Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ColorOS-CVE-2025-10184 — Vulnérabilité SMS ColorOS, et plan d'auto-sauvetage pour les utilisateurs | Kitploit
Outils/GitHubGitHub/yuuouu/coloros-cve-2025-10184
Sécurité AndroidAnalyse des VulnérabilitésExploitationExfiltration de DonnéesTests d'IntrusionSécurité MobileApprentissage et ÉducationSécurité des Bases de DonnéesLabs et PratiqueArchived
GitHubyuuouu/coloros-cve-2025-10184

ColorOS-CVE-2025-10184

3864225il y a 11 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Vulnérabilité SMS ColorOS, et plan d'auto-sauvetage pour les utilisateurs

Voir le dépôt

Source d'information
Principe de la vulnérabilité et analyse technique de la solution

Description de la vulnérabilité

  • Type : injection dans la base de données 1=1 AND
  • Effet : toute application peut lire les données SMS. Aucune autorisation nécessaire, aucune interaction utilisateur, lecture invisible
  • Impact : fuite de tous les SMS et codes de vérification sur l'appareil
  • Appareils concernés : OPPO et ses sous-marques (OnePlus, realme)
  • Portée : selon les modèles soumis par maoyixuan, ColorOS 6.0.1 publié en 2017 contient la vulnérabilité, et celle-ci pourrait avoir accompagné la carrière OEM d'OPPO
  • Correctif : depuis le 4 octobre, mise à jour du fichier système pour ColorOS 15 : 15.0.0.860Patch01|1.9MB ; le 9 octobre pour ColorOS 12-14
  • Test de la vulnérabilité : Télécharger yuu_v3.6.apk (version Chine), si le contenu des SMS apparaît, la vulnérabilité est présente. L'application de test n'a pas de fonction réseau, OPPO la classe comme application à risque par correspondance de nom de paquet. Installez hors ligne, consultez le code source en cas de doute, désinstallez après le test
  • Stratégies de protection pour les utilisateurs ordinaires :
    1. Avant que le fabricant ne corrige, placez la carte SIM sur un autre téléphone
    2. Supprimez immédiatement et définitivement tous les SMS sur l'appareil pour éviter leur utilisation dans le profilage
    3. Utilisez une machine virtuelle Android ou un téléphone cloud pour installer des applications
    4. Lors de l'utilisation des codes de vérification par SMS, assurez-vous qu'aucune application n'est en arrière-plan
  • Solution d'auto-sauvetage : pas de solution sans root ; il existe une solution stable avec root

Mise à jour du correctif (4 octobre)

@C et autres internautes, avant la mise à jour, désactivez Cross Profile Test App, sinon l'installation restera bloquée à 0.0%

Le correctif a commencé à être déployé le 4 octobre au matin

  • Version système : ColorOS 15.0.0, 15.0.1, 15.0.2
  • Contenu réel : com.android.providers.telephony 15.40.10 (35)
  • Chemin de mise à jour : Paramètres → Système et mise à jour → Mise à jour logicielle → Paramètres de mise à jour automatique → Mise à jour des fichiers système
  • Fichier système : 15.0.0.860Patch01|1.9MB, différent selon les modèles, se référer à la notification réelle
  • Effet du correctif :

Mise à jour forcée

Téléphone_Stockage_SMS_15.40.10.apk du paquet 15.0.0.860Patch01|1.9MB ne prend en charge que ColorOS 15.0.0, 15.0.1, 15.0.2, détails du paquet Source : Telegram @SnowWolf725

Télécharger Téléphone_Stockage_SMS.apk, attention : doit correspondre à la version système
Commande adb : adb install -t D:\xxx.apk
Redémarrez après une installation réussie, si erreur, désinstallez et réinstallez la version correspondante

Effet de la vulnérabilité

Vous pouvez télécharger des captures d'écran des données privées (avec masquage) dans Issues

Solutions d'auto-sauvetage pour les utilisateurs ordinaires

Option 1 : Utiliser le filtrage anti-spam SMS (méthode générale)

Provenant de v2ex@CoolMarket
Activez le filtrage anti-spam SMS, bloquez tous les numéros, ainsi les SMS seront placés dans le dossier anti-spam, et le test ne pourra pas les lire

Chemin : SMS → Anti-spam → Règles de blocage → Blocage des informations → Mots-clés personnalisés → bouton➕ en haut à droite → copier et saisir les éléments suivants ligne par ligne

0,1,2,3,4,5,6,7,8,9
#,*,+,@,.,【,(,(,,
-,/,!,码,中,余,元,退,
a,b,c,d,e,f,g,h,i,j,
k,l,m,n,o,p,q,r,s,t,
u,v,w,x,y,z,A,B,C,D,
E,F,G,H,I,J,K,L,M,N,
O,P,Q,R,S,T,U,V,W,X,
Y,Z,零,一,二,三,四,五,六,
七,八,九,十,百,千,万


Vérification : recevez un nouveau SMS (envoyez un message au 10086), le message intercepté apparaîtra dans le dossier anti-spam, puis ouvrez l'outil de test pour vérifier s'il apparaît ; s'il n'apparaît pas, la méthode est efficace

Cette méthode est la plus simple, recommandée en priorité pour les anciens modèles

Option 2 : Utiliser Shizuku pour modifier

Basée sur la méthode proposée par v2ex@Dawnnnnnn améliorée. ⚠️La modification des contenus système présente des risques ! Non applicable à tous les modèles

  1. Téléchargez Shizuku et Blocker. (Si l'installation échoue, déconnectez le réseau puis installez)
  2. Suivez le tutoriel pour démarrer Shizuku via le débogage sans fil
  3. Dans les paramètres de Blocker, changez Type de contrôleur en Shizuku/Sui, autorisez Shizuku pour Blocker
  4. Dans les paramètres de Blocker, activez Afficher les applications système
  5. Cherchez telephony dans Blocker, entrez dans l'application Téléphone/Stockage SMS
  6. Sélectionnez Fournisseurs de contenu, trouvez PushMessageProvider, PushShopProvider, ServiceNumberProvider et désactivez-les toutes les trois
  7. ⚠️Attention : la configuration est terminée ; l'effet est maintenu jusqu'au prochain redémarrage. Après le redémarrage, vous ne pourrez plus recevoir de SMS (vous pourrez en envoyer). Vous devez réactiver les trois options ci-dessus, puis redémarrer à nouveau pour recevoir normalement les SMS. Assurez-vous de pouvoir envoyer/recevoir des SMS, puis désactivez les trois options ; l'effet de blocage sera maintenu, vous pourrez envoyer/recevoir normalement, jusqu'au prochain redémarrage

Explication des cas où cela ne fonctionne pas
Télécharger l’outil