Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-10184_PoC — # CVE-2025-10184 के लिए Android APK प्रूफ-ऑफ-कॉन्सेप्ट OPPO/OnePlus टेलीफोनी प्रोवाइडर्स में SMS पढ़ने की अनुमति बायपास का प्रदर्शन करता है। इसमें सोर्स कोड, सत्यापन विवरण, और भेद्यता के लिए मैन्युअल फिक्स शामिल है। | Kitploit
उपकरण/GitHubGitHub/people-11/cve-2025-10184_poc
एंड्रॉइड सुरक्षाविशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगमोबाइल सुरक्षा
GitHubpeople-11/cve-2025-10184_poc

CVE-2025-10184_PoC

# CVE-2025-10184 के लिए Android APK प्रूफ-ऑफ-कॉन्सेप्ट OPPO/OnePlus टेलीफोनी प्रोवाइडर्स में SMS पढ़ने की अनुमति बायपास का प्रदर्शन करता है। इसमें सोर्स कोड, सत्यापन विवरण, और भेद्यता के लिए मैन्युअल फिक्स शामिल है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
5211311 महीने पहलेKitploit द्वारा समीक्षित

CVE‑2025‑10184 PoC के लिए APK बिल्ड

यह CVE‑2025‑10184 का PoC APK बिल्ड है

यह दोष com.*.providers.telephony में मौजूद है, जो किसी भी ऐप को SMS पढ़ने की अनुमति के बिना SMS पढ़ने देता है


स्रोत कोड

इसका स्रोत कोड और अधिक विवरण Rapid7 के लेख में देखें:
https://www.rapid7.com/blog/post/cve-2025-10184-oneplus-oxygenos-telephony-provider-permission-bypass-not-fixed/


डाउनलोड

कृपया लॉग इन करके Actions से अहस्ताक्षरित इंस्टॉलेशन पैकेज डाउनलोड करें


सत्यापन

यह पुष्टि की गई है कि OPPO और इसके उप-ब्रांड, ColorOS 7.1 से सभी संस्करण प्रभावित हैं


फिक्स

OPPO ने आधिकारिक तौर पर इस समस्या को ठीक कर दिया है (Provider द्वारा घोषित अनुमति को OPLUS_COMPONENT_SAFE से बदलकर), और वर्तमान में चरणबद्ध तरीके से अपडेट जारी कर रहा है


अब OPPO का इंतज़ार नहीं, मैं इसे खुद ठीक करता हूँ

सबसे सरल समाधान: ऑपरेशन से पहले केवल यह सत्यापित करें कि कॉल करने वाले के पास SMS अनुमति है या नहीं
नोट: यह विधि पढ़ने को रोकने के लिए सत्यापित की गई है, और यह वास्तव में SMS अनुमति वाले ऐप्स की पढ़ने की क्षमता को प्रभावित नहीं करती, लेकिन अन्य उपयोगिता प्रभावों का परीक्षण नहीं किया गया है

ServiceNumberProvider क्लास की update मेथड की शुरुआत में रनटाइम अनुमति जाँच जोड़ें:

root@kitploit:~
 .method public update(Landroid/net/Uri;Landroid/content/ContentValues;Ljava/lang/String;[Ljava/lang/String;)I
     .registers 8

+    invoke-virtual {p0}, Lcom/android/providers/telephony/ServiceNumberProvider;->getContext()Landroid/content/Context;
+    move-result-object v0
+    
+    const-string v1, "android.permission.READ_SMS"
+    const-string v2, "Requires READ_SMS permission"
+    invoke-virtual {v0, v1, v2}, Landroid/content/Context;->enforceCallingPermission(Ljava/lang/String;Ljava/lang/String;)V
+   
     .line 157
     iget-object p0, p0, Lcom/android/providers/telephony/ServiceNumberProvider;->mOpenHelper:Lcom/android/providers/telephony/MmsSmsDatabaseHelper;

     invoke-virtual {p0}, Lcom/android/providers/telephony/MmsSmsDatabaseHelper;->getWritableDatabase()Landroid/database/sqlite/SQLiteDatabase;

     move-result-object p0

     # ... 省略其余原有代码
 .end method

PushMessageProvider क्लास और PushShopProvider क्लास की update मेथड में भी उपरोक्त कोड जोड़ना होगा

संशोधन के बाद कृपया हस्ताक्षर न करें और कोर पैच के बाद ही इंस्टॉल करें, अन्यथा पूरी कॉलिंग कार्यक्षमता टूट जाएगी और सभी SMS खो जाएँगी (सिस्टम सुरक्षा तंत्र के कारण)

टूल डाउनलोड करें