Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/jordelmir/elysium-vanguard-sentinel-audit
Android SecurityEmbedded Systems SecurityMemory ForensicsVulnerability AnalysisExploitationForensicsCTFMobile SecurityHardware Security

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
Learning & Education
Binary Exploitation
GitHubjordelmir/elysium-vanguard-sentinel-audit

Elysium-Vanguard-Sentinel-Audit

공식 Sentinel Edition v7.11 - Honor Magic V2를 위한 하이퍼바이저 탐지 및 커널 메모리 감사 제품군. CVE-2025-38352 및 EL2 RKP 방어 조사.

저장소 보기
2136개월 전아직 검토되지 않음

SENTINEL-ROOT-AUDIT: Honor Magic V2 하이퍼바이저 탐지 제품군

Status Platform Security

➲ 프로젝트 개요

SENTINEL-ROOT-AUDIT는 Honor Magic V2(SM8550)에서 커널 무결성을 감사하고 하이퍼바이저 수준의 개입을 탐지하도록 설계된 전문 등급 보안 제품군입니다.

핵심 취약점(CVE-2025-38352)은 커널에서 OOB 읽기/쓰기 프리미티브를 허용하지만, 이 제품군은 "심층 방어" 측면에 초점을 맞춰 최신 하드웨어 수준 보호(EL2 RKP)가 익스플로잇 시도를 어떻게 성공적으로 무력화하는지 보여줍니다.

⚡ 주요 기능

  • 익스플로잇 로직(4단계): 커널 메모리 읽기를 시연하는 독립형 PoC.
  • KASLR 우회: 드라이버 정보 유출을 통한 실시간 오프셋 계산.
  • 스텔스 모니터: 하이퍼바이저 개입을 감지하는 백그라운드 스레드.
  • 포렌식 로그: EL2가 트리거될 때 "블라인드 포인터"(0x1)를 보여주는 상세 감사 추적.

📂 리포지토리 구조

root@kitploit:~
/src       # 독립형 C PoC (kread_dump)
/bin       # 사전 컴파일된 aarch64 바이너리 및 APK (Sentinel_Audit_Toolkit_v7.11.apk)
/docs      # 전체 기술 백서 (예정)
/logs      # 대표적인 Sovereign Guard 감사 로그
POC_EXPLOIT.py  # 재현 자동화 스크립트
BOUNTY_REPORT.md # 바로 사용 가능한 버그 바운티 템플릿

🛠️ 재현

옵션 A: 모바일 앱 (GUI 대시보드)

  1. bin/Sentinel_Audit_Toolkit_v7.11.apk 다운로드.
  2. Honor Magic V2에 설치.
  3. 앱을 실행하고 "RUN AUDIT PIPELINE" 트리거.

옵션 B: ADB 자동화 (CLI)

  1. ADB로 기기 연결.
  2. python3 POC_EXPLOIT.py 실행.
  3. 커널 메모리 검증을 위한 kread_dump 출력 확인.

⊛ "Honor-Gate" 분석

당사의 연구는 Honor가 강력한 EL2 하이퍼바이저 보호 계층(아마도 RKP 또는 MagicGuard)을 구현했음을 확인했습니다. OOB_WRITE 프리미티브가 task_struct를 대상으로 사용될 때, 하이퍼바이저가 쓰기를 가로채 대상 포인터를 무효화합니다. 이 프로젝트는 이러한 방어 행동을 향후 보안 연구의 벤치마크로 문서화합니다.


면책 조항: 이 프로젝트는 교육 및 보안 감사 목적으로만 제공됩니다. 승인된 버그 바운티 프로그램 범위 내에서 책임감 있게 사용하세요.

도구 다운로드