
Die offizielle Sentinel Edition v7.11 – Hypervisor-Erkennungs- & Kernel-Speicher-Audit-Suite für das Honor Magic V2. Untersuchung von CVE-2025-38352 und der EL2-RKP-Abwehrmechanismen.
SENTINEL-ROOT-AUDIT ist eine professionelle Sicherheitssuite, die darauf ausgelegt ist, die Kernel-Integrität zu prüfen und Eingriffe auf Hypervisor-Ebene auf dem Honor Magic V2 (SM8550) zu erkennen.
Während die Kernschwachstelle (CVE-2025-38352) OOB-Read/Write-Primitive im Kernel ermöglicht, konzentriert sich diese Suite auf den "Defense-in-Depth"-Aspekt—und zeigt, wie moderne Schutzmechanismen auf Hardware-Ebene (EL2 RKP) Exploit-Versuche erfolgreich zunichtemachen.
0x1) anzeigen, wenn EL2 ausgelöst wird./src # Standalone C PoC (kread_dump)
/bin # Pre-compiled aarch64 binaries & APK (Sentinel_Audit_Toolkit_v7.11.apk)
/docs # Full Technical Whitepaper (planned)
/logs # Representative Sovereign Guard audit logs
POC_EXPLOIT.py # Automation script for reproduction
BOUNTY_REPORT.md # Ready-to-use bug bounty template
bin/Sentinel_Audit_Toolkit_v7.11.apk herunter.python3 POC_EXPLOIT.py aus.kread_dump-Ausgabe zur Validierung des Kernel-Speichers.Unsere Forschung bestätigt, dass Honor eine robuste EL2-Hypervisor-Schutzschicht implementiert hat (wahrscheinlich RKP oder MagicGuard). Wenn die OOB_WRITE-Primitive verwendet wird, um auf die task_struct zu zielen, fängt der Hypervisor den Schreibvorgang ab und neutralisiert die Zielzeiger. Dieses Projekt dokumentiert dieses Abwehrverhalten als Maßstab für zukünftige Sicherheitsforschung.
Haftungsausschluss: Dieses Projekt dient ausschließlich Bildungs- und Sicherheitsaudit-Zwecken. Verwenden Sie es verantwortungsbewusst im Rahmen autorisierter Bug-Bounty-Programme.