Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Elysium-Vanguard-Sentinel-Audit — Die offizielle Sentinel Edition v7.11 – Hypervisor-Erkennungs- & Kernel-Speicher-Audit-Suite für das Honor Magic V2. Untersuchung von CVE-2025-38352 und der EL2-RKP-Abwehrmechanismen. | Kitploit
Tools/GitHubGitHub/jordelmir/elysium-vanguard-sentinel-audit
Android-SicherheitEmbedded-System-SicherheitSpeicherforensikSchwachstellenanalyseExploitationForensikCTFMobile SicherheitHardware-Sicherheit

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Lernen & Bildung
Binary-Exploitation
GitHubjordelmir/elysium-vanguard-sentinel-audit

Elysium-Vanguard-Sentinel-Audit

Die offizielle Sentinel Edition v7.11 – Hypervisor-Erkennungs- & Kernel-Speicher-Audit-Suite für das Honor Magic V2. Untersuchung von CVE-2025-38352 und der EL2-RKP-Abwehrmechanismen.

Repository anzeigen
213vor 6 MonatenNoch nicht geprüft

SENTINEL-ROOT-AUDIT: Honor Magic V2 Hypervisor-Erkennungssuite

Status Platform Security

➲ Projektübersicht

SENTINEL-ROOT-AUDIT ist eine professionelle Sicherheitssuite, die darauf ausgelegt ist, die Kernel-Integrität zu prüfen und Eingriffe auf Hypervisor-Ebene auf dem Honor Magic V2 (SM8550) zu erkennen.

Während die Kernschwachstelle (CVE-2025-38352) OOB-Read/Write-Primitive im Kernel ermöglicht, konzentriert sich diese Suite auf den "Defense-in-Depth"-Aspekt—und zeigt, wie moderne Schutzmechanismen auf Hardware-Ebene (EL2 RKP) Exploit-Versuche erfolgreich zunichtemachen.

⚡ Hauptfunktionen

  • Exploit-Logik (Stufe 4): Funktionaler eigenständiger PoC zur Demonstration des Auslesens von Kernel-Speicher.
  • KASLR-Bypass: Echtzeit-Offset-Berechnung über Treiber-Info-Leaks.
  • Stealth-Monitor: Erkennung von Hypervisor-Eingriffen im Hintergrund-Thread.
  • Forensische Protokolle: Detaillierte Audit-Pfade, die "Blinded Pointers" (0x1) anzeigen, wenn EL2 ausgelöst wird.

📂 Repository-Struktur

root@kitploit:~
/src       # Standalone C PoC (kread_dump)
/bin       # Pre-compiled aarch64 binaries & APK (Sentinel_Audit_Toolkit_v7.11.apk)
/docs      # Full Technical Whitepaper (planned)
/logs      # Representative Sovereign Guard audit logs
POC_EXPLOIT.py  # Automation script for reproduction
BOUNTY_REPORT.md # Ready-to-use bug bounty template

🛠️ Reproduktion

Option A: Mobile App (GUI-Dashboard)

  1. Laden Sie bin/Sentinel_Audit_Toolkit_v7.11.apk herunter.
  2. Installieren Sie es auf dem Honor Magic V2.
  3. Starten Sie die App und lösen Sie "RUN AUDIT PIPELINE" aus.

Option B: ADB-Automatisierung (CLI)

  1. Verbinden Sie das Gerät über ADB.
  2. Führen Sie python3 POC_EXPLOIT.py aus.
  3. Beobachten Sie die kread_dump-Ausgabe zur Validierung des Kernel-Speichers.

⊛ Die "Honor-Gate"-Analyse

Unsere Forschung bestätigt, dass Honor eine robuste EL2-Hypervisor-Schutzschicht implementiert hat (wahrscheinlich RKP oder MagicGuard). Wenn die OOB_WRITE-Primitive verwendet wird, um auf die task_struct zu zielen, fängt der Hypervisor den Schreibvorgang ab und neutralisiert die Zielzeiger. Dieses Projekt dokumentiert dieses Abwehrverhalten als Maßstab für zukünftige Sicherheitsforschung.


Haftungsausschluss: Dieses Projekt dient ausschließlich Bildungs- und Sicherheitsaudit-Zwecken. Verwenden Sie es verantwortungsbewusst im Rahmen autorisierter Bug-Bounty-Programme.

Tool herunterladen