Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Elysium-Vanguard-Sentinel-Audit — La edición oficial Sentinel Edition v7.11 - Suite de detección de hipervisores y auditoría de memoria del kernel para Honor Magic V2. Investigando CVE-2025-38352 y las defensas EL2 RKP. | Kitploit
Herramientas/GitHubGitHub/jordelmir/elysium-vanguard-sentinel-audit
Seguridad AndroidSeguridad de Sistemas EmbebidosForensia de MemoriaAnálisis de VulnerabilidadesExplotaciónAnálisis ForenseCTFSeguridad MóvilSeguridad de Hardware

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Aprendizaje y Educación
Explotación de Binarios
GitHubjordelmir/elysium-vanguard-sentinel-audit

Elysium-Vanguard-Sentinel-Audit

La edición oficial Sentinel Edition v7.11 - Suite de detección de hipervisores y auditoría de memoria del kernel para Honor Magic V2. Investigando CVE-2025-38352 y las defensas EL2 RKP.

Ver Repositorio
21hace 5 mesesAún no revisado

SENTINEL-ROOT-AUDIT: Suite de Detección de Hipervisor para Honor Magic V2

Status Platform Security

➲ Descripción General del Proyecto

SENTINEL-ROOT-AUDIT es una suite de seguridad de nivel profesional diseñada para auditar la integridad del kernel y detectar intervenciones a nivel de hipervisor en el Honor Magic V2 (SM8550).

Si bien la vulnerabilidad principal (CVE-2025-38352) permite primitivas de Lectura/Escritura OOB en el kernel, esta suite se centra en el aspecto de "Defensa en Profundidad": demuestra cómo las protecciones modernas a nivel de hardware (EL2 RKP) anulan con éxito los intentos de explotación.

⚡ Características Principales

  • Lógica de Exploit (Etapa 4): PoC autónomo y funcional para demostrar la lectura de memoria del kernel.
  • Bypass de KASLR: Cálculo de desplazamientos en tiempo real mediante fugas de información del driver.
  • Monitor Sigiloso: Hilo en segundo plano para la detección de intervención del hipervisor.
  • Registros Forenses: Rutas de auditoría detalladas que muestran "Punteros Cegados" (0x1) cuando se activa EL2.

📂 Estructura del Repositorio

root@kitploit:~
/src       # Standalone C PoC (kread_dump)
/bin       # Pre-compiled aarch64 binaries & APK (Sentinel_Audit_Toolkit_v7.11.apk)
/docs      # Full Technical Whitepaper (planned)
/logs      # Representative Sovereign Guard audit logs
POC_EXPLOIT.py  # Automation script for reproduction
BOUNTY_REPORT.md # Ready-to-use bug bounty template

🛠️ Reproducción

Opción A: Aplicación Móvil (Panel GUI)

  1. Descarga bin/Sentinel_Audit_Toolkit_v7.11.apk.
  2. Instálala en Honor Magic V2.
  3. Inicia la aplicación y ejecuta "RUN AUDIT PIPELINE".

Opción B: Automatización ADB (CLI)

  1. Conecta el dispositivo mediante ADB.
  2. Ejecuta python3 POC_EXPLOIT.py.
  3. Observa la salida de kread_dump para validar la memoria del kernel.

⊛ El Análisis de "Honor-Gate"

Nuestra investigación confirma que Honor ha implementado una robusta capa de protección de hipervisor EL2 (probablemente RKP o MagicGuard). Cuando la primitiva OOB_WRITE se utiliza para apuntar a task_struct, el hipervisor intercepta la escritura y anula los punteros objetivo. Este proyecto documenta este comportamiento defensivo como referencia para futuras investigaciones de seguridad.


Descargo de responsabilidad: Este proyecto tiene fines exclusivamente educativos y de auditoría de seguridad. Úsalo de manera responsable dentro del alcance de los programas de bug bounty autorizados.

Descargar herramienta