Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Elysium-Vanguard-Sentinel-Audit — L'édition officielle Sentinel v7.11 - Suite de détection d'hyperviseur et d'audit de la mémoire du noyau pour Honor Magic V2. Enquête sur la CVE-2025-38352 et les défenses EL2 RKP. | Kitploit
Outils/GitHubGitHub/jordelmir/elysium-vanguard-sentinel-audit
Sécurité AndroidSécurité des Systèmes EmbarquésCriminalistique MémoireAnalyse des VulnérabilitésExploitationAnalyse ForensiqueCTFSécurité MobileSécurité Matérielle

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Apprentissage et Éducation
Exploitation de Binaires
GitHubjordelmir/elysium-vanguard-sentinel-audit

Elysium-Vanguard-Sentinel-Audit

L'édition officielle Sentinel v7.11 - Suite de détection d'hyperviseur et d'audit de la mémoire du noyau pour Honor Magic V2. Enquête sur la CVE-2025-38352 et les défenses EL2 RKP.

Voir le dépôt
21il y a 5 moisPas encore vérifié
Partager

SENTINEL-ROOT-AUDIT: Suite de détection d'hyperviseur pour Honor Magic V2

Status Platform Security

➲ Présentation du projet

SENTINEL-ROOT-AUDIT est une suite de sécurité professionnelle conçue pour auditer l'intégrité du noyau et détecter les interventions au niveau de l'hyperviseur sur le Honor Magic V2 (SM8550).

Alors que la vulnérabilité principale (CVE-2025-38352) permet des primitives OOB Read/Write dans le noyau, cette suite se concentre sur l'aspect « Défense en profondeur » — démontrant comment les protections matérielles modernes (EL2 RKP) neutralisent avec succès les tentatives d'exploitation.

⚡ Fonctionnalités clés

  • Logique d'exploitation (Étape 4) : PoC autonome fonctionnel pour démontrer la lecture de la mémoire du noyau.
  • Contournement KASLR : Calcul d'offset en temps réel via les fuites d'informations du pilote.
  • Moniteur furtif : Détection en arrière-plan de l'intervention de l'hyperviseur.
  • Journaux forensiques : Pistes d'audit détaillées montrant les « Pointeurs aveuglés » (0x1) lorsque EL2 est déclenché.

📂 Structure du dépôt

root@kitploit:~
/src       # PoC C autonome (kread_dump)
/bin       # Binaires aarch64 précompilés et APK (Sentinel_Audit_Toolkit_v7.11.apk)
/docs      # Livre blanc technique complet (prévu)
/logs      # Journaux d'audit représentatifs de Sovereign Guard
POC_EXPLOIT.py  # Script d'automatisation pour la reproduction
BOUNTY_REPORT.md # Modèle prêt à l'emploi pour les programmes de bug bounty

🛠️ Reproduction

Option A : Application mobile (interface graphique)

  1. Téléchargez bin/Sentinel_Audit_Toolkit_v7.11.apk.
  2. Installez-le sur le Honor Magic V2.
  3. Lancez l'application et déclenchez « RUN AUDIT PIPELINE ».

Option B : Automatisation ADB (CLI)

  1. Connectez l'appareil via ADB.
  2. Exécutez python3 POC_EXPLOIT.py.
  3. Observez la sortie de kread_dump pour valider la mémoire du noyau.

⊛ L'analyse « Honor-Gate »

Nos recherches confirment que Honor a implémenté une couche de protection robuste par hyperviseur EL2 (vraisemblablement RKP ou MagicGuard). Lorsque la primitive OOB_WRITE est utilisée pour cibler le task_struct, l'hyperviseur intercepte l'écriture et neutralise les pointeurs ciblés. Ce projet documente ce comportement défensif comme référence pour les futures recherches en sécurité.


Avertissement : Ce projet est destiné uniquement à des fins éducatives et d'audit de sécurité. Utilisez-le de manière responsable dans le cadre des programmes de bug bounty autorisés.

Télécharger l’outil