Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ColorOS-CVE-2025-10184 — Vulnérabilité SMS ColorOS, et plan d'auto-sauvetage pour les utilisateurs | Kitploit
Outils/GitHubGitHub/yuuouu/coloros-cve-2025-10184
Sécurité AndroidAnalyse des VulnérabilitésExploitationExfiltration de DonnéesTests d'IntrusionSécurité MobileApprentissage et ÉducationSécurité des Bases de DonnéesLabs et PratiqueArchived
GitHubyuuouu/coloros-cve-2025-10184

ColorOS-CVE-2025-10184

3864210il y a 11 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Vulnérabilité SMS ColorOS, et plan d'auto-sauvetage pour les utilisateurs

Voir le dépôt

Source d'information
Principe de la vulnérabilité et analyse technique de la solution

Description de la vulnérabilité

  • Type : injection dans la base de données 1=1 AND
  • Effet : toute application peut lire les données SMS. Aucune autorisation nécessaire, aucune interaction utilisateur, lecture invisible
  • Impact : fuite de tous les SMS et codes de vérification sur l'appareil
  • Appareils concernés : OPPO et ses sous-marques (OnePlus, realme)
  • Portée : selon les modèles soumis par maoyixuan, ColorOS 6.0.1 publié en 2017 contient la vulnérabilité, et celle-ci pourrait avoir accompagné la carrière OEM d'OPPO
  • Correctif : depuis le 4 octobre, mise à jour du fichier système pour ColorOS 15 : 15.0.0.860Patch01|1.9MB ; le 9 octobre pour ColorOS 12-14
  • Test de la vulnérabilité : Télécharger yuu_v3.6.apk (version Chine), si le contenu des SMS apparaît, la vulnérabilité est présente. L'application de test n'a pas de fonction réseau, OPPO la classe comme application à risque par correspondance de nom de paquet. Installez hors ligne, consultez le code source en cas de doute, désinstallez après le test
  • Stratégies de protection pour les utilisateurs ordinaires :
    1. Avant que le fabricant ne corrige, placez la carte SIM sur un autre téléphone
    2. Supprimez immédiatement et définitivement tous les SMS sur l'appareil pour éviter leur utilisation dans le profilage
    3. Utilisez une machine virtuelle Android ou un téléphone cloud pour installer des applications
    4. Lors de l'utilisation des codes de vérification par SMS, assurez-vous qu'aucune application n'est en arrière-plan
  • Solution d'auto-sauvetage : pas de solution sans root ; il existe une solution stable avec root

Mise à jour du correctif (4 octobre)

@C et autres internautes, avant la mise à jour, désactivez Cross Profile Test App, sinon l'installation restera bloquée à 0.0%

Le correctif a commencé à être déployé le 4 octobre au matin

  • Version système : ColorOS 15.0.0, 15.0.1, 15.0.2
  • Contenu réel : com.android.providers.telephony 15.40.10 (35)
  • Chemin de mise à jour : Paramètres → Système et mise à jour → Mise à jour logicielle → Paramètres de mise à jour automatique → Mise à jour des fichiers système
  • Fichier système : 15.0.0.860Patch01|1.9MB, différent selon les modèles, se référer à la notification réelle
  • Effet du correctif :

Mise à jour forcée

Téléphone_Stockage_SMS_15.40.10.apk du paquet 15.0.0.860Patch01|1.9MB ne prend en charge que ColorOS 15.0.0, 15.0.1, 15.0.2, détails du paquet Source : Telegram @SnowWolf725

Télécharger Téléphone_Stockage_SMS.apk, attention : doit correspondre à la version système
Commande adb : adb install -t D:\xxx.apk
Redémarrez après une installation réussie, si erreur, désinstallez et réinstallez la version correspondante

Effet de la vulnérabilité

Vous pouvez télécharger des captures d'écran des données privées (avec masquage) dans Issues

Solutions d'auto-sauvetage pour les utilisateurs ordinaires

Option 1 : Utiliser le filtrage anti-spam SMS (méthode générale)

Provenant de v2ex@CoolMarket
Activez le filtrage anti-spam SMS, bloquez tous les numéros, ainsi les SMS seront placés dans le dossier anti-spam, et le test ne pourra pas les lire

Chemin : SMS → Anti-spam → Règles de blocage → Blocage des informations → Mots-clés personnalisés → bouton➕ en haut à droite → copier et saisir les éléments suivants ligne par ligne

root@kitploit:~
0,1,2,3,4,5,6,7,8,9
#,*,+,@,.,【,(,(,,
-,/,!,码,中,余,元,退,
a,b,c,d,e,f,g,h,i,j,
k,l,m,n,o,p,q,r,s,t,
u,v,w,x,y,z,A,B,C,D,
E,F,G,H,I,J,K,L,M,N,
O,P,Q,R,S,T,U,V,W,X,
Y,Z,零,一,二,三,四,五,六,
七,八,九,十,百,千,万


Vérification : recevez un nouveau SMS (envoyez un message au 10086), le message intercepté apparaîtra dans le dossier anti-spam, puis ouvrez l'outil de test pour vérifier s'il apparaît ; s'il n'apparaît pas, la méthode est efficace

Cette méthode est la plus simple, recommandée en priorité pour les anciens modèles

Option 2 : Utiliser Shizuku pour modifier

Basée sur la méthode proposée par v2ex@Dawnnnnnn améliorée. ⚠️La modification des contenus système présente des risques ! Non applicable à tous les modèles

  1. Téléchargez Shizuku et Blocker. (Si l'installation échoue, déconnectez le réseau puis installez)
  2. Suivez le tutoriel pour démarrer Shizuku via le débogage sans fil
  3. Dans les paramètres de Blocker, changez Type de contrôleur en Shizuku/Sui, autorisez Shizuku pour Blocker
  4. Dans les paramètres de Blocker, activez Afficher les applications système
  5. Cherchez telephony dans Blocker, entrez dans l'application Téléphone/Stockage SMS
  6. Sélectionnez Fournisseurs de contenu, trouvez PushMessageProvider, , et désactivez-les toutes les trois

Explication des cas où cela ne fonctionne pas

La modification ne prend effet que si AndroidManifest.xml dans com.android.providers.telephony contient l'attribut android:testOnly="true", voir les détails)

Solutions avec root

Sans root, les solutions comme le double espace système, multi-utilisateur, compte de travail Shelter n'ont pas pu bloquer cette vulnérabilité
Pour rooter, veuillez vous référer à Chemin de flash ColorOS

Option 1 : Utiliser un module Xposed

Le paquet de test contient un module qui capture les applications exploitant cette vulnérabilité, intercepte le résultat, affiche une fenêtre contextuelle et enregistre. Il suffit de cocher l'application Téléphone/Stockage SMS, le journal est enregistré dans /storage/emulated/0/Android/data/com.android.providers.telephony/files/yuu.log
Si vous trouvez quelque chose, veuillez soumettre une Issue ou faire un retour via Telegram

Option 2 : Désactiver les fournisseurs

Provenant de v2ex@Dawnnnnnn

  1. Téléchargez et installez Blocker
  2. Dans les paramètres, activez Afficher les applications système
  3. Cherchez telephony, entrez dans Téléphone/Stockage SMS
  4. Sélectionnez Fournisseurs de contenu, trouvez PushMessageProvider, PushShopProvider, ServiceNumberProvider et désactivez-les toutes les trois
  5. Attention ⚠️ : après redémarrage, vous ne pourrez plus recevoir de SMS (vous pourrez en envoyer). Vous devez réactiver les trois options ci-dessus, puis redémarrer à nouveau pour recevoir normalement les SMS. Une fois l'envoi/réception confirmé, désactivez à nouveau les trois options ; l'effet de blocage sera maintenu, vous pourrez envoyer/recevoir normalement, jusqu'au prochain redémarrage

Option 3 : Restreindre l'accès au fichier de base de données

Provenant de Coolapk @kkkkkcc

  1. Ouvrez MT Manager, allez dans le répertoire /data/data/com.android.providers.telephony/databases/
  2. Désactivez les permissions de lecture : appui long sur mmssms.db - Propriétés - Modifier les permissions - Retirez la permission de lecture, y compris pour le propriétaire et le groupe d'utilisateurs
  3. Vous ne pourrez plus envoyer de SMS, à tester par vous-même

Calendrier de divulgation

root@kitploit:~
1er mai 2025 : Rapid7 contacte par email le OnePlus Security Response Center (OneSRC) pour demander une communication sur la divulgation de la vulnérabilité. Pas de réponse.
6 mai 2025 : Rapid7 recontacte OneSRC par email. Pas de réponse.
2 juillet 2025 : Rapid7 contacte simultanément l'équipe support client OnePlus et OneSRC par email.
3 juillet 2025 : Le support OnePlus répond qu'il transmettra la demande de Rapid7 à l'équipe interne concernée, puis demande plus d'informations. Plus aucune réponse ultérieure.
10 juillet 2025 : Rapid7 contacte le support OnePlus pour un suivi. Pas de réponse.
22 juillet 2025 : Rapid7 envoie un message au compte X de OneSRC, demandant un canal de communication pour la divulgation. Pas de réponse.
16 août 2025 : Rapid7 contacte un représentant OPPO CNA ayant des relations avec OnePlus, demandant une mise en relation avec l'équipe OneSRC. Pas de réponse.
23 septembre 2025 : Rapid7 considère OnePlus comme un fournisseur non réactif et publie publiquement la vulnérabilité CVE-2025-10184 via ce billet de divulgation.
24 septembre 2025 : Après la publication de la recherche, OnePlus répond à Rapid7 en accusant réception des informations de divulgation et déclare enquêter sur le problème.
4 octobre 2025 : Le fabricant commence à envoyer le correctif 860Patch(complément du dépôt) aux utilisateurs de ColorOS 15 sur certains modèles.

Signification des champs utilisés dans l'exploitation

SELECT address FROM sms ORDER BY rowid DESC LIMIT 3

  • LIMIT 3 : les 3 plus récents
  • body : contenu du SMS. Peut être remplacé par n'importe lequel des champs ci-dessous
Télécharger l’outil
PushShopProvider
ServiceNumberProvider
  • ⚠️Attention : la configuration est terminée ; l'effet est maintenu jusqu'au prochain redémarrage. Après le redémarrage, vous ne pourrez plus recevoir de SMS (vous pourrez en envoyer). Vous devez réactiver les trois options ci-dessus, puis redémarrer à nouveau pour recevoir normalement les SMS. Assurez-vous de pouvoir envoyer/recevoir des SMS, puis désactivez les trois options ; l'effet de blocage sera maintenu, vous pourrez envoyer/recevoir normalement, jusqu'au prochain redémarrage
  • Nom du champSignification
    _idClé primaire, ID auto-incrémenté
    thread_idID de conversation, auquel appartient le fil
    addressNuméro de l'expéditeur ou du destinataire
    personID du contact (peut correspondre à la table Contacts)
    dateHeure de réception/envoi (timestamp en millisecondes)
    date_sentHeure d'envoi réelle (valable pour les SMS envoyés)
    protocolProtocole : 0=SMS, 1=MMS
    readLu ? (0=non lu, 1=lu)
    statusÉtat d'envoi (-1=reçu, 0=réussi, 64=en attente, etc.)
    typeType de SMS (1=boîte de réception, 2=envoyés, 3=brouillons, etc.)
    reply_path_presentChemin de réponse défini ?
    subjectSujet du SMS (MMS peut en avoir)
    bodyContenu du SMS
    service_centerNuméro du centre de service (SMSC)
    lockedVerrouillé ? (empêche la suppression système)
    sub_idID de la carte SIM utilisée
    phone_idID de l'emplacement de la carte SIM
    error_codeCode d'erreur d'envoi
    creatorNom du paquet de l'application créatrice
    seenAffiché à l'écran ? (0/1)
    priorityPriorité du SMS (extension fabricant/IMS)
    m_sizeTaille du message (surtout pour MMS)
    oplus_draftsOplus custom : marque de brouillon
    oplus_massOplus custom : marque d'envoi groupé
    oplus_timerOplus custom : marque de SMS programmé
    oplus_groupaddressOplus custom : adresse de groupe
    oplus_collectedOplus custom : état de collection
    oplus_sub_dateOplus custom : abonnement/timestamp
    oplus_service_message_sms_typeOplus custom : type de SMS de service
    bubbleAffichage en bulle ? (certaines interfaces)
    deletedMarque de suppression (0/1)
    sync_stateÉtat de synchronisation (cloud/sauvegarde)
    sync_idID unique de synchronisation
    oplus_message_urlOplus custom : URL dans le message
    oplus_sms_typeOplus custom : extension du type de SMS
    block_typeType de blocage (spam/anti-spam)
    favouriteMarque de favori
    rcs_message_idID du message RCS
    rcs_file_nameNom du fichier joint RCS
    rcs_mime_typeType MIME du fichier joint RCS
    rcs_msg_typeType de message RCS (texte/fichier/géolocalisation, etc.)
    rcs_msg_stateÉtat du message RCS (lu/délivré/en cours d'envoi, etc.)
    rcs_chat_typeType de conversation RCS (1-1/groupe)
    rcs_conversation_idID de conversation RCS
    rcs_contribution_idID de contribution du message RCS
    rcs_file_selectorSélecteur de fichier RCS
    rcs_file_transferedFichier RCS transféré ?
    rcs_file_transfer_idID de transfert de fichier RCS
    rcs_file_iconChemin de l'icône du fichier RCS
    rcs_burnMarque de lecture unique RCS
    rcs_headerEn-tête du message RCS
    rcs_file_pathChemin du fichier RCS
    rcs_is_downloadFichier RCS téléchargé ?
    rcs_file_sizeTaille du fichier RCS
    rcs_thumb_pathChemin de la vignette RCS
    rcs_extend_bodyCorps étendu du message RCS (JSON/XML, etc.)
    rcs_media_playedMédia RCS lu ?
    rcs_ext_contactInformations de contact étendues RCS
    rcs_file_recordEnregistrement du transfert de fichier RCS
    rcs_transfer_dateDate de transfert du fichier RCS
    rcs_group_at_remindsMention de groupe @ dans RCS
    rcs_audio_readÉtat de lecture audio RCS