Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ColorOS-CVE-2025-10184 — Vulnerabilità SMS di ColorOS e piano di auto-soccorso per gli utenti | Kitploit
Strumenti/GitHubGitHub/yuuouu/coloros-cve-2025-10184
Sicurezza AndroidAnalisi delle VulnerabilitàExploitEsfiltrazione DatiPenetration TestingSicurezza MobileApprendimento e FormazioneSicurezza dei DatabaseLab e PraticaArchived
GitHubyuuouu/coloros-cve-2025-10184

ColorOS-CVE-2025-10184

Vulnerabilità SMS di ColorOS e piano di auto-soccorso per gli utenti

Vedi Repository
386422511 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Fonte informazioni
Principio della vulnerabilità e soluzione tecnica

Descrizione della vulnerabilità

  • Tipo: attacco di injection nel database 1=1 AND
  • Effetto: qualsiasi app può leggere i dati SMS. Nessun permesso richiesto, nessuna interazione utente, lettura invisibile
  • Impatto: tutte le informazioni SMS presenti sul dispositivo, compresi i codici di verifica SMS, vengono divulgate
  • Coinvolge: OPPO e i suoi sub-brand (OnePlus, realme)
  • Raggio d’azione: secondo i modelli segnalati da maoyixuan, ColorOS 6.0.1 pubblicato nel 2017 presenta la vulnerabilità; questa vulnerabilità potrebbe aver accompagnato l’intera vita OEM di OPPO
  • Stato della correzione: a partire dal 4 ottobre è stato iniziato a distribuire un aggiornamento dei file di sistema per ColorOS 15: 15.0.0.860Patch01|1.9MB; il 9 ottobre per ColorOS 12-14
  • Test della vulnerabilità: Scarica yuu_v3.6.apk (in Cina); se visualizzi il contenuto degli SMS, la vulnerabilità è presente. L’app di test non ha funzionalità di rete; OPPO la considera un’app a rischio tramite corrispondenza del nome del pacchetto. Installa offline, se hai dubbi controlla il codice. Disinstalla subito dopo il test.
  • Strategia di protezione per utenti normali:
    1. Prima che il produttore corregga la vulnerabilità, utilizza una SIM su un telefono di un altro marchio
    2. Elimina subito tutti gli SMS dal dispositivo, in modo definitivo, per evitare che vengano usati per il profiling
    3. Usa una macchina virtuale Android o un telefono cloud per installare app
    4. Quando usi la verifica SMS, cerca di non avere app in esecuzione in background
  • Soluzione fai-da-te: nessuna soluzione self-service senza root e nessuna soluzione di blocco stabile con root

Aggiornamento sulla correzione (4 ottobre)

@C e altri utenti gentili, prima dell’aggiornamento, disattiva Cross Profile Test App, altrimenti l’installazione si blocca allo 0,0%

È stata confermata l’inizio della distribuzione della correzione, iniziata la mattina del 4 ottobre

  • Versione del sistema: ColorOS 15.0.0, 15.0.1, 15.0.2
  • Contenuto effettivo: com.android.providers.telephony 15.40.10 (35)
  • Percorso aggiornamento: Impostazioni → Sistema e aggiornamenti → Aggiornamento software → Impostazioni aggiornamento automatico → Aggiornamento file di sistema
  • File di sistema: 15.0.0.860Patch01|1.9MB; il file varia a seconda del modello; fai riferimento a ciò che ricevi effettivamente
  • Effetto della correzione:

Aggiornamento forzato

15.0.0.860Patch01|1.9MB 推送包的 电话_短信存储_15.40.10.apk supporta solo ColorOS 15.0.0, 15.0.1 e 15.0.2; contenuto dettagliato del pacchetto Fonte: Telegram @SnowWolf725

Scarica 电话_短信存储.apk, nota: deve corrispondere alla versione del sistema
Usa il comando adb: adb install -t D:\xxx.apk
Dopo l’installazione riavvia il telefono per applicare le modifiche; se si verifica un errore, disinstalla la versione installata.

Effetto della vulnerabilità

I dati privati possono essere oscurati e caricati su Issues

Soluzione self-service per utenti normali

Soluzione 1: utilizzare il filtro antispam SMS (metodo generico)

Da v2ex@CoolMarket
Attiva il filtro antispam SMS, blocca tutti i numeri; in questo modo gli SMS vengono messi nella cartella spam. Test con l’app di verifica: non riesce a leggere gli SMS

Percorso: SMS → Filtro antispam → Regole di filtro → Blocco messaggi → Parole chiave personalizzate → pulsante + in alto a destra → incolla il seguente contenuto riga per riga

0,1,2,3,4,5,6,7,8,9
#,*,+,@,.,【,(,(,,
-,/,!,码,中,余,元,退,
a,b,c,d,e,f,g,h,i,j,
k,l,m,n,o,p,q,r,s,t,
u,v,w,x,y,z,A,B,C,D,
E,F,G,H,I,J,K,L,M,N,
O,P,Q,R,S,T,U,V,W,X,
Y,Z,零,一,二,三,四,五,六,
七,八,九,十,百,千,万


Verifica: ricevi un nuovo SMS (ad esempio inviando un messaggio al 10086); dopo aver ricevuto l’SMS, nella cartella spam dovrebbe apparire un messaggio bloccato. Quindi apri lo strumento di test per vedere se quel messaggio appare; se non appare, il metodo è efficace

Questa soluzione è la più semplice; per i vecchi modelli si consiglia di usarla per prima

Soluzione 2: modifica con Shizuku

Basata sul metodo proposto da v2ex@Dawnnnnnn. ⚠️ La modifica dei file di sistema comporta dei rischi! Non disponibile su tutti i modelli

  1. Scarica Shizuku e Blocker. (Se non riesci a installare, disconnettiti e installa offline)
  2. Segui il tutorial per avviare Shizuku tramite debug wireless
  3. In Blocker vai su Impostazioni e cambia Tipo di controller in Shizuku/Sui; autorizza Shizuku per Blocker
  4. In Blocker attiva Mostra app di sistema
  5. In Blocker cerca telephony e accedi all’app Telefono/Messaggi di archiviazione
  6. Seleziona Provider, trova e disattiva PushMessageProvider, PushShopProvider, ServiceNumberProvider
  7. ⚠️ Nota: la configurazione è completa e rimane fino al prossimo riavvio. Dopo il riavvio non riceverai più SMS (potrai inviarli). Dovrai riattivare le tre opzioni di cui sopra e riavviare di nuovo per ricevere SMS normalmente. Dopo aver verificato che la ricezione/invio funzioni, disattiva le tre opzioni: avrai effetto di blocco e potrai comunque ricevere/inviare normalmente fino al prossimo riavvio.

Spiegazione in caso di inefficacia
Scarica lo strumento