Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ColorOS-CVE-2025-10184 — ColorOS SMS vulnerability, and user self-help solutions | Kitploit
Инструменты/GitHubGitHub/yuuouu/coloros-cve-2025-10184
Безопасность AndroidАнализ уязвимостейЭксплуатацияЭксфильтрация данныхТестирование на ПроникновениеМобильная безопасностьОбучение и ОбразованиеБезопасность Баз ДанныхЛаборатории и ПрактикаArchived
GitHubyuuouu/coloros-cve-2025-10184

ColorOS-CVE-2025-10184

38642910 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

ColorOS SMS vulnerability, and user self-help solutions

Репозиторий

Источник информации
Технический анализ уязвимости и решения

Описание уязвимости

  • Тип: инъекция в базу данных 1=1 AND
  • Эффект: любое приложение может читать SMS-сообщения. Без разрешений, без взаимодействия с пользователем, незаметно
  • Влияние: утечка всех SMS-сообщений и кодов подтверждения на устройстве
  • Затрагиваемые устройства: OPPO и его суббренды (OnePlus, realme)
  • Диапазон: согласно maoyixuan, уязвимость присутствует в ColorOS 6.0.1, выпущенном в 2017 году. Вероятно, эта уязвимость сопровождала OPPO на протяжении всего времени существования OEM
  • Статус исправления: с 4 октября началась поставка обновления системных файлов для ColorOS 15: 15.0.0.860Patch01|1.9MB, с 9 октября для ColorOS 12–14
  • Проверка уязвимости: скачать yuu_v3.6.apk (Китай). Если отображается содержимое SMS — уязвимость присутствует. Тестовое приложение не имеет сетевых функций, OPPO помечает его как рискованное по имени пакета. Устанавливайте без интернета, при сомнениях проверьте исходный код. После тестирования немедленно удалите
  • Стратегия защиты для обычных пользователей:
    1. Пока производитель не исправит уязвимость, используйте SIM-карту на другом телефоне
    2. Немедленно удалите все SMS с устройства, полностью. Чтобы избежать использования SMS для составления профиля пользователя
    3. Используйте виртуальную машину Android или облачный телефон для установки приложений
    4. При использовании SMS-проверки старайтесь, чтобы в фоне не работало ни одного приложения
  • Самостоятельное решение: метод без root и стабильный метод блокировки с root

Обновление статуса исправления (4 октября)

@C и другие неравнодушные пользователи, перед обновлением обязательно отключите Cross Profile Test App, иначе установка зависнет на 0.0%

Подтверждено начало рассылки исправления с утра 4 октября

  • Версия системы: ColorOS 15.0.0, 15.0.1, 15.0.2
  • Фактическое содержание: com.android.providers.telephony 15.40.10 (35)
  • Путь обновления: Настройки → Система и обновление → Обновление ПО → Автоматические обновления → Обновление системных файлов
  • Системный файл: 15.0.0.860Patch01|1.9MB, для разных моделей файл может отличаться, ориентируйтесь на фактическую рассылку
  • Эффект исправления:

Принудительное обновление

15.0.0.860Patch01|1.9MB Пакет: Phone_SMSStorage_15.40.10.apk подходит только для ColorOS 15.0.0, 15.0.1, 15.0.2. Подробности пакета Источник: Telegram @SnowWolf725

Скачать Phone_SMSStorage.apk, обратите внимание: версия должна соответствовать версии системы
Используйте команду adb: adb install -t D:\xxx.apk
После успешной установки перезагрузите телефон для вступления изменений. Если произошла ошибка, удалите и установите подходящую версию

Эффект уязвимости

Можно загрузить скриншоты с замазанными личными данными в Issues

Самостоятельные методы защиты для обычных пользователей

Способ 1: Использование спам-блокировки SMS (универсальный метод)

От v2ex@CoolMarket
Включите спам-блокировку SMS, заблокируйте все номера. Тогда SMS будут попадать в спам-фильтр. При тестировании приложение не сможет прочитать SMS

Путь: SMS → Спам-блокировка → Правила блокировки → Блокировка сообщений → Пользовательские ключевые слова блокировки → Знак + в правом верхнем углу → Введите следующие строки (по одной на строку)

root@kitploit:~
0,1,2,3,4,5,6,7,8,9
#,*,+,@,.,【,(,(,,
-,/,!,码,中,余,元,退,
a,b,c,d,e,f,g,h,i,j,
k,l,m,n,o,p,q,r,s,t,
u,v,w,x,y,z,A,B,C,D,
E,F,G,H,I,J,K,L,M,N,
O,P,Q,R,S,T,U,V,W,X,
Y,Z,零,一,二,三,四,五,六,
七,八,九,十,百,千,万


Проверка: Получите новое SMS (отправьте сообщение на 10086). После получения SMS в разделе спам-блокировки появится заблокированное сообщение. Затем откройте тестовый инструмент и проверьте, отображается ли это сообщение. Если его нет — метод работает.

Этот метод самый простой, рекомендуется для старых моделей

Способ 2: Изменение с помощью Shizuku

Основан на методе v2ex@Dawnnnnnn с доработками. ⚠️ Изменение системных данных может быть рискованным! Работает не на всех моделях

  1. Скачайте Shizuku и Blocker. (Если установка не удаётся, отключите интернет и установите)
  2. Следуйте инструкции по запуску Shizuku через беспроводную отладку
  3. В настройках Blocker измените Тип контроллера на Shizuku/Sui, предоставьте разрешение Shizuku для Blocker
  4. В настройках Blocker включите Показывать системные приложения
  5. В Blocker найдите telephony, войдите в приложение Телефон/Хранилище SMS
  6. Выберите Поставщики контента, найдите PushMessageProvider, , и отключите их

Пояснение, если не работает

Изменения вступают в силу только если в com.android.providers.telephony в файле AndroidManifest.xml присутствует атрибут android:testOnly="true". Подробнее

Методы блокировки с root

Без root не удалось заблокировать уязвимость с помощью системных разделов, многопользовательского режима, Shelter и рабочих профилей
Как получить root, смотрите Путь прошивки ColorOS

Способ 1: Использование модуля Xposed

Тестовый пакет содержит модуль, который перехватывает вызовы уязвимости, блокирует результат и показывает всплывающее окно с записью. Достаточно отметить только приложение "Телефон/Хранилище SMS", путь сохранения логов: /storage/emulated/0/Android/data/com.android.providers.telephony/files/yuu.log
Если обнаружены вызовы, сообщите в Issues или через Telegram

Способ 2: Отключение Provider

От v2ex@Dawnnnnnn

  1. Установите Blocker
  2. В настройках включите Показывать системные приложения
  3. Найдите telephony, войдите в Телефон/Хранилище SMS
  4. Выберите Поставщики контента, найдите PushMessageProvider, PushShopProvider, ServiceNumberProvider и отключите их
  5. Внимание ⚠️: после перезагрузки телефона вы не сможете получать SMS (отправлять сможете). Необходимо снова включить три опции из предыдущего шага и перезагрузиться ещё раз для восстановления приёма. После подтверждения возможности приёма и отправки SMS снова отключите три опции — это обеспечит блокировку при нормальном обмене сообщениями до следующей перезагрузки

Способ 3: Ограничение чтения файла базы данных

От CoolAPK @kkkkkcc

  1. Откройте MT Manager, перейдите в директорию /data/data/com.android.providers.telephony/databases/
  2. Отключите права на чтение: долгое нажатие на mmssms.db → Свойства → Права доступа → Изменить → Убрать право на чтение для владельца и группы
  3. Возможно, после этого не будет работать отправка SMS — проверьте самостоятельно

Временная шкала раскрытия

root@kitploit:~
2025-05-01: Rapid7 связывается по электронной почте с OnePlus Security Response Center (OneSRC), запрашивая канал для обсуждения раскрытия уязвимости. Ответа нет.
2025-05-06: Rapid7 повторно пишет на OneSRC. Ответа нет.
2025-07-02: Rapid7 одновременно пишет в службу поддержки OnePlus и OneSRC.
2025-07-03: Служба поддержки OnePlus отвечает, что передаст запрос соответствующей внутренней команде, затем свяжется для получения дополнительной информации. Дальнейших ответов не было.
2025-07-10: Rapid7 обращается в службу поддержки OnePlus для уточнения статуса. Ответа нет.
2025-07-22: Rapid7 отправляет сообщение в аккаунт OneSRC в X, запрашивая канал для раскрытия уязвимости. Ответа нет.
2025-08-16: Rapid7 связывается с представителем OPPO CNA, имеющим связи с OnePlus, с просьбой познакомить с командой OneSRC. Ответа нет.
2025-09-23: Rapid7, признав OnePlus неотвечающим вендором, публикует CVE-2025-10184 в данной статье раскрытия.
2025-09-24: После публикации исследования OnePlus отвечает Rapid7, подтверждая получение информации и сообщая, что проводит расследование.
2025-10-04: Производитель начал рассылать пакет исправления 860Patch для части моделей ColorOS 15 (дополнение репозитория).

Значение полей, используемых при вызове уязвимости

SELECT address FROM sms ORDER BY rowid DESC LIMIT 3

  • LIMIT 3: последние 3
  • body: текст SMS. Можно заменить на любое из полей ниже
Скачать инструмент
PushShopProvider
ServiceNumberProvider
  • ⚠️ Внимание: настройки действуют до следующей перезагрузки. После перезагрузки телефона вы не сможете получать SMS (отправлять сможете). Необходимо снова включить три опции из предыдущего шага и перезагрузиться ещё раз для восстановления приёма SMS. После подтверждения возможности приёма и отправки SMS снова отключите три опции — это обеспечит блокировку при нормальном обмене сообщениями до следующей перезагрузки
  • ПолеОписание
    _idПервичный ключ, автоинкремент
    thread_idID беседы, к какому диалогу относится
    addressНомер отправителя или получателя
    personID контакта (может ссылаться на таблицу Contacts)
    dateВремя получения/отправки (мс)
    date_sentФактическое время отправки (для исходящих)
    protocolПротокол: 0=SMS, 1=MMS
    readПрочитано (0=нет, 1=да)
    statusСтатус отправки (-1=получено, 0=успешно, 64=ожидание и т.д.)
    typeТип SMS (1=входящие, 2=отправленные, 3=черновики и т.д.)
    reply_path_presentУстановлен ли путь ответа
    subjectТема SMS (возможно для MMS)
    bodyТекст SMS
    service_centerНомер сервисного центра (SMSC)
    lockedЗаблокировано (защита от удаления)
    sub_idID используемой SIM-карты
    phone_idID слота SIM-карты
    error_codeКод ошибки отправки
    creatorПакет приложения, создавшего SMS
    seenОтображено ли в интерфейсе (0/1)
    priorityПриоритет SMS (расширение вендора/IMS)
    m_sizeРазмер сообщения (чаще для MMS)
    oplus_draftsOplus: пометка черновика
    oplus_massOplus: пометка массовой рассылки
    oplus_timerOplus: пометка отложенной отправки
    oplus_groupaddressOplus: групповой адрес
    oplus_collectedOplus: статус избранного
    oplus_sub_dateOplus: подписка/временная метка
    oplus_service_message_sms_typeOplus: тип служебного SMS
    bubbleПоказывать как "пузырь" (особенности UI)
    deletedПометка удаления (0/1)
    sync_stateСтатус синхронизации (облако/резервная копия)
    sync_idУникальный ID для синхронизации
    oplus_message_urlOplus: URL в сообщении
    oplus_sms_typeOplus: расширение типа SMS
    block_typeТип блокировки (спам/реклама)
    favouriteПометка "избранное"
    rcs_message_idID RCS-сообщения
    rcs_file_nameИмя файла вложения RCS
    rcs_mime_typeMIME-тип вложения RCS
    rcs_msg_typeТип RCS-сообщения (текст/файл/геолокация и т.д.)
    rcs_msg_stateСтатус RCS-сообщения (прочитано/доставлено/отправляется и т.д.)
    rcs_chat_typeТип RCS-чата (1-на-1/групповой)
    rcs_conversation_idID RCS-беседы
    rcs_contribution_idID вклада в RCS-сообщение
    rcs_file_selectorМаркер выбора файла RCS
    rcs_file_transferedФайл RCS передан полностью
    rcs_file_transfer_idID передачи файла RCS
    rcs_file_iconПуть к иконке файла RCS
    rcs_burnМаркер "прочитать и удалить" RCS
    rcs_headerЗаголовок RCS-сообщения
    rcs_file_pathПуть к файлу RCS
    rcs_is_downloadФайл RCS загружен
    rcs_file_sizeРазмер файла RCS
    rcs_thumb_pathПуть к миниатюре RCS
    rcs_extend_bodyРасширенное тело RCS (JSON/XML и т.д.)
    rcs_media_playedМедиа RCS было воспроизведено
    rcs_ext_contactРасширенная информация о контакте RCS
    rcs_file_recordЗапись передачи файла RCS
    rcs_transfer_dateВремя передачи файла RCS
    rcs_group_at_remindsRCS: упоминания @ в группе
    rcs_audio_readRCS: статус прослушивания аудио