Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Elysium-Vanguard-Sentinel-Audit — الإصدار الرسمي Sentinel Edition v7.11 - مجموعة كشف الهايبرفايزر وتدقيق ذاكرة النواة لجهاز Honor Magic V2. التحقيق في CVE-2025-38352 ودفاعات EL2 RKP. | Kitploit
أدوات/GitHubGitHub/jordelmir/elysium-vanguard-sentinel-audit
أمان أندرويدأمان الأنظمة المدمجةتحليل الذاكرة الجنائيتحليل الثغرات الأمنيةالاستغلالالتحقيق الجنائي الرقميCTFأمن الجوالأمن الأجهزة

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
التعلم والتعليم
استغلال الملفات الثنائية
GitHubjordelmir/elysium-vanguard-sentinel-audit

Elysium-Vanguard-Sentinel-Audit

الإصدار الرسمي Sentinel Edition v7.11 - مجموعة كشف الهايبرفايزر وتدقيق ذاكرة النواة لجهاز Honor Magic V2. التحقيق في CVE-2025-38352 ودفاعات EL2 RKP.

عرض المستودع
213منذ 6 أشهرلم تتم المراجعة بعد

سينتينل-روت-أوديت: مجموعة كشف الهايبرفايزر لهونور ماجيك V2

Status Platform Security

➲ نظرة عامة على المشروع

SENTINEL-ROOT-AUDIT هي حزمة أمان احترافية مصممة لتدقيق سلامة النواة واكتشاف التدخلات على مستوى الهايبرفايزر في هونور ماجيك V2 (SM8550).

بينما تسمح الثغرة الأساسية (CVE-2025-38352) بإجراءات قراءة/كتابة خارج الحدود في النواة، تركز هذه الحزمة على جانب "الدفاع العميق" - لتوضيح كيف تنجح الحماية على مستوى الأجهزة الحديثة (EL2 RKP) في إبطال محاولات الاستغلال.

⚡ الميزات الرئيسية

  • منطق الاستغلال (المرحلة 4): إثبات مفهوم مستقل وظيفي لإظهار قراءة ذاكرة النواة.
  • تجاوز KASLR: حساب الإزاحة في الوقت الفعلي عبر تسريب معلومات السائق.
  • مراقب خفي: كشف خيط الخلفية للتدخلات من الهايبرفايزر.
  • سجلات الأدلة الجنائية: مسارات تدقيق مفصلة تُظهر "المؤشرات المُعمّاة" (0x1) عند تفعيل EL2.

📂 هيكل المستودع

root@kitploit:~
/src       # Standalone C PoC (kread_dump)
/bin       # Pre-compiled aarch64 binaries & APK (Sentinel_Audit_Toolkit_v7.11.apk)
/docs      # Full Technical Whitepaper (planned)
/logs      # Representative Sovereign Guard audit logs
POC_EXPLOIT.py  # Automation script for reproduction
BOUNTY_REPORT.md # Ready-to-use bug bounty template

🛠️ إعادة الإنتاج

الخيار أ: تطبيق الجوال (واجهة رسومية)

  1. قم بتنزيل bin/Sentinel_Audit_Toolkit_v7.11.apk.
  2. قم بالتثبيت على هونور ماجيك V2.
  3. قم بتشغيل التطبيق وشغّل "تشغيل خط التدقيق".

الخيار ب: أتمتة ADB (واجهة سطر الأوامر)

  1. قم بتوصيل الجهاز عبر ADB.
  2. قم بتشغيل python3 POC_EXPLOIT.py.
  3. لاحظ مخرجات kread_dump للتحقق من ذاكرة النواة.

⊛ تحليل "هونور-جيت"

تؤكد أبحاثنا أن هونور نفذت طبقة حماية هايبرفايزر EL2 قوية (على الأرجح RKP أو MagicGuard). عند استخدام إجراء OOB_WRITE لاستهداف task_struct، يعترض الهايبرفايزر الكتابة ويُبطل المؤشرات المستهدفة. يوثق هذا المشروع هذا السلوك الدفاعي كمعيار لأبحاث الأمان المستقبلية.


إخلاء مسؤولية: هذا المشروع مخصص للأغراض التعليمية وتدقيق الأمان فقط. استخدمه بمسؤولية ضمن نطاق برامج مكافآت الثغرات المصرح بها.

تنزيل الأداة