Skip to content
KitploitKITPLOIT
도구블로그
Log in
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
ColorOS-CVE-2025-10184 — ColorOS SMS 취약점 및 사용자 자가 대처 방안 | Kitploit
도구/GitHubGitHub/yuuouu/coloros-cve-2025-10184
Android SecurityVulnerability AnalysisExploitationData ExfiltrationPenetration TestingMobile SecurityLearning & EducationDatabase SecurityLabs & PracticeArchived
GitHubyuuouu/coloros-cve-2025-10184

ColorOS-CVE-2025-10184

386422411개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

ColorOS SMS 취약점 및 사용자 자가 대처 방안

저장소 보기

信息来源
漏洞原理及解决方案技术原理

취약점 설명

  • 유형: 데이터베이스 인젝션 공격 1=1 AND
  • 효과: 임의의 앱에서 SMS 데이터 읽기 가능. 권한 불필요, 사용자 상호작용 불필요, 무감각 읽기
  • 영향: 기기의 모든 SMS 정보, SMS 인증 코드 유출
  • 대상: OPPO 및 그 하위 브랜드(OnePlus, realme)
  • 영향 범위: maoyixuan이 제출한 기기 목록에 따르면, 2017년 출시된 ColorOS 6.0.1에 취약점이 존재하며, 이 취약점은 OPPO의 OEM 역사를 따라온 것으로 보입니다
  • 수정 상황: 10월 4일부터 ColorOS 15에 시스템 파일 업데이트 15.0.0.860Patch01|1.9MB 푸시 시작, 10월 9일 ColorOS 12-14에도 푸시
  • 취약점 테스트: 국내 다운로드 yuu_v3.6.apk, SMS 내용이 나타나면 취약점이 존재하는 것. 테스트 앱은 네트워크 기능이 없으며, OPPO는 패키지 이름 매칭을 통해 위험 앱으로 분류하므로, 네트워크를 끊고 설치하면 됩니다. 의심스러우면 소스 코드를 확인하고, 테스트 후 즉시 제거하세요.
  • 일반 사용자 보호 전략:
    1. 제조사가 취약점을 패치하기 전까지는 SIM 카드를 다른 브랜드의 휴대폰에 넣어 사용하세요.
    2. 기기의 SMS를 가능한 빨리 완전히 삭제하세요. SMS가 사용자 프로파일링에 사용되지 않도록 합니다.
    3. Android 가상 머신이나 클라우드 폰을 사용하여 앱을 설치하세요.
    4. SMS 인증을 사용할 때는 가능한 백그라운드 앱이 실행되지 않도록 하세요.
  • 자가 구제 방법: 루트 없는 자가 구제 방법 및 루트 기반 안정적인 차단 방법 없음

수정 상황 업데이트(10월 4일)

@C 및 기타 열성적인 네티즌, 업데이트 전에 Cross Profile Test App을 꺼야 합니다, 그렇지 않으면 설치가 0.0%에서 멈출 수 있습니다.

수정 푸시가 시작되었으며, 10월 4일 오전부터 푸시가 시작됨

  • 시스템 버전: ColorOS 15.0.0, 15.0.1, 15.0.2
  • 실제 내용: com.android.providers.telephony 15.40.10 (35)
  • 업데이트 경로: 설정 → 시스템 및 업데이트 → 소프트웨어 업데이트 → 자동 업데이트 설정 → 시스템 파일 업데이트
  • 시스템 파일: 15.0.0.860Patch01|1.9MB, 기기마다 파일이 다르며 실제 푸시를 기준으로 함
  • 수정 효과:

강제 업데이트

15.0.0.860Patch01|1.9MB 푸시 패키지의 전화_문자저장_15.40.10.apk는 ColorOS 15.0.0, 15.0.1, 15.0.2 버전만 지원합니다. 푸시 패키지 상세 내용 정보 출처 Telegram @SnowWolf725

다운로드 전화_문자저장.apk, 주의: 시스템 버전과 일치해야 함
adb 명령 사용: adb install -t D:\xxx.apk
설치 성공 후 휴대폰을 재부팅하면 적용되며, 오류 발생 시 설치한 버전을 제거하면 됩니다

취약점 효과

개인정보를 모자이크 처리한 후 Issues에 업로드할 수 있습니다

일반 사용자 자가 구제 방법

방법 1: SMS 스팸 차단 사용(일반적인 방법)

v2ex@CoolMarket에서 가져옴
SMS 스팸 차단을 켜고 모든 번호를 차단하면 SMS가 스팸 차단함에 들어가며, 테스트 앱으로는 SMS를 읽을 수 없음

경로: SMS → 스팸 차단 → 차단 규칙 → 메시지 차단 → 사용자 정의 차단 키워드 → 우측 상단 ➕ → 한 줄씩 복사하여 아래 내용 입력

0,1,2,3,4,5,6,7,8,9
#,*,+,@,.,【,(,(,,
-,/,!,码,中,余,元,退,
a,b,c,d,e,f,g,h,i,j,
k,l,m,n,o,p,q,r,s,t,
u,v,w,x,y,z,A,B,C,D,
E,F,G,H,I,J,K,L,M,N,
O,P,Q,R,S,T,U,V,W,X,
Y,Z,零,一,二,三,四,五,六,
七,八,九,十,百,千,万


확인: 새 SMS 수신(10086에 메시지 전송), 수신된 SMS가 스팸 차단함에 차단 메시지로 나타나면 테스트 도구를 열어 해당 메시지가 표시되는지 확인. 해당 메시지가 없으면 이 방법이 유효함

이 방법이 가장 간단하므로, 구형 기기에서는 이 방법을 우선 사용할 것을 권장

방법 2: Shizuku 사용하여 수정

v2ex@Dawnnnnnn의 방법을 기반으로 개선. ⚠️ 시스템 내용 수정은 위험이 있습니다! 모든 기기에서 사용 가능한 것은 아님

  1. Shizuku 및 Blocker 다운로드. (설치 불가 시 네트워크 끊고 설치)
  2. 무선 디버깅을 통해 Shizuku 시작하는 방법에 따라 설정
  3. Blocker 설정에서 컨트롤러 종류를 Shizuku/Sui로 변경, Shizuku가 Blocker에 권한 부여
  4. Blocker 설정에서 시스템 앱 표시 켜기
  5. Blocker에서 telephony 검색, 전화/문자 저장 앱으로 이동
  6. 콘텐츠 제공자 선택, 그 중 PushMessageProvider, PushShopProvider, ServiceNumberProvider 세 가지 옵션을 끔
  7. ⚠️ 주의: 여기까지 설정 완료, 효과는 다음 재부팅 전까지 유지. 재부팅 후에는 SMS를 받을 수 없게 됨(보내기는 가능). 위의 세 옵션을 다시 켜고 재부팅해야 정상적으로 SMS를 받을 수 있음. SMS 송수신이 정상임을 확인한 후 세 옵션을 다시 끄면 차단 효과가 유지되며, 다음 재부팅까지 정상 송수신 가능

적용되지 않는 경우 설명

com.android.providers.telephony 안의 AndroidManifest.xml에 android:testOnly="true" 속성이 있을 때만 수정이 적용됩니다. 구체적인 이유는 여기 참조

루트 기반 차단 방법

루트가 없는 상태에서는 시스템 분신, 다중 사용자, Shelter 작업 계정 등으로 이 취약점을 차단할 수 없었음
루트 방법은 ColorOS 펌웨어 변환 경로 참조

방법 1: Xposed 모듈 사용

테스트 패키지에 모듈 내용이 포함되어 있으며, 이 취약점을 호출하는 앱을 캡처하여 결과를 차단하고 팝업 및 기록을 남깁니다. "전화/문자 저장" 앱만 체크하면 되며, 로그 경로는 /storage/emulated/0/Android/data/com.android.providers.telephony/files/yuu.log에 저장됩니다.
발견 시 Issues에 제출하거나 Telegram을 통해 피드백해 주세요.

방법 2: Provider 비활성화

v2ex@Dawnnnnnn에서 가져옴

  1. Blocker 다운로드 및 설치
  2. 설정에서 시스템 앱 표시 켜기
  3. telephony 검색, 전화/문자 저장으로 이동
  4. 콘텐츠 제공자 선택, 그 중 PushMessageProvider, PushShopProvider, ServiceNumberProvider 세 가지 옵션 끄기
  5. 주의⚠️: 휴대폰 재부팅 시 SMS를 받을 수 없게 됨(보내기는 가능). 위의 세 옵션을 다시 켜고 재부팅해야 정상적으로 SMS를 받을 수 있음. SMS 송수신이 정상임을 확인한 후 세 옵션을 다시 끄면 차단 효과가 유지되며, 다음 재부팅까지 정상 송수신 가능

방법 3: 데이터베이스 파일 읽기 제한

쿠안@kkkkkcc에서 가져옴

  1. MT 관리자 열고 /data/data/com.android.providers.telephony/databases/ 디렉토리로 이동
  2. 읽기 권한 비활성화: mmssms.db 길게 누르기 - 속성 - 권한 변경 - 읽기 권한 제거(소유자 및 그룹 모두)
  3. SMS를 보낼 수 없게 되므로 자체 테스트 필요

공개 타임라인

도구 다운로드