官方 Sentinel Edition v7.11 - 针对 Honor Magic V2 的 Hypervisor 检测与内核内存审计套件。研究 CVE-2025-38352 和 EL2 RKP 防御。
SENTINEL-ROOT-AUDIT 是一款专业级安全套件,旨在审计内核完整性并检测针对 Honor Magic V2 (SM8550) 的虚拟机监控器级干预。
虽然核心漏洞(CVE-2025-38352)允许在内核中实现 OOB 读/写 原语,但本套件侧重于“纵深防御”方面——展示现代硬件级保护(EL2 RKP)如何成功挫败利用尝试。
0x1)。/src # Standalone C PoC (kread_dump)
/bin # Pre-compiled aarch64 binaries & APK (Sentinel_Audit_Toolkit_v7.11.apk)
/docs # Full Technical Whitepaper (planned)
/logs # Representative Sovereign Guard audit logs
POC_EXPLOIT.py # Automation script for reproduction
BOUNTY_REPORT.md # Ready-to-use bug bounty template
bin/Sentinel_Audit_Toolkit_v7.11.apk。python3 POC_EXPLOIT.py。kread_dump 输出以验证内核内存。我们的研究确认,Honor 实现了一个健壮的 EL2 虚拟机监控器 保护层(很可能是 RKP 或 MagicGuard)。当使用 OOB_WRITE 原语针对 task_struct 时,虚拟机监控器会拦截写入并清空目标指针。本项目将此防御行为记录为未来安全研究的基准。
免责声明:本项目仅用于教育和安全审计目的。请在授权的漏洞赏金计划范围内负责任地使用。