
आधिकारिक Sentinel Edition v7.11 - Honor Magic V2 के लिए Hypervisor Detection & Kernel Memory Audit Suite. CVE-2025-38352 और EL2 RKP सुरक्षा उपायों की जाँच कर रहा है।
SENTINEL-ROOT-AUDIT एक पेशेवर-स्तरीय सुरक्षा सूट है जिसे Honor Magic V2 (SM8550) पर कर्नेल अखंडता का ऑडिट करने और हाइपरवाइज़र-स्तरीय हस्तक्षेपों का पता लगाने के लिए डिज़ाइन किया गया है।
जबकि मुख्य कमजोरी (CVE-2025-38352) कर्नेल में OOB Read/Write प्रिमिटिव्स की अनुमति देती है, यह सूट "Defense-in-Depth" पहलू पर केंद्रित है—यह प्रदर्शित करता है कि कैसे आधुनिक हार्डवेयर-स्तरीय सुरक्षाएं (EL2 RKP) शोषण प्रयासों को सफलतापूर्वक निष्क्रिय कर देती हैं।
0x1) दिखाते हैं।/src # Standalone C PoC (kread_dump)
/bin # Pre-compiled aarch64 binaries & APK (Sentinel_Audit_Toolkit_v7.11.apk)
/docs # Full Technical Whitepaper (planned)
/logs # Representative Sovereign Guard audit logs
POC_EXPLOIT.py # Automation script for reproduction
BOUNTY_REPORT.md # Ready-to-use bug bounty template
bin/Sentinel_Audit_Toolkit_v7.11.apk डाउनलोड करें।python3 POC_EXPLOIT.py चलाएं।kread_dump आउटपुट का निरीक्षण करें।हमारा शोध पुष्टि करता है कि Honor ने एक मजबूत EL2 Hypervisor सुरक्षा परत (संभवतः RKP या MagicGuard) लागू किया है। जब OOB_WRITE प्रिमिटिव का उपयोग task_struct को लक्षित करने के लिए किया जाता है, तो हाइपरवाइज़र राइट को इंटरसेप्ट करता है और लक्ष्य पॉइंटर्स को निष्क्रिय कर देता है। यह परियोजना इस सुरक्षात्मक व्यवहार को भविष्य के सुरक्षा अनुसंधान के लिए एक बेंचमार्क के रूप में दस्तावेज़ित करती है।
Disclaimer: यह परियोजना केवल शैक्षिक और सुरक्षा ऑडिटिंग उद्देश्यों के लिए है। इसे अधिकृत बग बाउंटी कार्यक्रमों के दायरे में जिम्मेदारी से उपयोग करें।