Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
kemon — Un marco de trabajo de código abierto basado en callbacks pre y post para la monitorización del kernel de macOS. | Kitploit
Herramientas/GitHubGitHub/didi/kemon
Herramientas DefensivasFrameworks de ExploitsAnálisis de VulnerabilidadesFuzzingAnálisis de MalwareAnálisis de BinariosPapers e InvestigaciónAprendizaje y EducaciónRed TeamingArchived
GitHubdidi/kemon

kemon

Un marco de trabajo de código abierto basado en callbacks pre y post para la monitorización del kernel de macOS.

398737hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
Compartir

Kemon

Un framework de código abierto basado en callbacks Pre y Post para la monitorización del kernel de macOS.

[ Noticias de última hora - 08/28/2019 ]
Notas de la versión de macOS Catalina 10.15 Beta 7
https://developer.apple.com/documentation/macos_release_notes/macos_catalina_10_15_beta_7_release_notes

Endpoint Security

  • La API kauth ha sido eliminada. (50419013)

/* Después de probar, descubrí que estas interfaces Kauth no se han eliminado realmente, y Kemon sigue funcionando. Pero creo que esta nota de la versión significa que la puerta al kernel de macOS se está cerrando. (08/28/2019) */

¿Qué es Kemon?

Kemon es un framework de código abierto basado en callbacks Pre y Post [1] para la monitorización del kernel de macOS [2]. Con el poder de Kemon, podemos implementar fácilmente monitorización de comunicación XPC/IPC [3], filtrado de políticas de Control de Acceso Obligatorio (MAC), cortafuegos de tráfico de red y extensiones del kernel, etc. En general, desde la perspectiva de un atacante, este framework puede ayudar a lograr un Rootkit más potente. Desde la perspectiva de la defensa, Kemon puede ayudar a construir capacidades de monitorización más granulares.

También implementé varios fuzzers de kernel [4] [7] basados en este framework, lo que me ayudó a encontrar muchas vulnerabilidades del kernel, como:

  1. GPU basada en Apple Silicon AGX, IOMobileFrameBuffer y Coprocesador de pantalla (DCP) [10]:
    CVE-2024-40854, CVE-2024-44197 [33], CVE-2024-44199 [34], CVE-2025-24106 [35], CVE-2025-24111 [38], CVE-2025-24257 [36], CVE-2025-24273 [37], CVE-2025-43326 [39] [40], etc.

  2. GPU basada en AMD e Intel de Apple:
    CVE-2017-7155, CVE-2017-7163, CVE-2017-13883 [11], CVE-2018-4350, CVE-2018-4396, CVE-2018-4418 [12], CVE-2019-8807 [13], CVE-2022-22631, CVE-2022-22661, CVE-2022-46706 [23], etc.

  3. Wi-Fi IO80211FamilyV1/V2 [5] [9]: CVE-2020-9832, CVE-2020-9833, CVE-2020-9834 [15], CVE-2020-9899 [16], CVE-2020-10013 [17] [18] [19], CVE-2022-26761 [24], CVE-2022-26762 [25], CVE-2022-32837, CVE-2022-32847, CVE-2022-32860 [26] [27] [28], CVE-2022-32925, CVE-2022-46709 [29] [30], CVE-2023-38610 [31] [32], CVE-2025-43373 [41], CVE-2026-20621 [42] [43], etc.


  • Interfaz del Controlador Host Bluetooth (HCI) [6]:
    CVE-2020-3892, CVE-2020-3893, CVE-2020-3905, CVE-2020-3907, CVE-2020-3908, CVE-2020-3912, CVE-2020-9779, CVE-2020-9853 [14], CVE-2020-9831 [15], CVE-2020-9928, CVE-2020-9929 [16], etc.

  • Mecanismo de mapeo de memoria del kernel [8]:
    CVE-2020-27914, CVE-2020-27915, CVE-2020-27936 [20] [21], CVE-2021-30678 [22], etc.

  • Funciones compatibles

    Las funciones de Kemon incluyen:

    • monitorización de operaciones de archivos
    • monitorización de creación de procesos
    • monitorización de bibliotecas dinámicas y extensiones del kernel
    • monitorización de tráfico de red
    • monitorización de políticas de Control de Acceso Obligatorio (MAC), etc.

    Además, el proyecto Kemon también puede extender las interfaces de monitorización basadas en callbacks Pre y Post para cualquier función del kernel de macOS.

    Primeros pasos

    Cómo compilar la extensión del kernel de Kemon

    Utilice el proyecto Xcode o el makefile para compilar el controlador kext de Kemon

    Cómo usar la extensión del kernel de Kemon

    Por favor, desactive la verificación de Protección de Integridad del Sistema (SIP) de macOS si no tiene un certificado de kernel válido
    Utilice el comando "sudo chown -R root:wheel kemon.kext" para cambiar el propietario de la extensión del kernel de Kemon
    Utilice el comando "sudo kextload kemon.kext" para instalar la extensión del kernel de Kemon
    Utilice el comando "sudo kextunload kemon.kext" para desinstalar la extensión del kernel de Kemon

    Contribuciones

    Le invitamos a contribuir creando issues o enviando pull requests. Consulte la Guía de contribución para obtener pautas.

    Licencia

    Kemon está licenciado bajo la Licencia Apache 2.0. Consulte el archivo LICENSE.

    Referencias

    1. https://patents.google.com/patent/US11106491B2
    2. https://www.blackhat.com/us-18/arsenal/schedule/#kemon-an-open-source-pre-and-post-callback-based-framework-for-macos-kernel-monitoring-12085
    3. https://www.blackhat.com/us-19/arsenal/schedule/#ksbox-a-fine-grained-macos-malware-sandbox-15059
    4. https://www.defcon.org/html/defcon-26/dc-26-speakers.html#Wang
    5. https://www.blackhat.com/us-20/briefings/schedule/index.html#dive-into-apple-iofamilyv-20023
    6. https://www.blackhat.com/eu-20/briefings/schedule/index.html#please-make-a-dentist-appointment-asap-attacking-iobluetoothfamily-hci-and-vendor-specific-commands-21155
    7. https://www.blackhat.com/us-20/arsenal/schedule/index.html#macos-bluetooth-analysis-suite-mbas-19886
    8. https://www.blackhat.com/asia-21/briefings/schedule/index.html#racing-the-dark-a-new-tocttou-story-from-apples-core-22214
    9. https://www.blackhat.com/us-22/briefings/schedule/#dive-into-apple-iofamily-vol--27728
    10. https://www.blackhat.com/us-25/briefings/schedule/index.html#dead-pixel-detected---a-security-assessment-of-apples-graphics-subsystem-45392
    11. https://support.apple.com/en-us/HT208331
    12. https://support.apple.com/en-us/HT209193
    13. https://support.apple.com/en-us/HT210722
    14. https://support.apple.com/en-us/HT211100
    15. https://support.apple.com/en-us/HT211170
    16. https://support.apple.com/en-us/HT211289
    17. https://support.apple.com/en-us/HT211843
    18. https://support.apple.com/en-us/HT211849
    19. https://support.apple.com/en-us/HT211850
    20. https://support.apple.com/en-us/HT211931
    21. https://support.apple.com/en-us/HT212011
    22. https://support.apple.com/en-us/HT212529
    23. https://support.apple.com/en-us/HT213183
    24. https://support.apple.com/en-us/HT213257
    25. https://support.apple.com/en-us/HT213258
    26. https://support.apple.com/en-us/HT213346
    27. https://support.apple.com/en-us/HT213345
    28. https://support.apple.com/en-us/HT213344
    29. https://support.apple.com/en-us/HT213446
    30. https://support.apple.com/en-us/HT213486
    31. https://support.apple.com/en-us/HT213938
    32. https://support.apple.com/en-us/HT213940
    33. https://support.apple.com/en-us/121564
    34. https://support.apple.com/en-us/120911
    35. https://support.apple.com/en-us/122068
    36. https://support.apple.com/en-us/122371
    37. https://support.apple.com/en-us/122373
    38. https://support.apple.com/en-us/122066
    39. https://support.apple.com/en-us/125111
    40. https://support.apple.com/en-us/125110
    41. https://support.apple.com/en-us/125634
    42. https://support.apple.com/en-us/126347
    43. https://support.apple.com/en-us/126348
    Descargar herramienta