
L'édition officielle Sentinel v7.11 - Suite de détection d'hyperviseur et d'audit de la mémoire du noyau pour Honor Magic V2. Enquête sur la CVE-2025-38352 et les défenses EL2 RKP.
SENTINEL-ROOT-AUDIT est une suite de sécurité professionnelle conçue pour auditer l'intégrité du noyau et détecter les interventions au niveau de l'hyperviseur sur le Honor Magic V2 (SM8550).
Alors que la vulnérabilité principale (CVE-2025-38352) permet des primitives OOB Read/Write dans le noyau, cette suite se concentre sur l'aspect « Défense en profondeur » — démontrant comment les protections matérielles modernes (EL2 RKP) neutralisent avec succès les tentatives d'exploitation.
0x1) lorsque EL2 est déclenché./src # PoC C autonome (kread_dump)
/bin # Binaires aarch64 précompilés et APK (Sentinel_Audit_Toolkit_v7.11.apk)
/docs # Livre blanc technique complet (prévu)
/logs # Journaux d'audit représentatifs de Sovereign Guard
POC_EXPLOIT.py # Script d'automatisation pour la reproduction
BOUNTY_REPORT.md # Modèle prêt à l'emploi pour les programmes de bug bounty
bin/Sentinel_Audit_Toolkit_v7.11.apk.python3 POC_EXPLOIT.py.kread_dump pour valider la mémoire du noyau.Nos recherches confirment que Honor a implémenté une couche de protection robuste par hyperviseur EL2 (vraisemblablement RKP ou MagicGuard). Lorsque la primitive OOB_WRITE est utilisée pour cibler le task_struct, l'hyperviseur intercepte l'écriture et neutralise les pointeurs ciblés. Ce projet documente ce comportement défensif comme référence pour les futures recherches en sécurité.
Avertissement : Ce projet est destiné uniquement à des fins éducatives et d'audit de sécurité. Utilisez-le de manière responsable dans le cadre des programmes de bug bounty autorisés.