Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ColorOS-CVE-2025-10184 — ColorOS SMS vulnerability, and user self-help solutions | Kitploit
Инструменты/GitHubGitHub/yuuouu/coloros-cve-2025-10184
Безопасность AndroidАнализ уязвимостейЭксплуатацияЭксфильтрация данныхТестирование на ПроникновениеМобильная безопасностьОбучение и ОбразованиеБезопасность Баз ДанныхЛаборатории и ПрактикаArchived
GitHubyuuouu/coloros-cve-2025-10184

ColorOS-CVE-2025-10184

386422411 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

ColorOS SMS vulnerability, and user self-help solutions

Репозиторий

Источник информации
Технический анализ уязвимости и решения

Описание уязвимости

  • Тип: инъекция в базу данных 1=1 AND
  • Эффект: любое приложение может читать SMS-сообщения. Без разрешений, без взаимодействия с пользователем, незаметно
  • Влияние: утечка всех SMS-сообщений и кодов подтверждения на устройстве
  • Затрагиваемые устройства: OPPO и его суббренды (OnePlus, realme)
  • Диапазон: согласно maoyixuan, уязвимость присутствует в ColorOS 6.0.1, выпущенном в 2017 году. Вероятно, эта уязвимость сопровождала OPPO на протяжении всего времени существования OEM
  • Статус исправления: с 4 октября началась поставка обновления системных файлов для ColorOS 15: 15.0.0.860Patch01|1.9MB, с 9 октября для ColorOS 12–14
  • Проверка уязвимости: скачать yuu_v3.6.apk (Китай). Если отображается содержимое SMS — уязвимость присутствует. Тестовое приложение не имеет сетевых функций, OPPO помечает его как рискованное по имени пакета. Устанавливайте без интернета, при сомнениях проверьте исходный код. После тестирования немедленно удалите
  • Стратегия защиты для обычных пользователей:
    1. Пока производитель не исправит уязвимость, используйте SIM-карту на другом телефоне
    2. Немедленно удалите все SMS с устройства, полностью. Чтобы избежать использования SMS для составления профиля пользователя
    3. Используйте виртуальную машину Android или облачный телефон для установки приложений
    4. При использовании SMS-проверки старайтесь, чтобы в фоне не работало ни одного приложения
  • Самостоятельное решение: метод без root и стабильный метод блокировки с root

Обновление статуса исправления (4 октября)

@C и другие неравнодушные пользователи, перед обновлением обязательно отключите Cross Profile Test App, иначе установка зависнет на 0.0%

Подтверждено начало рассылки исправления с утра 4 октября

  • Версия системы: ColorOS 15.0.0, 15.0.1, 15.0.2
  • Фактическое содержание: com.android.providers.telephony 15.40.10 (35)
  • Путь обновления: Настройки → Система и обновление → Обновление ПО → Автоматические обновления → Обновление системных файлов
  • Системный файл: 15.0.0.860Patch01|1.9MB, для разных моделей файл может отличаться, ориентируйтесь на фактическую рассылку
  • Эффект исправления:

Принудительное обновление

15.0.0.860Patch01|1.9MB Пакет: Phone_SMSStorage_15.40.10.apk подходит только для ColorOS 15.0.0, 15.0.1, 15.0.2. Подробности пакета Источник: Telegram @SnowWolf725

Скачать Phone_SMSStorage.apk, обратите внимание: версия должна соответствовать версии системы
Используйте команду adb: adb install -t D:\xxx.apk
После успешной установки перезагрузите телефон для вступления изменений. Если произошла ошибка, удалите и установите подходящую версию

Эффект уязвимости

Можно загрузить скриншоты с замазанными личными данными в Issues

Самостоятельные методы защиты для обычных пользователей

Способ 1: Использование спам-блокировки SMS (универсальный метод)

От v2ex@CoolMarket
Включите спам-блокировку SMS, заблокируйте все номера. Тогда SMS будут попадать в спам-фильтр. При тестировании приложение не сможет прочитать SMS

Путь: SMS → Спам-блокировка → Правила блокировки → Блокировка сообщений → Пользовательские ключевые слова блокировки → Знак + в правом верхнем углу → Введите следующие строки (по одной на строку)

0,1,2,3,4,5,6,7,8,9
#,*,+,@,.,【,(,(,,
-,/,!,码,中,余,元,退,
a,b,c,d,e,f,g,h,i,j,
k,l,m,n,o,p,q,r,s,t,
u,v,w,x,y,z,A,B,C,D,
E,F,G,H,I,J,K,L,M,N,
O,P,Q,R,S,T,U,V,W,X,
Y,Z,零,一,二,三,四,五,六,
七,八,九,十,百,千,万


Проверка: Получите новое SMS (отправьте сообщение на 10086). После получения SMS в разделе спам-блокировки появится заблокированное сообщение. Затем откройте тестовый инструмент и проверьте, отображается ли это сообщение. Если его нет — метод работает.

Этот метод самый простой, рекомендуется для старых моделей

Способ 2: Изменение с помощью Shizuku

Основан на методе v2ex@Dawnnnnnn с доработками. ⚠️ Изменение системных данных может быть рискованным! Работает не на всех моделях

  1. Скачайте Shizuku и Blocker. (Если установка не удаётся, отключите интернет и установите)
  2. Следуйте инструкции по запуску Shizuku через беспроводную отладку
  3. В настройках Blocker измените Тип контроллера на Shizuku/Sui, предоставьте разрешение Shizuku для Blocker
  4. В настройках Blocker включите Показывать системные приложения
  5. В Blocker найдите telephony, войдите в приложение Телефон/Хранилище SMS
  6. Выберите Поставщики контента, найдите PushMessageProvider, PushShopProvider, ServiceNumberProvider и отключите их
  7. ⚠️ Внимание: настройки действуют до следующей перезагрузки. После перезагрузки телефона вы не сможете получать SMS (отправлять сможете). Необходимо снова включить три опции из предыдущего шага и перезагрузиться ещё раз для восстановления приёма SMS. После подтверждения возможности приёма и отправки SMS снова отключите три опции — это обеспечит блокировку при нормальном обмене сообщениями до следующей перезагрузки

Пояснение, если не работает

Изменения вступают в силу только если в com.android.providers.telephony в файле AndroidManifest.xml присутствует атрибут android:testOnly="true". Подробнее

Методы блокировки с root

Скачать инструмент