Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ColorOS-CVE-2025-10184 — Vulnerabilidade de SMS do ColorOS e soluções de autoproteção para usuários | Kitploit
Ferramentas/GitHubGitHub/yuuouu/coloros-cve-2025-10184
Segurança AndroidAnálise de VulnerabilidadesExploraçãoExfiltração de DadosTestes de PenetraçãoSegurança MóvelAprendizado e EducaçãoSegurança de Banco de DadosLabs e PráticaArchived
GitHubyuuouu/coloros-cve-2025-10184

ColorOS-CVE-2025-10184

3864210há 11 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Vulnerabilidade de SMS do ColorOS e soluções de autoproteção para usuários

Ver Repositório

信息来源
漏洞原理及解决方案技术原理

Descrição da Vulnerabilidade

  • Tipo: Ataque de injeção em banco de dados 1=1 AND
  • Efeito: Qualquer aplicativo pode ler dados de SMS. Sem permissões, sem interação do usuário, leitura imperceptível
  • Impacto: Vazamento de todas as mensagens SMS e códigos de verificação do dispositivo
  • Abrangência: OPPO e suas submarcas (OnePlus, realme)
  • Escopo de impacto: De acordo com os modelos submetidos por maoyixuan, o ColorOS 6.0.1 lançado em 2017 apresenta a vulnerabilidade, que pode ter acompanhado toda a vida OEM da OPPO
  • Status da correção: A partir de 4 de outubro, atualização do arquivo de sistema para ColorOS 15: 15.0.0.860Patch01|1.9MB, em 9 de outubro para ColorOS 12-14
  • Teste da vulnerabilidade: Baixar yuu_v3.6.apk (doméstico), se o conteúdo do SMS aparecer, a vulnerabilidade existe. O aplicativo de teste não tem funcionalidade de rede. A OPPO classifica como aplicativo de risco por correspondência de nome de pacote. Instale offline e desinstale após o teste. Em caso de dúvida, consulte o código-fonte.
  • Estratégia de proteção para usuários comuns:
    1. Antes da correção do fabricante, coloque o chip SIM em outro telefone de outra marca.
    2. Exclua imediatamente todos os SMS do dispositivo, excluindo completamente, para evitar que sejam usados para criação de perfil de usuário.
    3. Use uma máquina virtual Android ou telefone em nuvem para instalar aplicativos.
    4. Ao usar verificação por SMS, tente garantir que nenhum aplicativo esteja rodando em segundo plano.
  • Solução de autoajuda: Solução de autoajuda sem root e solução de bloqueio estável com root.

Atualização sobre a correção (4 de outubro)

@C e outros usuários entusiastas, antes de atualizar, desative o Cross Profile Test App, caso contrário a instalação pode travar em 0.0%

Confirmado que a correção começou a ser enviada, a partir da manhã de 4 de outubro.

  • Versão do sistema: ColorOS 15.0.0, 15.0.1, 15.0.2
  • Conteúdo real: com.android.providers.telephony 15.40.10 (35)
  • Caminho de atualização: Configurações → Sistema e atualizações → Atualização de software → Configurações de atualização automática → Atualização de arquivos do sistema
  • Arquivo do sistema: 15.0.0.860Patch01|1.9MB, o arquivo varia conforme o dispositivo, consulte o envio real.
  • Efeito da correção:

Atualização forçada

O 15.0.0.860Patch01|1.9MB pacote de envio Telefone_SMS_armazenamento_15.40.10.apk suporta apenas ColorOS 15.0.0, 15.0.1, 15.0.2, conteúdo detalhado do pacote Fonte: Telegram @SnowWolf725

Baixar Telefone_SMS_armazenamento.apk, atenção: deve corresponder à versão do sistema. Use o comando adb: adb install -t D:\xxx.apk Após a instalação bem-sucedida, reinicie o telefone para aplicar. Em caso de erro, desinstale a versão instalada.

Efeito da Vulnerabilidade

É possível enviar dados de privacidade com censura para Issues

Solução de Autoajuda para Usuários Comuns

Solução 1: Usar bloqueio de spam de SMS (método geral)

Fonte: v2ex@CoolMarket Ative o bloqueio de spam de SMS, bloqueie todos os números. Dessa forma, os SMS serão colocados no bloqueio de spam e o software de teste não conseguirá ler as mensagens.

Caminho: SMS → Bloqueio de spam → Regras de bloqueio → Bloqueio de mensagens → Palavras-chave de bloqueio personalizadas → Botão + no canto superior direito → Insira o seguinte conteúdo linha por linha

root@kitploit:~
0,1,2,3,4,5,6,7,8,9
#,*,+,@,.,【,(,(,,
-,/,!,码,中,余,元,退,
a,b,c,d,e,f,g,h,i,j,
k,l,m,n,o,p,q,r,s,t,
u,v,w,x,y,z,A,B,C,D,
E,F,G,H,I,J,K,L,M,N,
O,P,Q,R,S,T,U,V,W,X,
Y,Z,零,一,二,三,四,五,六,
七,八,九,十,百,千,万

Verificação: receba um novo SMS (envie uma mensagem para 10086). Após receber a mensagem, uma mensagem bloqueada aparecerá no bloqueio de spam. Em seguida, abra a ferramenta de teste para verificar se essa informação aparece. Se não aparecer, o método é eficaz.

Esta solução é a mais simples, recomenda-se priorizar este método em modelos antigos.

Solução 2: Modificar usando Shizuku

Baseado e melhorado a partir do método proposto por v2ex@Dawnnnnnn. ⚠️Modificar conteúdo do sistema apresenta riscos! Não disponível para todos os modelos.

  1. Baixe Shizuku e Blocker. (Se houver erro de instalação, desconecte a rede e instale.)
  2. Siga o tutorial para iniciar o Shizuku via depuração sem fio
  3. Nas configurações do Blocker, altere o Tipo de controlador para Shizuku/Sui. Autorize o Shizuku para o Blocker.
  4. Nas configurações do Blocker, ative Mostrar aplicativos do sistema.
  5. Pesquise telephony no Blocker e entre no aplicativo Telefone/armazenamento de SMS.
  6. Selecione Provedor de conteúdo, encontre e desative as três opções PushMessageProvider, , .

Explicação para não funcionamento

A modificação só funciona se o AndroidManifest.xml em com.android.providers.telephony tiver o atributo android:testOnly="true". Veja detalhes.

Solução de bloqueio com root

Sem root, testamos contas de sistema, múltiplos usuários e contas de trabalho do Shelter, mas nenhum conseguiu bloquear esta vulnerabilidade. Para obter root, consulte Caminho para flash do ColorOS.

Solução 1: Usar módulo Xposed

O pacote de teste contém conteúdo do módulo, que capturará aplicativos que chamam esta vulnerabilidade, bloqueará o resultado e exibirá um pop-up e registrará. Basta marcar o aplicativo Telefone/armazenamento de SMS e o caminho do log será /storage/emulated/0/Android/data/com.android.providers.telephony/files/yuu.log. Se encontrar algo, por favor, abra uma Issue ou relate via Telegram.

Solução 2: Desabilitar Provider

Fonte: v2ex@Dawnnnnnn

  1. Baixe e instale Blocker.
  2. Nas configurações, ative Mostrar aplicativos do sistema.
  3. Pesquise telephony, entre em Telefone/armazenamento de SMS.
  4. Selecione Provedor de conteúdo, encontre e desative as três opções PushMessageProvider, PushShopProvider, ServiceNumberProvider.
  5. Atenção ⚠️: Após reiniciar o telefone, não será possível receber SMS (é possível enviar). É necessário reativar as três opções da etapa anterior e reiniciar novamente para receber SMS normalmente. Depois de confirmar que o envio e recebimento de SMS funciona, desative as três opções para obter o efeito de bloqueio enquanto continua recebendo e enviando mensagens normalmente. Isso será mantido até a próxima reinicialização.

Solução 3: Restringir a leitura do arquivo de banco de dados

Fonte: Coolapk @kkkkkcc

  1. Abra o MT Manager, entre no diretório /data/data/com.android.providers.telephony/databases/.
  2. Desative a permissão de leitura: pressione e segure mmssms.db - Propriedades - Permissões Alterar - Remover permissão de leitura, incluindo proprietário e grupo de usuários.
  3. Não será possível enviar SMS, teste você mesmo.

Linha do tempo da divulgação

root@kitploit:~
1 de maio de 2025: A Rapid7 entra em contato com o Centro de Resposta de Segurança da OnePlus (OneSRC) por e-mail, solicitando comunicação sobre a divulgação da vulnerabilidade. Nenhuma resposta recebida.
6 de maio de 2025: A Rapid7 entra em contato novamente com a OneSRC por e-mail. Nenhuma resposta.
2 de julho de 2025: A Rapid7 entra em contato por e-mail com a equipe de suporte ao cliente da OnePlus e a OneSRC.
3 de julho de 2025: O suporte ao cliente da OnePlus responde que encaminhará a solicitação da Rapid7 para a equipe interna relevante e, em seguida, pede mais informações. Nenhuma resposta adicional recebida.
10 de julho de 2025: A Rapid7 entra em contato com o suporte ao cliente da OnePlus para acompanhamento. Nenhuma resposta.
22 de julho de 2025: A Rapid7 envia uma mensagem para a conta da OneSRC na plataforma X, solicitando um canal de comunicação para divulgação. Nenhuma resposta.
16 de agosto de 2025: A Rapid7 entra em contato com um representante do CNA da OPPO que tem negócios com a OnePlus, solicitando uma introdução à equipe OneSRC. Nenhuma resposta.
23 de setembro de 2025: A Rapid7 determina que a OnePlus é um fornecedor não responsivo e divulga publicamente o CVE-2025-10184 através deste post de blog.
24 de setembro de 2025: Após a publicação da pesquisa, a OnePlus responde à Rapid7 confirmando o recebimento da divulgação e afirmando que está investigando o problema.
4 de outubro de 2025: O fabricante começou a enviar o pacote de correção 860Patch para alguns modelos do ColorOS 15 (repositório suplementar).

Significado dos campos de chamada da vulnerabilidade

SELECT address FROM sms ORDER BY rowid DESC LIMIT 3

  • LIMIT 3: os 3 mais recentes
  • body: conteúdo do corpo do SMS. Pode ser alterado para qualquer campo abaixo.
Baixar ferramenta
PushShopProvider
ServiceNumberProvider
  • ⚠️Atenção: A configuração está completa aqui. O efeito dura até a próxima reinicialização. Após reiniciar o telefone, não será possível receber SMS (é possível enviar). É necessário reativar as três opções da etapa anterior e reiniciar novamente para receber SMS normalmente. Depois de confirmar que o envio e recebimento de SMS funciona, desative as três opções para obter o efeito de bloqueio enquanto continua recebendo e enviando mensagens normalmente. Isso será mantido até a próxima reinicialização.
  • Nome do campoDescrição
    _idChave primária, ID auto-incrementável
    thread_idID da conversa, a qual thread de diálogo pertence
    addressNúmero do remetente ou destinatário do SMS
    personID do contato (pode corresponder à tabela Contacts)
    dateHora de recebimento/envio (timestamp em milissegundos)
    date_sentHora real de envio (válido para SMS enviados)
    protocolProtocolo: 0=SMS, 1=MMS
    readLido? (0=não lido, 1=lido)
    statusStatus de envio (-1=recebido, 0=sucesso, 64=pendente, etc.)
    typeTipo de SMS (1=caixa de entrada, 2=enviados, 3=rascunho, etc.)
    reply_path_presentCaminho de resposta configurado?
    subjectAssunto do SMS (MMS pode ter)
    bodyConteúdo do corpo do SMS
    service_centerNúmero da central de serviços (SMSC)
    lockedBloqueado? (evita limpeza pelo sistema)
    sub_idID do chip SIM usado
    phone_idID do slot do cartão SIM
    error_codeCódigo de erro de envio
    creatorNome do pacote do aplicativo que criou o SMS
    seenJá exibido na interface? (0/1)
    priorityPrioridade do SMS (extensão do fabricante/IMS)
    m_sizeTamanho da mensagem (mais comum em MMS)
    oplus_draftsPersonalização Oplus: marcador de rascunho
    oplus_massPersonalização Oplus: marcador de envio em massa
    oplus_timerPersonalização Oplus: marcador de SMS agendado
    oplus_groupaddressPersonalização Oplus: endereço do grupo
    oplus_collectedPersonalização Oplus: status de favorito
    oplus_sub_datePersonalização Oplus: carimbo de data/hora da assinatura
    oplus_service_message_sms_typePersonalização Oplus: tipo de SMS de serviço
    bubbleExibição em balão? (algumas características de UI)
    deletedMarcador de exclusão (0/1)
    sync_stateStatus de sincronização (nuvem/backup)
    sync_idID único para sincronização
    oplus_message_urlPersonalização Oplus: URL na mensagem
    oplus_sms_typePersonalização Oplus: extensão do tipo de SMS
    block_typeTipo de bloqueio (spam/antispam)
    favouriteMarcador de favorito
    rcs_message_idID da mensagem RCS
    rcs_file_nameNome do arquivo anexo RCS
    rcs_mime_typeTipo MIME do anexo RCS
    rcs_msg_typeTipo de mensagem RCS (texto/arquivo/localização, etc.)
    rcs_msg_stateStatus da mensagem RCS (lido/entregue/enviando, etc.)
    rcs_chat_typeTipo de chat RCS (1:1/grupo)
    rcs_conversation_idID da conversa RCS
    rcs_contribution_idID de contribuição da mensagem RCS
    rcs_file_selectorSeletor de arquivo RCS
    rcs_file_transferedTransferência de arquivo RCS concluída?
    rcs_file_transfer_idID de transferência de arquivo RCS
    rcs_file_iconCaminho do ícone do arquivo RCS
    rcs_burnMarcador de visualização única RCS
    rcs_headerInformações do cabeçalho da mensagem RCS
    rcs_file_pathCaminho do arquivo RCS
    rcs_is_downloadArquivo RCS já baixado?
    rcs_file_sizeTamanho do arquivo RCS
    rcs_thumb_pathCaminho da miniatura RCS
    rcs_extend_bodyCorpo estendido da mensagem RCS (JSON/XML, etc.)
    rcs_media_playedMídia RCS já reproduzida?
    rcs_ext_contactInformações de contato estendido RCS
    rcs_file_recordRegistro de transferência de arquivo RCS
    rcs_transfer_dateData da transferência do arquivo RCS
    rcs_group_at_remindsMenção @ em grupo RCS
    rcs_audio_readStatus de áudio lido RCS