
공식 Sentinel Edition v7.11 - Honor Magic V2를 위한 하이퍼바이저 탐지 및 커널 메모리 감사 제품군. CVE-2025-38352 및 EL2 RKP 방어 조사.
SENTINEL-ROOT-AUDIT는 Honor Magic V2(SM8550)에서 커널 무결성을 감사하고 하이퍼바이저 수준의 개입을 탐지하도록 설계된 전문 등급 보안 제품군입니다.
핵심 취약점(CVE-2025-38352)은 커널에서 OOB 읽기/쓰기 프리미티브를 허용하지만, 이 제품군은 "심층 방어" 측면에 초점을 맞춰 최신 하드웨어 수준 보호(EL2 RKP)가 익스플로잇 시도를 어떻게 성공적으로 무력화하는지 보여줍니다.
0x1)를 보여주는 상세 감사 추적./src # 독립형 C PoC (kread_dump)
/bin # 사전 컴파일된 aarch64 바이너리 및 APK (Sentinel_Audit_Toolkit_v7.11.apk)
/docs # 전체 기술 백서 (예정)
/logs # 대표적인 Sovereign Guard 감사 로그
POC_EXPLOIT.py # 재현 자동화 스크립트
BOUNTY_REPORT.md # 바로 사용 가능한 버그 바운티 템플릿
bin/Sentinel_Audit_Toolkit_v7.11.apk 다운로드.python3 POC_EXPLOIT.py 실행.kread_dump 출력 확인.당사의 연구는 Honor가 강력한 EL2 하이퍼바이저 보호 계층(아마도 RKP 또는 MagicGuard)을 구현했음을 확인했습니다. OOB_WRITE 프리미티브가 task_struct를 대상으로 사용될 때, 하이퍼바이저가 쓰기를 가로채 대상 포인터를 무효화합니다. 이 프로젝트는 이러한 방어 행동을 향후 보안 연구의 벤치마크로 문서화합니다.
면책 조항: 이 프로젝트는 교육 및 보안 감사 목적으로만 제공됩니다. 승인된 버그 바운티 프로그램 범위 내에서 책임감 있게 사용하세요.