Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/didi/kemon
DefensivwerkzeugeExploit-FrameworksSchwachstellenanalyseFuzzingMalware-AnalyseBinäranalysePapers & ForschungLernen & BildungRed TeamingArchived
GitHubdidi/kemon

kemon

Ein Open-Source Pre- und Post-Callback-basiertes Framework für macOS-Kernel-Überwachung.

39873vor 5 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

Kemon

Ein Open Source Pre- und Post-Callback-basiertes Framework für macOS-Kernel-Überwachung.

[ Aktuelle Nachrichten - 08/28/2019 ]
macOS Catalina 10.15 Beta 7 Versionshinweise
https://developer.apple.com/documentation/macos_release_notes/macos_catalina_10_15_beta_7_release_notes

Endpunktsicherheit

  • Die kauth-API wurde entfernt. (50419013)

/* Nach Tests habe ich festgestellt, dass diese Kauth-Schnittstellen nicht wirklich entfernt wurden und Kemon weiterhin funktioniert. Aber ich denke, dieser Hinweis bedeutet, dass die Tür zum macOS-Kernel sich schließt. (08/28/2019) */

Was ist Kemon?

Kemon ist ein Open Source Pre- und Post-Callback-basiertes Framework [1] zur Überwachung des macOS-Kernels [2]. Mit der Leistungsfähigkeit von Kemon können wir einfach XPC/IPC-Kommunikationsüberwachung [3], Mandatory Access Control (MAC)-Richtlinienfilterung, Netzwerkverkehr und Kernel-Erweiterungs-Firewall usw. implementieren. Im Allgemeinen kann dieses Framework aus der Perspektive eines Angreifers dabei helfen, leistungsfähigere Rootkits zu erstellen. Aus der Verteidigungsperspektive kann Kemon helfen, granularere Überwachungsfähigkeiten aufzubauen.

Ich habe auch mehrere Kernel-Fuzzer [4] [7] basierend auf diesem Framework implementiert, die mir geholfen haben, viele Kernel-Schwachstellen zu finden, wie zum Beispiel:

  1. Apple Silicon AGX-basierte GPU, IOMobileFrameBuffer und Display-Co-Prozessor (DCP) [10]:
    CVE-2024-40854, CVE-2024-44197 [33], CVE-2024-44199 [34], CVE-2025-24106 [35], CVE-2025-24111 [38], CVE-2025-24257 [36], CVE-2025-24273 [37], CVE-2025-43326 [39] [40], etc.

  2. Apple's AMD- und Intel-basierte GPU:
    CVE-2017-7155, CVE-2017-7163, CVE-2017-13883 [11], CVE-2018-4350, CVE-2018-4396, CVE-2018-4418 [12], CVE-2019-8807 [13], CVE-2022-22631, CVE-2022-22661, CVE-2022-46706 [23], etc.

  3. Wi-Fi IO80211FamilyV1/V2 [5] [9]:
    CVE-2020-9832, CVE-2020-9833, CVE-2020-9834 [15], CVE-2020-9899 [16], CVE-2020-10013 [17] [18] [19], CVE-2022-26761 [24], CVE-2022-26762 [25], CVE-2022-32837, CVE-2022-32847, CVE-2022-32860 [26] [27] [28], CVE-2022-32925, CVE-2022-46709 [29] [30], CVE-2023-38610 [31] [32], CVE-2025-43373 [41], CVE-2026-20621 [42] [43], etc.

  4. Bluetooth Host Controller Interface (HCI) [6]:
    CVE-2020-3892, CVE-2020-3893, CVE-2020-3905, CVE-2020-3907, CVE-2020-3908, CVE-2020-3912, CVE-2020-9779, CVE-2020-9853 [14], CVE-2020-9831 [15], CVE-2020-9928, CVE-2020-9929 [16], etc.

  5. Kernel-Speicherzuordnungsmechanismus [8]:
    CVE-2020-27914, CVE-2020-27915, CVE-2020-27936 [20] [21], CVE-2021-30678 [22], etc.

Unterstützte Funktionen

Zu den Funktionen von Kemon gehören:

  • Überwachung von Dateioperationen
  • Überwachung der Prozesserstellung
  • Überwachung von dynamischen Bibliotheken und Kernel-Erweiterungen
  • Netzwerkverkehrsüberwachung
  • Überwachung von Mandatory Access Control (MAC)-Richtlinien usw.

Darüber hinaus kann das Kemon-Projekt auch Pre- und Post-Callback-basierte Überwachungsschnittstellen für jede macOS-Kernel-Funktion erweitern.

Erste Schritte

So erstellen Sie die Kemon-Kernel-Erweiterung

Bitte verwenden Sie das Xcode-Projekt oder Makefile, um den Kemon-kext-Treiber zu erstellen.

So verwenden Sie die Kemon-Kernel-Erweiterung

Bitte deaktivieren Sie die macOS-Systemintegritätsschutz (SIP)-Prüfung, wenn Sie kein gültiges Kernel-Zertifikat besitzen.
Verwenden Sie den Befehl "sudo chown -R root:wheel kemon.kext", um den Besitzer der Kemon-Kernel-Erweiterung zu ändern.
Verwenden Sie den Befehl "sudo kextload kemon.kext", um die Kemon-Kernel-Erweiterung zu installieren.
Verwenden Sie den Befehl "sudo kextunload kemon.kext", um die Kemon-Kernel-Erweiterung zu deinstallieren.

Mitwirken

Willkommen, um durch das Erstellen von Issues oder das Senden von Pull-Requests beizutragen. Beachten Sie den Mitwirkungsleitfaden für Richtlinien.

Lizenz

Kemon ist unter der Apache License 2.0 lizenziert. Siehe die LICENSE-Datei.

Referenzen

  1. https://patents.google.com/patent/US11106491B2
  2. https://www.blackhat.com/us-18/arsenal/schedule/#kemon-an-open-source-pre-and-post-callback-based-framework-for-macos-kernel-monitoring-12085
  3. https://www.blackhat.com/us-19/arsenal/schedule/#ksbox-a-fine-grained-macos-malware-sandbox-15059
  4. https://www.defcon.org/html/defcon-26/dc-26-speakers.html#Wang
  5. https://www.blackhat.com/us-20/briefings/schedule/index.html#dive-into-apple-iofamilyv-20023
  6. https://www.blackhat.com/eu-20/briefings/schedule/index.html#please-make-a-dentist-appointment-asap-attacking-iobluetoothfamily-hci-and-vendor-specific-commands-21155
  7. https://www.blackhat.com/us-20/arsenal/schedule/index.html#macos-bluetooth-analysis-suite-mbas-19886
  8. https://www.blackhat.com/asia-21/briefings/schedule/index.html#racing-the-dark-a-new-tocttou-story-from-apples-core-22214
  9. https://www.blackhat.com/us-22/briefings/schedule/#dive-into-apple-iofamily-vol--27728
  10. https://www.blackhat.com/us-25/briefings/schedule/index.html#dead-pixel-detected---a-security-assessment-of-apples-graphics-subsystem-45392
  11. https://support.apple.com/en-us/HT208331
  12. https://support.apple.com/en-us/HT209193
Tool herunterladen
https://support.apple.com/en-us/HT210722
  • https://support.apple.com/en-us/HT211100
  • https://support.apple.com/en-us/HT211170
  • https://support.apple.com/en-us/HT211289
  • https://support.apple.com/en-us/HT211843
  • https://support.apple.com/en-us/HT211849
  • https://support.apple.com/en-us/HT211850
  • https://support.apple.com/en-us/HT211931
  • https://support.apple.com/en-us/HT212011
  • https://support.apple.com/en-us/HT212529
  • https://support.apple.com/en-us/HT213183
  • https://support.apple.com/en-us/HT213257
  • https://support.apple.com/en-us/HT213258
  • https://support.apple.com/en-us/HT213346
  • https://support.apple.com/en-us/HT213345
  • https://support.apple.com/en-us/HT213344
  • https://support.apple.com/en-us/HT213446
  • https://support.apple.com/en-us/HT213486
  • https://support.apple.com/en-us/HT213938
  • https://support.apple.com/en-us/HT213940
  • https://support.apple.com/en-us/121564
  • https://support.apple.com/en-us/120911
  • https://support.apple.com/en-us/122068
  • https://support.apple.com/en-us/122371
  • https://support.apple.com/en-us/122373
  • https://support.apple.com/en-us/122066
  • https://support.apple.com/en-us/125111
  • https://support.apple.com/en-us/125110
  • https://support.apple.com/en-us/125634
  • https://support.apple.com/en-us/126347
  • https://support.apple.com/en-us/126348