Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-10184_PoC — Android APK proof-of-concept для CVE-2025-10184, демонстрирующий обход разрешения на чтение SMS в телекоммуникационных провайдерах OPPO/OnePlus. Включает исходный код, детали проверки и ручное исправление уязвимости. | Kitploit
Инструменты/GitHubGitHub/people-11/cve-2025-10184_poc
Безопасность AndroidПовышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеМобильная безопасность
GitHubpeople-11/cve-2025-10184_poc

CVE-2025-10184_PoC

Android APK proof-of-concept для CVE-2025-10184, демонстрирующий обход разрешения на чтение SMS в телекоммуникационных провайдерах OPPO/OnePlus. Включает исходный код, детали проверки и ручное исправление уязвимости.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
5211311 месяцев назадПроверено Kitploit

APK Build for CVE‑2025‑10184 PoC

Это сборка APK для PoC CVE‑2025‑10184

Уязвимость находится в com.*.providers.telephony и позволяет любому приложению читать SMS без разрешения на чтение SMS.


Исходный код

Исходный код и дополнительные детали можно найти в статье Rapid7:
https://www.rapid7.com/blog/post/cve-2025-10184-oneplus-oxygenos-telephony-provider-permission-bypass-not-fixed/


Загрузка

Пожалуйста, войдите в систему и загрузите неподписанный установочный пакет в Actions.


Проверка

Подтверждено, что OPPO и его дочерние бренды, начиная с ColorOS 7.1, уязвимы во всех версиях.


Исправление

OPPO официально исправила эту проблему (заменив разрешение, объявленное Provider, на OPLUS_COMPONENT_SAFE) и в настоящее время постепенно распространяет обновление.


Не могу ждать OPPO, я сам это исправлю

Самый простой способ исправления: просто проверять, имеет ли вызывающий разрешение SMS перед выполнением операции.
Примечание: этот метод проверен и может предотвратить чтение, не влияя на чтение приложениями, которые действительно имеют разрешение SMS, но другие тесты на влияние на работоспособность не проводились.

В методе update класса ServiceNumberProvider добавьте проверку разрешения во время выполнения:

root@kitploit:~
 .method public update(Landroid/net/Uri;Landroid/content/ContentValues;Ljava/lang/String;[Ljava/lang/String;)I
     .registers 8

+    invoke-virtual {p0}, Lcom/android/providers/telephony/ServiceNumberProvider;->getContext()Landroid/content/Context;
+    move-result-object v0
+    
+    const-string v1, "android.permission.READ_SMS"
+    const-string v2, "Requires READ_SMS permission"
+    invoke-virtual {v0, v1, v2}, Landroid/content/Context;->enforceCallingPermission(Ljava/lang/String;Ljava/lang/String;)V
+   
     .line 157
     iget-object p0, p0, Lcom/android/providers/telephony/ServiceNumberProvider;->mOpenHelper:Lcom/android/providers/telephony/MmsSmsDatabaseHelper;
 
     invoke-virtual {p0}, Lcom/android/providers/telephony/MmsSmsDatabaseHelper;->getWritableDatabase()Landroid/database/sqlite/SQLiteDatabase;
 
     move-result-object p0
 
     # ... остальной исходный код опущен
 .end method

В методы update классов PushMessageProvider и PushShopProvider также необходимо добавить указанный выше код.

После изменения не подписывайте и устанавливайте только после взлома ядра (core patch), иначе будет нарушена работа функции звонков и потеряны все SMS (из-за механизма безопасности системы).

Скачать инструмент