
الإصدار الرسمي Sentinel Edition v7.11 - مجموعة كشف الهايبرفايزر وتدقيق ذاكرة النواة لجهاز Honor Magic V2. التحقيق في CVE-2025-38352 ودفاعات EL2 RKP.
SENTINEL-ROOT-AUDIT هي حزمة أمان احترافية مصممة لتدقيق سلامة النواة واكتشاف التدخلات على مستوى الهايبرفايزر في هونور ماجيك V2 (SM8550).
بينما تسمح الثغرة الأساسية (CVE-2025-38352) بإجراءات قراءة/كتابة خارج الحدود في النواة، تركز هذه الحزمة على جانب "الدفاع العميق" - لتوضيح كيف تنجح الحماية على مستوى الأجهزة الحديثة (EL2 RKP) في إبطال محاولات الاستغلال.
0x1) عند تفعيل EL2./src # Standalone C PoC (kread_dump)
/bin # Pre-compiled aarch64 binaries & APK (Sentinel_Audit_Toolkit_v7.11.apk)
/docs # Full Technical Whitepaper (planned)
/logs # Representative Sovereign Guard audit logs
POC_EXPLOIT.py # Automation script for reproduction
BOUNTY_REPORT.md # Ready-to-use bug bounty template
bin/Sentinel_Audit_Toolkit_v7.11.apk.python3 POC_EXPLOIT.py.kread_dump للتحقق من ذاكرة النواة.تؤكد أبحاثنا أن هونور نفذت طبقة حماية هايبرفايزر EL2 قوية (على الأرجح RKP أو MagicGuard). عند استخدام إجراء OOB_WRITE لاستهداف task_struct، يعترض الهايبرفايزر الكتابة ويُبطل المؤشرات المستهدفة. يوثق هذا المشروع هذا السلوك الدفاعي كمعيار لأبحاث الأمان المستقبلية.
إخلاء مسؤولية: هذا المشروع مخصص للأغراض التعليمية وتدقيق الأمان فقط. استخدمه بمسؤولية ضمن نطاق برامج مكافآت الثغرات المصرح بها.