Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Elysium-Vanguard-Sentinel-Audit — Официальное издание Sentinel Edition v7.11 - набор для обнаружения гипервизора и аудита памяти ядра для Honor Magic V2. Исследование CVE-2025-38352 и защитных механизмов EL2 RKP. | Kitploit
Инструменты/GitHubGitHub/jordelmir/elysium-vanguard-sentinel-audit
Безопасность AndroidБезопасность встроенных системКриминалистика памятиАнализ уязвимостейЭксплуатацияФорензикаCTFМобильная безопасностьАппаратная Безопасность

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Обучение и Образование
Эксплуатация Бинарных Файлов
GitHubjordelmir/elysium-vanguard-sentinel-audit

Elysium-Vanguard-Sentinel-Audit

Официальное издание Sentinel Edition v7.11 - набор для обнаружения гипервизора и аудита памяти ядра для Honor Magic V2. Исследование CVE-2025-38352 и защитных механизмов EL2 RKP.

Репозиторий
21127 месяцев назадЕщё не проверено

SENTINEL-ROOT-AUDIT: Набор для обнаружения гипервизора Honor Magic V2

Status Platform Security

➲ Обзор проекта

SENTINEL-ROOT-AUDIT — это профессиональный набор средств безопасности, предназначенный для аудита целостности ядра и обнаружения вмешательств на уровне гипервизора на Honor Magic V2 (SM8550).

Хотя основная уязвимость (CVE-2025-38352) обеспечивает примитивы OOB Read/Write в ядре, данный набор фокусируется на аспекте «эшелонированной защиты» (Defense-in-Depth), демонстрируя, как современные аппаратные защиты уровня EL2 RKP успешно нейтрализуют попытки эксплуатации.

⚡ Ключевые особенности

  • Exploit Logic (Stage 4): Функциональный автономный PoC для демонстрации чтения памяти ядра.
  • KASLR Bypass: Расчет смещений в реальном времени через утечки информации драйвера.
  • Stealth Monitor: Фоновый поток обнаружения вмешательства гипервизора.
  • Forensic Logs: Подробные журналы аудита, показывающие «ослепленные указатели» (0x1) при срабатывании EL2.

📂 Структура репозитория

/src       # Standalone C PoC (kread_dump)
/bin       # Pre-compiled aarch64 binaries & APK (Sentinel_Audit_Toolkit_v7.11.apk)
/docs      # Full Technical Whitepaper (planned)
/logs      # Representative Sovereign Guard audit logs
POC_EXPLOIT.py  # Automation script for reproduction
BOUNTY_REPORT.md # Ready-to-use bug bounty template

🛠️ Воспроизведение

Вариант A: Мобильное приложение (GUI панель)

  1. Скачайте bin/Sentinel_Audit_Toolkit_v7.11.apk.
  2. Установите на Honor Magic V2.
  3. Запустите приложение и активируйте "RUN AUDIT PIPELINE".

Вариант B: Автоматизация через ADB (CLI)

  1. Подключите устройство через ADB.
  2. Запустите python3 POC_EXPLOIT.py.
  3. Наблюдайте вывод kread_dump для проверки памяти ядра.

⊛ Анализ «Honor-Gate»

Наше исследование подтверждает, что Honor внедрила надежный защитный слой EL2 Hypervisor (вероятно, RKP или MagicGuard). Когда примитив OOB_WRITE используется для атаки на task_struct, гипервизор перехватывает запись и обнуляет целевые указатели. Этот проект документирует данное защитное поведение как ориентир для будущих исследований безопасности.


Отказ от ответственности: Этот проект предназначен только для образовательных целей и аудита безопасности. Используйте его ответственно в рамках авторизованных программ bug bounty.

Скачать инструмент