
Honor Magic V2向け 公式 Sentinel Edition v7.11 - ハイパーバイザー検出&カーネルメモリ監査スイート。CVE-2025-38352およびEL2 RKP防御を調査中。
SENTINEL-ROOT-AUDIT は、Honor Magic V2(SM8550)上でカーネル整合性を監査し、ハイパーバイザーレベルの介入を検出するために設計されたプロフェッショナルグレードのセキュリティスイートです。
コア脆弱性(CVE-2025-38352)はカーネル内でOOB読み取り/書き込みプリミティブを可能にしますが、このスイートは「多層防御」の側面に焦点を当てており、最新のハードウェアレベル保護(EL2 RKP)がどのようにエクスプロイト試行を無効化するかを示しています。
0x1)を示す詳細な監査証跡。/src # スタンドアロンC PoC (kread_dump)
/bin # プリコンパイル済みaarch64バイナリ & APK (Sentinel_Audit_Toolkit_v7.11.apk)
/docs # 完全なテクニカルホワイトペーパー(予定)
/logs # 代表的なSovereign Guard監査ログ
POC_EXPLOIT.py # 再現用自動化スクリプト
BOUNTY_REPORT.md # すぐに使えるバグ報奨金テンプレート
bin/Sentinel_Audit_Toolkit_v7.11.apk をダウンロード。python3 POC_EXPLOIT.py を実行。kread_dump の出力を観察してカーネルメモリを検証。私たちの研究により、Honorが堅牢なEL2ハイパーバイザー保護層(おそらくRKPまたはMagicGuard)を実装していることが確認されました。OOB_WRITEプリミティブを使用してtask_structをターゲットにすると、ハイパーバイザーが書き込みを傍受し、ターゲットポインターを無効化します。このプロジェクトは、将来のセキュリティ研究のベンチマークとして、この防御動作を文書化しています。
免責事項: このプロジェクトは教育およびセキュリティ監査目的のみです。許可されたバグ報奨金プログラムの範囲内で責任を持って使用してください。