Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Elysium-Vanguard-Sentinel-Audit — A edição oficial Sentinel v7.11 - Suite de Detecção de Hipervisor e Auditoria de Memória do Kernel para o Honor Magic V2. Investigando CVE-2025-38352 e defesas EL2 RKP. | Kitploit
Ferramentas/GitHubGitHub/jordelmir/elysium-vanguard-sentinel-audit
Segurança AndroidSegurança de Sistemas EmbarcadosForensia de MemóriaAnálise de VulnerabilidadesExploraçãoAnálise ForenseCTFSegurança MóvelSegurança de Hardware

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Aprendizado e Educação
Exploração de Binários
GitHubjordelmir/elysium-vanguard-sentinel-audit

Elysium-Vanguard-Sentinel-Audit

A edição oficial Sentinel v7.11 - Suite de Detecção de Hipervisor e Auditoria de Memória do Kernel para o Honor Magic V2. Investigando CVE-2025-38352 e defesas EL2 RKP.

Ver Repositório
2112há 7 mesesAinda não revisado

SENTINEL-ROOT-AUDIT: Suíte de Detecção de Hipervisor Honor Magic V2

Status Platform Security

➲ Visão Geral do Projeto

O SENTINEL-ROOT-AUDIT é uma suíte de segurança de nível profissional projetada para auditar a integridade do kernel e detectar intervenções em nível de hipervisor no Honor Magic V2 (SM8550).

Embora a vulnerabilidade principal (CVE-2025-38352) permita primitivas de Leitura/Escrita Fora dos Limites no kernel, esta suíte foca no aspecto de "Defesa em Profundidade"—demonstrando como as proteções modernas em nível de hardware (EL2 RKP) anulam com sucesso as tentativas de exploração.

⚡ Principais Recursos

  • Lógica de Exploit (Estágio 4): PoC funcional independente para demonstrar a leitura da memória do kernel.
  • Bypass de KASLR: Cálculo de deslocamento em tempo real via vazamento de informações do driver.
  • Monitor Furtivo: Detecção em thread de segundo plano de intervenção do hipervisor.
  • Logs Forenses: Trilhas de auditoria detalhadas mostrando "Ponteiros Cegados" (0x1) quando o EL2 é acionado.

📂 Estrutura do Repositório

/src       # Standalone C PoC (kread_dump)
/bin       # Pre-compiled aarch64 binaries & APK (Sentinel_Audit_Toolkit_v7.11.apk)
/docs      # Full Technical Whitepaper (planned)
/logs      # Representative Sovereign Guard audit logs
POC_EXPLOIT.py  # Automation script for reproduction
BOUNTY_REPORT.md # Ready-to-use bug bounty template

🛠️ Reprodução

Opção A: Aplicativo Móvel (Painel GUI)

  1. Baixe bin/Sentinel_Audit_Toolkit_v7.11.apk.
  2. Instale no Honor Magic V2.
  3. Inicie o aplicativo e acione "RUN AUDIT PIPELINE".

Opção B: Automação via ADB (CLI)

  1. Conecte o dispositivo via ADB.
  2. Execute python3 POC_EXPLOIT.py.
  3. Observe a saída do kread_dump para validação da memória do kernel.

⊛ A Análise "Honor-Gate"

Nossa pesquisa confirma que a Honor implementou uma camada de proteção EL2 Hypervisor robusta (provavelmente RKP ou MagicGuard). Quando a primitiva OOB_WRITE é usada para segmentar o task_struct, o hipervisor intercepta a escrita e anula os ponteiros de destino. Este projeto documenta esse comportamento defensivo como um benchmark para pesquisas futuras de segurança.


Aviso Legal: Este projeto é apenas para fins educacionais e de auditoria de segurança. Use-o com responsabilidade dentro do escopo de programas de bug bounty autorizados.

Baixar ferramenta