
Официальное издание Sentinel Edition v7.11 - набор для обнаружения гипервизора и аудита памяти ядра для Honor Magic V2. Исследование CVE-2025-38352 и защитных механизмов EL2 RKP.
SENTINEL-ROOT-AUDIT — это профессиональный набор средств безопасности, предназначенный для аудита целостности ядра и обнаружения вмешательств на уровне гипервизора на Honor Magic V2 (SM8550).
Хотя основная уязвимость (CVE-2025-38352) обеспечивает примитивы OOB Read/Write в ядре, данный набор фокусируется на аспекте «эшелонированной защиты» (Defense-in-Depth), демонстрируя, как современные аппаратные защиты уровня EL2 RKP успешно нейтрализуют попытки эксплуатации.
0x1) при срабатывании EL2./src # Standalone C PoC (kread_dump)
/bin # Pre-compiled aarch64 binaries & APK (Sentinel_Audit_Toolkit_v7.11.apk)
/docs # Full Technical Whitepaper (planned)
/logs # Representative Sovereign Guard audit logs
POC_EXPLOIT.py # Automation script for reproduction
BOUNTY_REPORT.md # Ready-to-use bug bounty template
bin/Sentinel_Audit_Toolkit_v7.11.apk.python3 POC_EXPLOIT.py.kread_dump для проверки памяти ядра.Наше исследование подтверждает, что Honor внедрила надежный защитный слой EL2 Hypervisor (вероятно, RKP или MagicGuard). Когда примитив OOB_WRITE используется для атаки на task_struct, гипервизор перехватывает запись и обнуляет целевые указатели. Этот проект документирует данное защитное поведение как ориентир для будущих исследований безопасности.
Отказ от ответственности: Этот проект предназначен только для образовательных целей и аудита безопасности. Используйте его ответственно в рамках авторизованных программ bug bounty.