
A edição oficial Sentinel v7.11 - Suite de Detecção de Hipervisor e Auditoria de Memória do Kernel para o Honor Magic V2. Investigando CVE-2025-38352 e defesas EL2 RKP.
O SENTINEL-ROOT-AUDIT é uma suíte de segurança de nível profissional projetada para auditar a integridade do kernel e detectar intervenções em nível de hipervisor no Honor Magic V2 (SM8550).
Embora a vulnerabilidade principal (CVE-2025-38352) permita primitivas de Leitura/Escrita Fora dos Limites no kernel, esta suíte foca no aspecto de "Defesa em Profundidade"—demonstrando como as proteções modernas em nível de hardware (EL2 RKP) anulam com sucesso as tentativas de exploração.
0x1) quando o EL2 é acionado./src # Standalone C PoC (kread_dump)
/bin # Pre-compiled aarch64 binaries & APK (Sentinel_Audit_Toolkit_v7.11.apk)
/docs # Full Technical Whitepaper (planned)
/logs # Representative Sovereign Guard audit logs
POC_EXPLOIT.py # Automation script for reproduction
BOUNTY_REPORT.md # Ready-to-use bug bounty template
bin/Sentinel_Audit_Toolkit_v7.11.apk.python3 POC_EXPLOIT.py.kread_dump para validação da memória do kernel.Nossa pesquisa confirma que a Honor implementou uma camada de proteção EL2 Hypervisor robusta (provavelmente RKP ou MagicGuard). Quando a primitiva OOB_WRITE é usada para segmentar o task_struct, o hipervisor intercepta a escrita e anula os ponteiros de destino. Este projeto documenta esse comportamento defensivo como um benchmark para pesquisas futuras de segurança.
Aviso Legal: Este projeto é apenas para fins educacionais e de auditoria de segurança. Use-o com responsabilidade dentro do escopo de programas de bug bounty autorizados.