


No puedo esperar más a OPPO, lo arreglo yo mismo

La forma más sencilla de corregirlo: solo hay que verificar si el llamador tiene permiso SMS antes de la operación.
Nota: este método ya ha sido verificado para evitar la lectura y no afecta a las aplicaciones que realmente tienen permiso SMS, pero no se han realizado otras pruebas de impacto en la usabilidad

Añade la comprobación de permisos en tiempo de ejecución al inicio del método update de la clase ServiceNumberProvider:

root@kitploit:~
 .method public update(Landroid/net/Uri;Landroid/content/ContentValues;Ljava/lang/String;[Ljava/lang/String;)I
     .registers 8

+    invoke-virtual {p0}, Lcom/android/providers/telephony/ServiceNumberProvider;->getContext()Landroid/content/Context;
+    move-result-object v0
+    
+    const-string v1, "android.permission.READ_SMS"
+    const-string v2, "Requires READ_SMS permission"
+    invoke-virtual {v0, v1, v2}, Landroid/content/Context;->enforceCallingPermission(Ljava/lang/String;Ljava/lang/String;)V
+   
     .line 157
     iget-object p0, p0, Lcom/android/providers/telephony/ServiceNumberProvider;->mOpenHelper:Lcom/android/providers/telephony/MmsSmsDatabaseHelper;

     invoke-virtual {p0}, Lcom/android/providers/telephony/MmsSmsDatabaseHelper;->getWritableDatabase()Landroid/database/sqlite/SQLiteDatabase;

     move-result-object p0

     # ... 省略其余原有代码
 .end method

Las clases PushMessageProvider y PushShopProvider también necesitan añadir el código anterior en sus métodos update

Después de la modificación, no lo firmes y necesitarás instalar tras aplicar el core patch (parche del núcleo); de lo contrario, se romperá toda la funcionalidad de llamadas y se perderán todos los SMS (debido al mecanismo de seguridad del sistema)

Descargar herramienta