Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Elysium-Vanguard-Sentinel-Audit — आधिकारिक Sentinel Edition v7.11 - Honor Magic V2 के लिए Hypervisor Detection & Kernel Memory Audit Suite. CVE-2025-38352 और EL2 RKP सुरक्षा उपायों की जाँच कर रहा है। | Kitploit
उपकरण/GitHubGitHub/jordelmir/elysium-vanguard-sentinel-audit
एंड्रॉइड सुरक्षाएम्बेडेड सिस्टम सुरक्षामेमोरी फोरेंसिकभेद्यता विश्लेषणशोषणफोरेंसिकCTFमोबाइल सुरक्षाहार्डवेयर सुरक्षा

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
लर्निंग और शिक्षा
बाइनरी शोषण
GitHubjordelmir/elysium-vanguard-sentinel-audit

Elysium-Vanguard-Sentinel-Audit

आधिकारिक Sentinel Edition v7.11 - Honor Magic V2 के लिए Hypervisor Detection & Kernel Memory Audit Suite. CVE-2025-38352 और EL2 RKP सुरक्षा उपायों की जाँच कर रहा है।

रिपॉजिटरी देखें
2136 महीने पहलेअभी तक समीक्षित नहीं

SENTINEL-ROOT-AUDIT: Honor Magic V2 Hypervisor Detection Suite

Status Platform Security

➲ Project Overview

SENTINEL-ROOT-AUDIT एक पेशेवर-स्तरीय सुरक्षा सूट है जिसे Honor Magic V2 (SM8550) पर कर्नेल अखंडता का ऑडिट करने और हाइपरवाइज़र-स्तरीय हस्तक्षेपों का पता लगाने के लिए डिज़ाइन किया गया है।

जबकि मुख्य कमजोरी (CVE-2025-38352) कर्नेल में OOB Read/Write प्रिमिटिव्स की अनुमति देती है, यह सूट "Defense-in-Depth" पहलू पर केंद्रित है—यह प्रदर्शित करता है कि कैसे आधुनिक हार्डवेयर-स्तरीय सुरक्षाएं (EL2 RKP) शोषण प्रयासों को सफलतापूर्वक निष्क्रिय कर देती हैं।

⚡ Key Features

  • Exploit Logic (Stage 4): कर्नेल मेमोरी रीडिंग प्रदर्शित करने के लिए कार्यात्मक स्टैंडअलोन PoC।
  • KASLR Bypass: ड्राइवर जानकारी-लीक के माध्यम से रीयल-टाइम ऑफसेट गणना।
  • Stealth Monitor: हाइपरवाइज़र हस्तक्षेप का पृष्ठभूमि थ्रेड डिटेक्शन।
  • Forensic Logs: विस्तृत ऑडिट ट्रेल्स जो EL2 ट्रिगर होने पर "Blinded Pointers" (0x1) दिखाते हैं।

📂 Repository Structure

root@kitploit:~
/src       # Standalone C PoC (kread_dump)
/bin       # Pre-compiled aarch64 binaries & APK (Sentinel_Audit_Toolkit_v7.11.apk)
/docs      # Full Technical Whitepaper (planned)
/logs      # Representative Sovereign Guard audit logs
POC_EXPLOIT.py  # Automation script for reproduction
BOUNTY_REPORT.md # Ready-to-use bug bounty template

🛠️ Reproduction

Option A: Mobile App (GUI Dashboard)

  1. bin/Sentinel_Audit_Toolkit_v7.11.apk डाउनलोड करें।
  2. Honor Magic V2 पर इंस्टॉल करें।
  3. ऐप लॉन्च करें और "RUN AUDIT PIPELINE" ट्रिगर करें।

Option B: ADB Automation (CLI)

  1. डिवाइस को ADB के माध्यम से कनेक्ट करें।
  2. python3 POC_EXPLOIT.py चलाएं।
  3. कर्नेल मेमोरी सत्यापन के लिए kread_dump आउटपुट का निरीक्षण करें।

⊛ The "Honor-Gate" Analysis

हमारा शोध पुष्टि करता है कि Honor ने एक मजबूत EL2 Hypervisor सुरक्षा परत (संभवतः RKP या MagicGuard) लागू किया है। जब OOB_WRITE प्रिमिटिव का उपयोग task_struct को लक्षित करने के लिए किया जाता है, तो हाइपरवाइज़र राइट को इंटरसेप्ट करता है और लक्ष्य पॉइंटर्स को निष्क्रिय कर देता है। यह परियोजना इस सुरक्षात्मक व्यवहार को भविष्य के सुरक्षा अनुसंधान के लिए एक बेंचमार्क के रूप में दस्तावेज़ित करती है।


Disclaimer: यह परियोजना केवल शैक्षिक और सुरक्षा ऑडिटिंग उद्देश्यों के लिए है। इसे अधिकृत बग बाउंटी कार्यक्रमों के दायरे में जिम्मेदारी से उपयोग करें।

टूल डाउनलोड करें