Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/yuuouu/coloros-cve-2025-10184
Sicurezza AndroidAnalisi delle VulnerabilitàExploitEsfiltrazione DatiPenetration TestingSicurezza MobileApprendimento e FormazioneSicurezza dei DatabaseLab e PraticaArchived
GitHubyuuouu/coloros-cve-2025-10184

ColorOS-CVE-2025-10184

386421011 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Vulnerabilità SMS di ColorOS e piano di auto-soccorso per gli utenti

Vedi Repository

Fonte informazioni
Principio della vulnerabilità e soluzione tecnica

Descrizione della vulnerabilità

  • Tipo: attacco di injection nel database 1=1 AND
  • Effetto: qualsiasi app può leggere i dati SMS. Nessun permesso richiesto, nessuna interazione utente, lettura invisibile
  • Impatto: tutte le informazioni SMS presenti sul dispositivo, compresi i codici di verifica SMS, vengono divulgate
  • Coinvolge: OPPO e i suoi sub-brand (OnePlus, realme)
  • Raggio d’azione: secondo i modelli segnalati da maoyixuan, ColorOS 6.0.1 pubblicato nel 2017 presenta la vulnerabilità; questa vulnerabilità potrebbe aver accompagnato l’intera vita OEM di OPPO
  • Stato della correzione: a partire dal 4 ottobre è stato iniziato a distribuire un aggiornamento dei file di sistema per ColorOS 15: 15.0.0.860Patch01|1.9MB; il 9 ottobre per ColorOS 12-14
  • Test della vulnerabilità: Scarica yuu_v3.6.apk (in Cina); se visualizzi il contenuto degli SMS, la vulnerabilità è presente. L’app di test non ha funzionalità di rete; OPPO la considera un’app a rischio tramite corrispondenza del nome del pacchetto. Installa offline, se hai dubbi controlla il codice. Disinstalla subito dopo il test.
  • Strategia di protezione per utenti normali:
    1. Prima che il produttore corregga la vulnerabilità, utilizza una SIM su un telefono di un altro marchio
    2. Elimina subito tutti gli SMS dal dispositivo, in modo definitivo, per evitare che vengano usati per il profiling
    3. Usa una macchina virtuale Android o un telefono cloud per installare app
    4. Quando usi la verifica SMS, cerca di non avere app in esecuzione in background
  • Soluzione fai-da-te: nessuna soluzione self-service senza root e nessuna soluzione di blocco stabile con root

Aggiornamento sulla correzione (4 ottobre)

@C e altri utenti gentili, prima dell’aggiornamento, disattiva Cross Profile Test App, altrimenti l’installazione si blocca allo 0,0%

È stata confermata l’inizio della distribuzione della correzione, iniziata la mattina del 4 ottobre

  • Versione del sistema: ColorOS 15.0.0, 15.0.1, 15.0.2
  • Contenuto effettivo: com.android.providers.telephony 15.40.10 (35)
  • Percorso aggiornamento: Impostazioni → Sistema e aggiornamenti → Aggiornamento software → Impostazioni aggiornamento automatico → Aggiornamento file di sistema
  • File di sistema: 15.0.0.860Patch01|1.9MB; il file varia a seconda del modello; fai riferimento a ciò che ricevi effettivamente
  • Effetto della correzione:

Aggiornamento forzato

15.0.0.860Patch01|1.9MB 推送包的 电话_短信存储_15.40.10.apk supporta solo ColorOS 15.0.0, 15.0.1 e 15.0.2; contenuto dettagliato del pacchetto Fonte: Telegram @SnowWolf725

Scarica 电话_短信存储.apk, nota: deve corrispondere alla versione del sistema
Usa il comando adb: adb install -t D:\xxx.apk
Dopo l’installazione riavvia il telefono per applicare le modifiche; se si verifica un errore, disinstalla la versione installata.

Effetto della vulnerabilità

I dati privati possono essere oscurati e caricati su Issues

Soluzione self-service per utenti normali

Soluzione 1: utilizzare il filtro antispam SMS (metodo generico)

Da v2ex@CoolMarket
Attiva il filtro antispam SMS, blocca tutti i numeri; in questo modo gli SMS vengono messi nella cartella spam. Test con l’app di verifica: non riesce a leggere gli SMS

Percorso: SMS → Filtro antispam → Regole di filtro → Blocco messaggi → Parole chiave personalizzate → pulsante + in alto a destra → incolla il seguente contenuto riga per riga

root@kitploit:~
0,1,2,3,4,5,6,7,8,9
#,*,+,@,.,【,(,(,,
-,/,!,码,中,余,元,退,
a,b,c,d,e,f,g,h,i,j,
k,l,m,n,o,p,q,r,s,t,
u,v,w,x,y,z,A,B,C,D,
E,F,G,H,I,J,K,L,M,N,
O,P,Q,R,S,T,U,V,W,X,
Y,Z,零,一,二,三,四,五,六,
七,八,九,十,百,千,万


Verifica: ricevi un nuovo SMS (ad esempio inviando un messaggio al 10086); dopo aver ricevuto l’SMS, nella cartella spam dovrebbe apparire un messaggio bloccato. Quindi apri lo strumento di test per vedere se quel messaggio appare; se non appare, il metodo è efficace

Questa soluzione è la più semplice; per i vecchi modelli si consiglia di usarla per prima

Soluzione 2: modifica con Shizuku

Basata sul metodo proposto da v2ex@Dawnnnnnn. ⚠️ La modifica dei file di sistema comporta dei rischi! Non disponibile su tutti i modelli

  1. Scarica Shizuku e Blocker. (Se non riesci a installare, disconnettiti e installa offline)
  2. Segui il tutorial per avviare Shizuku tramite debug wireless
  3. In Blocker vai su Impostazioni e cambia Tipo di controller in Shizuku/Sui; autorizza Shizuku per Blocker
  4. In Blocker attiva Mostra app di sistema
  5. In Blocker cerca telephony e accedi all’app Telefono/Messaggi di archiviazione
  6. Seleziona Provider, trova e disattiva PushMessageProvider, ,

Spiegazione in caso di inefficacia

La modifica funziona solo se in com.android.providers.telephony il file AndroidManifest.xml contiene l'attributo android:testOnly="true"; motivo dettagliato

Soluzioni con root

Senza root, abbiamo provato con spazi di sistema, utenti multipli e account di lavoro Shelter, ma nulla ha bloccato la vulnerabilità
Per come ottenere root, consulta ColorOS刷机路径

Soluzione 1: modulo xposed

Il pacchetto di test include contenuto del modulo; catturerà le app che sfruttano la vulnerabilità, bloccherà il risultato e mostrerà una finestra di avviso registrandolo. Basta selezionare l’app Telefono/Messaggi di archiviazione. Il percorso del log è /storage/emulated/0/Android/data/com.android.providers.telephony/files/yuu.log
Se trovi qualcosa, segnalalo tramite Issues o via Telegram

Soluzione 2: disabilitare i Provider

Da v2ex@Dawnnnnnn

  1. Scarica e installa Blocker
  2. In Impostazioni attiva Mostra app di sistema
  3. Cerca telephony, entra in Telefono/Messaggi di archiviazione
  4. Seleziona Provider, trova e disattiva PushMessageProvider, PushShopProvider, ServiceNumberProvider
  5. Nota ⚠️: dopo il riavvio del telefono non riceverai SMS (potrai inviarli). Dovrai riattivare le tre opzioni di cui sopra e riavviare di nuovo per ricevere SMS. Dopo aver verificato che la ricezione/invio funzioni, disattiva di nuovo le tre opzioni: avrai effetto di blocco e potrai comunque ricevere/inviare normalmente fino al prossimo riavvio.

Soluzione 3: limitare l’accesso al file del database

Da CoolApk @kkkkkcc

  1. Apri MT Manager, vai alla directory /data/data/com.android.providers.telephony/databases/
  2. Disabilita i permessi di lettura: tieni premuto mmssms.db → Proprietà → Permessi di modifica → Rimuovi permessi di lettura, inclusi proprietario e gruppo
  3. Dopo questa operazione non potrai inviare SMS; devi testare da te

Cronologia della divulgazione

root@kitploit:~
1 maggio 2025: Rapid7 contatta via email il OnePlus Security Response Center (OneSRC) per chiedere di comunicare sulla divulgazione della vulnerabilità. Nessuna risposta.
6 maggio 2025: Rapid7 contatta nuovamente OneSRC via email. Nessuna risposta.
2 luglio 2025: Rapid7 contatta sia il team di supporto clienti OnePlus che OneSRC via email.
3 luglio 2025: Il supporto OnePlus risponde che inoltrerà la richiesta di Rapid7 al team interno appropriato e poi contatterà per maggiori informazioni. Nessuna ulteriore risposta.
10 luglio 2025: Rapid7 contatta il supporto OnePlus per un aggiornamento. Nessuna risposta.
22 luglio 2025: Rapid7 invia un messaggio all'account X di OneSRC chiedendo un canale di comunicazione per la divulgazione. Nessuna risposta.
16 agosto 2025: Rapid7 contatta un rappresentante OPPO CNA che ha rapporti commerciali con OnePlus per chiedere di essere messo in contatto con il team OneSRC. Nessuna risposta.
23 settembre 2025: Rapid7 considera OnePlus come un fornitore non reattivo e pubblica pubblicamente la vulnerabilità CVE-2025-10184 tramite questo post di divulgazione.
24 settembre 2025: Dopo la pubblicazione della ricerca, OnePlus risponde a Rapid7 confermando la ricezione della divulgazione e dichiarando che sta indagando sul problema.
4 ottobre 2025: Il produttore ha iniziato a inviare il pacchetto di correzione 860Patch per alcuni modelli ColorOS 15 (aggiornamento nel repository).

Significato dei campi usati nella chiamata della vulnerabilità

SELECT address FROM sms ORDER BY rowid DESC LIMIT 3

  • LIMIT 3: i 3 più recenti
  • body: corpo del messaggio SMS. Puoi modificarlo in uno qualsiasi dei campi sottostanti
Scarica lo strumento
PushShopProvider
ServiceNumberProvider
  • ⚠️ Nota: la configurazione è completa e rimane fino al prossimo riavvio. Dopo il riavvio non riceverai più SMS (potrai inviarli). Dovrai riattivare le tre opzioni di cui sopra e riavviare di nuovo per ricevere SMS normalmente. Dopo aver verificato che la ricezione/invio funzioni, disattiva le tre opzioni: avrai effetto di blocco e potrai comunque ricevere/inviare normalmente fino al prossimo riavvio.
  • CampoDescrizione
    _idChiave primaria, ID auto incrementante
    thread_idID della conversazione, thread a cui appartiene
    addressNumero del mittente/destinatario dell'SMS
    personID del contatto (potrebbe corrispondere alla tabella Contatti)
    dateData/ora di ricezione/invio (timestamp in millisecondi)
    date_sentOra effettiva di invio (valido per SMS inviati)
    protocolProtocollo: 0=SMS, 1=MMS
    readLetto o no (0=non letto, 1=letto)
    statusStato di invio (-1=ricevuto, 0=successo, 64=in attesa, ecc.)
    typeTipo di SMS (1=ricevuti, 2=inviati, 3=bozze, ecc.)
    reply_path_presentSe è impostato un percorso di risposta
    subjectOggetto dell'SMS (MMS può averne)
    bodyContenuto del messaggio SMS
    service_centerNumero del centro servizi (SMSC)
    lockedSe bloccato (per evitare pulizia automatica)
    sub_idID della SIM utilizzata
    phone_idID dello slot SIM
    error_codeCodice di errore di invio
    creatorNome del pacchetto dell'app che ha creato l'SMS
    seenSe è stato visualizzato nell'interfaccia (0/1)
    priorityPriorità dell'SMS (estensione produttore/IMS)
    m_sizeDimensione del messaggio (comune per MMS)
    oplus_draftsPersonalizzazione Oplus: segna bozza
    oplus_massPersonalizzazione Oplus: segna massivo
    oplus_timerPersonalizzazione Oplus: segna SMS temporizzato
    oplus_groupaddressPersonalizzazione Oplus: indirizzo di gruppo
    oplus_collectedPersonalizzazione Oplus: stato di raccolta
    oplus_sub_datePersonalizzazione Oplus: data/ora di sottoscrizione
    oplus_service_message_sms_typePersonalizzazione Oplus: tipo SMS di servizio
    bubbleSe visualizzato a bolla (alcune UI)
    deletedSegno di eliminazione (0/1)
    sync_stateStato di sincronizzazione (cloud/backup)
    sync_idID univoco per la sincronizzazione
    oplus_message_urlPersonalizzazione Oplus: URL nel messaggio
    oplus_sms_typePersonalizzazione Oplus: estensione tipo SMS
    block_typeTipo di blocco (spam/antispam)
    favouriteSegno di preferito
    rcs_message_idID messaggio RCS
    rcs_file_nameNome file allegato RCS
    rcs_mime_typeTipo MIME allegato RCS
    rcs_msg_typeTipo messaggio RCS (testo/file/posizione, ecc.)
    rcs_msg_stateStato messaggio RCS (letto/consegnato/in invio, ecc.)
    rcs_chat_typeTipo chat RCS (1-a-1/gruppo)
    rcs_conversation_idID conversazione RCS
    rcs_contribution_idID contributo messaggio RCS
    rcs_file_selectorSegno selettore file RCS
    rcs_file_transferedSe il file RCS è stato trasferito
    rcs_file_transfer_idID trasferimento file RCS
    rcs_file_iconPercorso icona file RCS
    rcs_burnSegno di messaggio autodistruttivo RCS
    rcs_headerIntestazione messaggio RCS
    rcs_file_pathPercorso file RCS
    rcs_is_downloadSe il file RCS è stato scaricato
    rcs_file_sizeDimensione file RCS
    rcs_thumb_pathPercorso miniatura RCS
    rcs_extend_bodyCorpo esteso RCS (JSON/XML, ecc.)
    rcs_media_playedSe il contenuto multimediale RCS è stato riprodotto
    rcs_ext_contactInformazioni contatto estese RCS
    rcs_file_recordRegistro trasferimento file RCS
    rcs_transfer_dateData/ora trasferimento file RCS
    rcs_group_at_remindsPromemoria @ nei gruppi RCS
    rcs_audio_readStato di ascolto audio RCS