Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Elysium-Vanguard-Sentinel-Audit — L'edizione ufficiale Sentinel v7.11 - Suite di rilevamento dell'hypervisor e audit della memoria del kernel per Honor Magic V2. Indagine su CVE-2025-38352 e difese EL2 RKP. | Kitploit
Strumenti/GitHubGitHub/jordelmir/elysium-vanguard-sentinel-audit
Sicurezza AndroidSicurezza Sistemi EmbeddedMemory ForensicsAnalisi delle VulnerabilitàExploitInformatica ForenseCTFSicurezza MobileSicurezza Hardware

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Apprendimento e Formazione
Binary Exploitation
GitHubjordelmir/elysium-vanguard-sentinel-audit

Elysium-Vanguard-Sentinel-Audit

L'edizione ufficiale Sentinel v7.11 - Suite di rilevamento dell'hypervisor e audit della memoria del kernel per Honor Magic V2. Indagine su CVE-2025-38352 e difese EL2 RKP.

Vedi Repository
2136 mesi faNon ancora revisionato

SENTINEL-ROOT-AUDIT: Suite di Rilevamento Hypervisor per Honor Magic V2

Status Platform Security

➲ Panoramica del Progetto

SENTINEL-ROOT-AUDIT è una suite di sicurezza di livello professionale progettata per verificare l'integrità del kernel e rilevare interventi a livello hypervisor su Honor Magic V2 (SM8550).

Mentre la vulnerabilità principale (CVE-2025-38352) consente primitive OOB Read/Write nel kernel, questa suite si concentra sull'aspetto 'Defense-in-Depth', dimostrando come le moderne protezioni a livello hardware (EL2 RKP) annullino con successo i tentativi di exploit.

⚡ Caratteristiche Principali

  • Logica di Exploit (Stage 4): PoC standalone funzionale per dimostrare la lettura della memoria del kernel.
  • Bypass KASLR: Calcolo degli offset in tempo reale tramite perdite di informazioni del driver.
  • Monitor Stealth: Rilevamento in background di interventi dell'hypervisor tramite thread.
  • Log Forensi: Tracce di audit dettagliate che mostrano 'Puntatori Accecati' (0x1) quando EL2 viene attivato.

📂 Struttura del Repository

root@kitploit:~
/src       # Standalone C PoC (kread_dump)
/bin       # Pre-compiled aarch64 binaries & APK (Sentinel_Audit_Toolkit_v7.11.apk)
/docs      # Full Technical Whitepaper (planned)
/logs      # Representative Sovereign Guard audit logs
POC_EXPLOIT.py  # Automation script for reproduction
BOUNTY_REPORT.md # Ready-to-use bug bounty template

🛠️ Riproduzione

Opzione A: App Mobile (Dashboard GUI)

  1. Scarica bin/Sentinel_Audit_Toolkit_v7.11.apk.
  2. Installa su Honor Magic V2.
  3. Avvia l'app e attiva 'RUN AUDIT PIPELINE'.

Opzione B: Automazione ADB (CLI)

  1. Collega il dispositivo tramite ADB.
  2. Esegui python3 POC_EXPLOIT.py.
  3. Osserva l'output di kread_dump per la validazione della memoria del kernel.

⊛ Analisi "Honor-Gate"

La nostra ricerca conferma che Honor ha implementato un robusto strato di protezione EL2 Hypervisor (probabilmente RKP o MagicGuard). Quando la primitiva OOB_WRITE viene utilizzata per colpire task_struct, l'hypervisor intercetta la scrittura e annulla i puntatori target. Questo progetto documenta questo comportamento difensivo come punto di riferimento per future ricerche sulla sicurezza.


Disclaimer: Questo progetto è esclusivamente a scopo educativo e di audit di sicurezza. Utilizzalo responsabilmente nell'ambito di programmi bug bounty autorizzati.

Scarica lo strumento