Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/jordelmir/elysium-vanguard-sentinel-audit
Androidセキュリティ組み込みシステムセキュリティメモリフォレンジック脆弱性分析エクスプロイトフォレンジックCTFモバイルセキュリティハードウェアセキュリティ

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
学習と教育
バイナリエクスプロイト
GitHubjordelmir/elysium-vanguard-sentinel-audit

Elysium-Vanguard-Sentinel-Audit

Honor Magic V2向け 公式 Sentinel Edition v7.11 - ハイパーバイザー検出&カーネルメモリ監査スイート。CVE-2025-38352およびEL2 RKP防御を調査中。

リポジトリを見る
215ヶ月前未レビュー

SENTINEL-ROOT-AUDIT: Honor Magic V2 ハイパーバイザー検出スイート

Status Platform Security

➲ プロジェクト概要

SENTINEL-ROOT-AUDIT は、Honor Magic V2(SM8550)上でカーネル整合性を監査し、ハイパーバイザーレベルの介入を検出するために設計されたプロフェッショナルグレードのセキュリティスイートです。

コア脆弱性(CVE-2025-38352)はカーネル内でOOB読み取り/書き込みプリミティブを可能にしますが、このスイートは「多層防御」の側面に焦点を当てており、最新のハードウェアレベル保護(EL2 RKP)がどのようにエクスプロイト試行を無効化するかを示しています。

⚡ 主な機能

  • エクスプロイトロジック(ステージ4): カーネルメモリ読み取りを実証する機能的なスタンドアロンPoC。
  • KASLRバイパス: ドライバー情報漏洩によるリアルタイムオフセット計算。
  • ステルスモニター: ハイパーバイザー介入のバックグラウンドスレッド検出。
  • フォレンジックログ: EL2がトリガーされたときに「ブラインドポインター」(0x1)を示す詳細な監査証跡。

📂 リポジトリ構造

root@kitploit:~
/src       # スタンドアロンC PoC (kread_dump)
/bin       # プリコンパイル済みaarch64バイナリ & APK (Sentinel_Audit_Toolkit_v7.11.apk)
/docs      # 完全なテクニカルホワイトペーパー(予定)
/logs      # 代表的なSovereign Guard監査ログ
POC_EXPLOIT.py  # 再現用自動化スクリプト
BOUNTY_REPORT.md # すぐに使えるバグ報奨金テンプレート

🛠️ 再現手順

オプションA: モバイルアプリ(GUIダッシュボード)

  1. bin/Sentinel_Audit_Toolkit_v7.11.apk をダウンロード。
  2. Honor Magic V2にインストール。
  3. アプリを起動し、「RUN AUDIT PIPELINE」をトリガー。

オプションB: ADB自動化(CLI)

  1. ADB経由でデバイスを接続。
  2. python3 POC_EXPLOIT.py を実行。
  3. kread_dump の出力を観察してカーネルメモリを検証。

⊛ 「Honor-Gate」分析

私たちの研究により、Honorが堅牢なEL2ハイパーバイザー保護層(おそらくRKPまたはMagicGuard)を実装していることが確認されました。OOB_WRITEプリミティブを使用してtask_structをターゲットにすると、ハイパーバイザーが書き込みを傍受し、ターゲットポインターを無効化します。このプロジェクトは、将来のセキュリティ研究のベンチマークとして、この防御動作を文書化しています。


免責事項: このプロジェクトは教育およびセキュリティ監査目的のみです。許可されたバグ報奨金プログラムの範囲内で責任を持って使用してください。

ツールをダウンロード