
إطار عمل مفتوح المصدر قائم على ردود الاتصال قبل وبعد لمراقبة نواة macOS.
إطار عمل مفتوح المصدر قائم على الاستدعاءات المسبقة واللاحقة (Pre and Post Callback) لمراقبة نواة macOS.
[ أخبار عاجلة - 28/08/2019 ]
ملاحظات إصدار macOS Catalina 10.15 Beta 7
https://developer.apple.com/documentation/macos_release_notes/macos_catalina_10_15_beta_7_release_notes
أمان نقطة النهاية
/* بعد الاختبار، وجدت أن واجهات Kauth هذه لم تُزل بالفعل، ولا يزال Kemon يعمل. لكنني أعتقد أن ملاحظة الإصدار هذه تعني أن الباب أمام نواة macOS يغلق. (28/08/2019) */
Kemon هو إطار عمل مفتوح المصدر قائم على الاستدعاءات المسبقة واللاحقة (Pre and Post callback) [1] لمراقبة نواة macOS [2]. بقوة Kemon، يمكننا بسهولة تنفيذ مراقبة اتصالات XPC/IPC [3]، وتصفية سياسات التحكم الإلزامي في الوصول (MAC)، ومراقبة حركة مرور الشبكة، وجدار حماية الإضافات النووية، وغير ذلك. بشكل عام، من منظور المهاجم، يمكن لهذا الإطار المساعدة في تحقيق Rootkit أكثر قوة. ومن منظور الدفاع، يمكن لـ Kemon المساعدة في بناء قدرات مراقبة أكثر دقة.
كما قمت بتنفيذ عدة مولدات اختبار اختراق للنواة (kernel fuzzers) [4] [7] بناءً على هذا الإطار، مما ساعدني في العثور على العديد من ثغرات النواة، مثل:
Apple Silicon AGX-based GPU، و IOMobileFrameBuffer، و Display Co-processor (DCP) [10]:
CVE-2024-40854, CVE-2024-44197 [33], CVE-2024-44199 [34], CVE-2025-24106 [35], CVE-2025-24111 [38], CVE-2025-24257 [36], CVE-2025-24273 [37], CVE-2025-43326 [39] [40]، إلخ.
Apple's AMD and Intel-based GPU:
CVE-2017-7155, CVE-2017-7163, CVE-2017-13883 [11], CVE-2018-4350, CVE-2018-4396, CVE-2018-4418 [12], CVE-2019-8807 [13], CVE-2022-22631, CVE-2022-22661, CVE-2022-46706 [23]، إلخ.
Wi-Fi IO80211FamilyV1/V2 [5] [9]:
CVE-2020-9832, CVE-2020-9833, CVE-2020-9834 [15], CVE-2020-9899 [16], CVE-2020-10013 [17] [18] [19], CVE-2022-26761 [24], CVE-2022-26762 [25], CVE-2022-32837, CVE-2022-32847, CVE-2022-32860 [26] [27] [28], CVE-2022-32925, CVE-2022-46709 [29] [30], CVE-2023-38610 [31] [32], CVE-2025-43373 [41], CVE-2026-20621 [42] [43]، إلخ.
Bluetooth Host Controller Interface (HCI) [6]:
CVE-2020-3892, CVE-2020-3893, CVE-2020-3905, CVE-2020-3907, CVE-2020-3908, CVE-2020-3912, CVE-2020-9779, CVE-2020-9853 [14], CVE-2020-9831 [15], CVE-2020-9928, CVE-2020-9929 [16]، إلخ.
آلية تعيين الذاكرة للنواة [8]:
CVE-2020-27914, CVE-2020-27915, CVE-2020-27936 [20] [21], CVE-2021-30678 [22]، إلخ.
تشمل ميزات Kemon:
بالإضافة إلى ذلك، يمكن لمشروع Kemon توسيع واجهات المراقبة القائمة على الاستدعاءات المسبقة واللاحقة لأي دالة في نواة macOS.
يرجى استخدام مشروع Xcode أو makefile لبناء مشغل kext الخاص بـ Kemon
يرجى إيقاف فحص حماية سلامة النظام (SIP) في macOS إذا لم يكن لديك شهادة نواة صالحة
استخدم الأمر "sudo chown -R root:wheel kemon.kext" لتغيير مالك امتداد النواة Kemon
استخدم الأمر "sudo kextload kemon.kext" لتثبيت امتداد النواة Kemon
استخدم الأمر "sudo kextunload kemon.kext" لإلغاء تثبيت امتداد النواة Kemon
مرحبًا بالمساهمة عن طريق إنشاء مشكلات (issues) أو إرسال طلبات سحب (pull requests). راجع دليل المساهمة للحصول على الإرشادات.
Kemon مرخص بموجب رخصة Apache License 2.0. راجع ملف LICENSE.