Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-10184_PoC — Android APK preuve de concept pour CVE-2025-10184, démontrant le contournement de l'autorisation de lecture des SMS dans les fournisseurs de téléphonie OPPO/OnePlus. Comprend le code source, les détails de vérification et un correctif manuel pour la vulnérabilité. | Kitploit
Outils/GitHubGitHub/people-11/cve-2025-10184_poc
Sécurité AndroidEscalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionSécurité Mobile
GitHubpeople-11/cve-2025-10184_poc

CVE-2025-10184_PoC

Android APK preuve de concept pour CVE-2025-10184, démontrant le contournement de l'autorisation de lecture des SMS dans les fournisseurs de téléphonie OPPO/OnePlus. Comprend le code source, les détails de vérification et un correctif manuel pour la vulnérabilité.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
52113il y a 11 moisVérifié par Kitploit

APK Build pour PoC CVE‑2025‑10184

Ceci est une construction APK d'un PoC pour CVE‑2025‑10184

Cette vulnérabilité se trouve dans com.*.providers.telephony et permet à toute application de lire les SMS sans avoir obtenu l'autorisation de lecture des SMS.


Code source

Ce code source et plus de détails sont disponibles dans l'article de Rapid7 :
https://www.rapid7.com/blog/post/cve-2025-10184-oneplus-oxygenos-telephony-provider-permission-bypass-not-fixed/


Téléchargement

Veuillez vous connecter puis télécharger le package d'installation non signé dans Actions


Vérification

Il a été confirmé que OPPO et ses sous-marques, toutes les versions depuis ColorOS 7.1, sont affectées.


Correction

OPPO a officiellement corrigé ce problème (en remplaçant la permission déclarée par le Provider par OPLUS_COMPONENT_SAFE) et déploie actuellement la mise à jour progressivement.


J'en ai marre d'attendre OPPO, je vais le réparer moi-même

La méthode de correction la plus simple : il suffit de vérifier que l'appelant possède l'autorisation SMS avant l'opération.
Note : Cette méthode a été vérifiée pour empêcher la lecture et n'affecte pas la lecture par les applications qui possèdent réellement l'autorisation SMS, mais aucun test d'impact sur la disponibilité n'a été effectué.

Dans la méthode update de la classe ServiceNumberProvider, ajoutez la vérification d'autorisation au moment de l'exécution au début :

root@kitploit:~
 .method public update(Landroid/net/Uri;Landroid/content/ContentValues;Ljava/lang/String;[Ljava/lang/String;)I
     .registers 8

+    invoke-virtual {p0}, Lcom/android/providers/telephony/ServiceNumberProvider;->getContext()Landroid/content/Context;
+    move-result-object v0
+    
+    const-string v1, "android.permission.READ_SMS"
+    const-string v2, "Requires READ_SMS permission"
+    invoke-virtual {v0, v1, v2}, Landroid/content/Context;->enforceCallingPermission(Ljava/lang/String;Ljava/lang/String;)V
+   
     .line 157
     iget-object p0, p0, Lcom/android/providers/telephony/ServiceNumberProvider;->mOpenHelper:Lcom/android/providers/telephony/MmsSmsDatabaseHelper;
 
     invoke-virtual {p0}, Lcom/android/providers/telephony/MmsSmsDatabaseHelper;->getWritableDatabase()Landroid/database/sqlite/SQLiteDatabase;
 
     move-result-object p0
 
     # ... 省略其余原有代码
 .end method

Les méthodes update des classes PushMessageProvider et PushShopProvider doivent également ajouter le code ci-dessus.
Après modification, veuillez ne pas signer et installer après avoir effectué un core patch, sinon toute la fonction d'appel sera endommagée et tous les SMS seront perdus (en raison du mécanisme de sécurité du système).

Télécharger l’outil