Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-10184_PoC — APK Android de prova de conceito para CVE-2025-10184, demonstrando a bypass da permissão de leitura de SMS nos provedores de telefonia OPPO/OnePlus. Inclui código-fonte, detalhes de verificação e uma correção manual para a vulnerabilidade. | Kitploit
Ferramentas/GitHubGitHub/people-11/cve-2025-10184_poc
Segurança AndroidEscalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoSegurança Móvel
GitHubpeople-11/cve-2025-10184_poc

CVE-2025-10184_PoC

APK Android de prova de conceito para CVE-2025-10184, demonstrando a bypass da permissão de leitura de SMS nos provedores de telefonia OPPO/OnePlus. Inclui código-fonte, detalhes de verificação e uma correção manual para a vulnerabilidade.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
52113há 11 mesesRevisado pelo Kitploit

APK Build for CVE‑2025‑10184 PoC

Esta é a build APK do PoC para CVE‑2025‑10184

A vulnerabilidade existe em com.*.providers.telephony e permite que qualquer aplicativo leia mensagens SMS sem possuir a permissão de leitura de SMS


Código-fonte

Este código-fonte e mais detalhes podem ser vistos no artigo da Rapid7:
https://www.rapid7.com/blog/post/cve-2025-10184-oneplus-oxygenos-telephony-provider-permission-bypass-not-fixed/


Download

Após fazer login, baixe o pacote de instalação não assinado em Actions


Verificação

Foi confirmado que a OPPO e suas submarcas são afetadas em todas as versões desde o ColorOS 7.1


Correção

A OPPO corrigiu oficialmente este problema (substituindo a permissão declarada pelo Provider por OPLUS_COMPONENT_SAFE) e está distribuindo a atualização gradualmente


Cansei de esperar a OPPO, vou consertar eu mesmo

O método de correção mais simples: basta verificar se o chamador possui a permissão de SMS antes da operação
Nota: este método foi verificado para impedir a leitura e não afeta a leitura por aplicativos que realmente possuem a permissão de SMS; no entanto, nenhum outro teste de impacto na usabilidade foi realizado

Adicione a verificação de permissão em tempo de execução no início do método update da classe ServiceNumberProvider:

root@kitploit:~
 .method public update(Landroid/net/Uri;Landroid/content/ContentValues;Ljava/lang/String;[Ljava/lang/String;)I
     .registers 8

+    invoke-virtual {p0}, Lcom/android/providers/telephony/ServiceNumberProvider;->getContext()Landroid/content/Context;
+    move-result-object v0
+    
+    const-string v1, "android.permission.READ_SMS"
+    const-string v2, "Requires READ_SMS permission"
+    invoke-virtual {v0, v1, v2}, Landroid/content/Context;->enforceCallingPermission(Ljava/lang/String;Ljava/lang/String;)V
+   
     .line 157
     iget-object p0, p0, Lcom/android/providers/telephony/ServiceNumberProvider;->mOpenHelper:Lcom/android/providers/telephony/MmsSmsDatabaseHelper;

     invoke-virtual {p0}, Lcom/android/providers/telephony/MmsSmsDatabaseHelper;->getWritableDatabase()Landroid/database/sqlite/SQLiteDatabase;

     move-result-object p0

     # ... 省略其余原有代码
 .end method

O código acima também precisa ser adicionado aos métodos update das classes PushMessageProvider e PushShopProvider

Após a modificação, não assine o pacote e instale com Core Patch (核心破解); caso contrário, toda a funcionalidade de chamadas será corrompida e todas as mensagens SMS serão perdidas (devido ao mecanismo de segurança do sistema)

Baixar ferramenta