
L'edizione ufficiale Sentinel v7.11 - Suite di rilevamento dell'hypervisor e audit della memoria del kernel per Honor Magic V2. Indagine su CVE-2025-38352 e difese EL2 RKP.
SENTINEL-ROOT-AUDIT è una suite di sicurezza di livello professionale progettata per verificare l'integrità del kernel e rilevare interventi a livello hypervisor su Honor Magic V2 (SM8550).
Mentre la vulnerabilità principale (CVE-2025-38352) consente primitive OOB Read/Write nel kernel, questa suite si concentra sull'aspetto 'Defense-in-Depth', dimostrando come le moderne protezioni a livello hardware (EL2 RKP) annullino con successo i tentativi di exploit.
0x1) quando EL2 viene attivato./src # Standalone C PoC (kread_dump)
/bin # Pre-compiled aarch64 binaries & APK (Sentinel_Audit_Toolkit_v7.11.apk)
/docs # Full Technical Whitepaper (planned)
/logs # Representative Sovereign Guard audit logs
POC_EXPLOIT.py # Automation script for reproduction
BOUNTY_REPORT.md # Ready-to-use bug bounty template
bin/Sentinel_Audit_Toolkit_v7.11.apk.python3 POC_EXPLOIT.py.kread_dump per la validazione della memoria del kernel.La nostra ricerca conferma che Honor ha implementato un robusto strato di protezione EL2 Hypervisor (probabilmente RKP o MagicGuard). Quando la primitiva OOB_WRITE viene utilizzata per colpire task_struct, l'hypervisor intercetta la scrittura e annulla i puntatori target. Questo progetto documenta questo comportamento difensivo come punto di riferimento per future ricerche sulla sicurezza.
Disclaimer: Questo progetto è esclusivamente a scopo educativo e di audit di sicurezza. Utilizzalo responsabilmente nell'ambito di programmi bug bounty autorizzati.