
La edición oficial Sentinel Edition v7.11 - Suite de detección de hipervisores y auditoría de memoria del kernel para Honor Magic V2. Investigando CVE-2025-38352 y las defensas EL2 RKP.
SENTINEL-ROOT-AUDIT es una suite de seguridad de nivel profesional diseñada para auditar la integridad del kernel y detectar intervenciones a nivel de hipervisor en el Honor Magic V2 (SM8550).
Si bien la vulnerabilidad principal (CVE-2025-38352) permite primitivas de Lectura/Escritura OOB en el kernel, esta suite se centra en el aspecto de "Defensa en Profundidad": demuestra cómo las protecciones modernas a nivel de hardware (EL2 RKP) anulan con éxito los intentos de explotación.
0x1) cuando se activa EL2./src # Standalone C PoC (kread_dump)
/bin # Pre-compiled aarch64 binaries & APK (Sentinel_Audit_Toolkit_v7.11.apk)
/docs # Full Technical Whitepaper (planned)
/logs # Representative Sovereign Guard audit logs
POC_EXPLOIT.py # Automation script for reproduction
BOUNTY_REPORT.md # Ready-to-use bug bounty template
bin/Sentinel_Audit_Toolkit_v7.11.apk.python3 POC_EXPLOIT.py.kread_dump para validar la memoria del kernel.Nuestra investigación confirma que Honor ha implementado una robusta capa de protección de hipervisor EL2 (probablemente RKP o MagicGuard). Cuando la primitiva OOB_WRITE se utiliza para apuntar a task_struct, el hipervisor intercepta la escritura y anula los punteros objetivo. Este proyecto documenta este comportamiento defensivo como referencia para futuras investigaciones de seguridad.
Descargo de responsabilidad: Este proyecto tiene fines exclusivamente educativos y de auditoría de seguridad. Úsalo de manera responsable dentro del alcance de los programas de bug bounty autorizados.