Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
kemon — Un framework open-source basé sur des callbacks pré et post pour la surveillance du noyau macOS. | Kitploit
Outils/GitHubGitHub/didi/kemon
Outils DéfensifsFrameworks d'ExploitationAnalyse des VulnérabilitésFuzzingAnalyse de MalwareAnalyse de BinairesArticles et RechercheApprentissage et ÉducationRed TeamingArchived
GitHubdidi/kemon

kemon

3987322il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

Un framework open-source basé sur des callbacks pré et post pour la surveillance du noyau macOS.

Voir le dépôt
Partager

Kemon

Un framework open source basé sur des callbacks Pré et Post pour la surveillance du noyau macOS.

[ Dernières nouvelles - 08/28/2019 ]
macOS Catalina 10.15 Beta 7 Notes de version
https://developer.apple.com/documentation/macos_release_notes/macos_catalina_10_15_beta_7_release_notes

Sécurité des terminaux

  • L'API kauth a été supprimée. (50419013)

/* Après des tests, j'ai constaté que ces interfaces Kauth ne sont pas vraiment supprimées, et Kemon fonctionne toujours. Mais je pense que cette note de version signifie que la porte du noyau macOS se ferme. (08/28/2019) */

Qu'est-ce que Kemon ?

Kemon est un framework open source basé sur des callbacks Pré et Post [1] pour la surveillance du noyau macOS [2]. Grâce à la puissance de Kemon, nous pouvons facilement mettre en œuvre la surveillance des communications XPC/IPC [3], le filtrage des politiques de contrôle d'accès obligatoire (MAC), le trafic réseau et le pare-feu des extensions du noyau, etc. En général, du point de vue d'un attaquant, ce framework peut aider à réaliser un rootkit plus puissant. Du point de vue de la défense, Kemon peut aider à construire des capacités de surveillance plus granulaires.

J'ai également implémenté plusieurs fuzzers du noyau [4] [7] basés sur ce framework, ce qui m'a aidé à trouver de nombreuses vulnérabilités du noyau, comme :

  1. GPU basé sur Apple Silicon AGX, IOMobileFrameBuffer et coprocesseur d'affichage (DCP) [10] :
    CVE-2024-40854, CVE-2024-44197 [33], CVE-2024-44199 [34], CVE-2025-24106 [35], CVE-2025-24111 [38], CVE-2025-24257 [36], CVE-2025-24273 [37], CVE-2025-43326 [39] [40], etc.

  2. GPU basé sur AMD et Intel d'Apple :
    CVE-2017-7155, CVE-2017-7163, CVE-2017-13883 [11], CVE-2018-4350, CVE-2018-4396, CVE-2018-4418 [12], CVE-2019-8807 [13], CVE-2022-22631, CVE-2022-22661, CVE-2022-46706 [23], etc.

  3. Wi-Fi IO80211FamilyV1/V2 [5] [9] :
    CVE-2020-9832, CVE-2020-9833, CVE-2020-9834 [15], CVE-2020-9899 [16], CVE-2020-10013 [17] [18] [19], CVE-2022-26761 [24], CVE-2022-26762 [25], CVE-2022-32837, CVE-2022-32847, CVE-2022-32860 [26] [27] [28], CVE-2022-32925, CVE-2022-46709 [29] [30], CVE-2023-38610 [31] [32], CVE-2025-43373 [41], CVE-2026-20621 [42] [43], etc.

  4. Interface du contrôleur hôte Bluetooth (HCI) [6] :
    CVE-2020-3892, CVE-2020-3893, CVE-2020-3905, CVE-2020-3907, CVE-2020-3908, CVE-2020-3912, CVE-2020-9779, CVE-2020-9853 [14], CVE-2020-9831 [15], CVE-2020-9928, CVE-2020-9929 [16], etc.

  5. Mécanisme de mappage mémoire du noyau [8] :
    CVE-2020-27914, CVE-2020-27915, CVE-2020-27936 [20] [21], CVE-2021-30678 [22], etc.

Fonctionnalités prises en charge

Les fonctionnalités de Kemon incluent :

  • surveillance des opérations sur les fichiers
  • surveillance de la création de processus
  • surveillance des bibliothèques dynamiques et des extensions du noyau
  • surveillance du trafic réseau
  • surveillance des politiques de contrôle d'accès obligatoire (MAC), etc.

De plus, le projet Kemon peut également étendre les interfaces de surveillance basées sur les callbacks Pré et Post pour toute fonction du noyau macOS.

Pour commencer

Comment construire l'extension du noyau Kemon

Veuillez utiliser le projet Xcode ou le makefile pour construire le pilote kext Kemon

Comment utiliser l'extension du noyau Kemon

Veuillez désactiver la vérification de la protection de l'intégrité du système (SIP) de macOS si vous ne disposez pas d'un certificat de noyau valide
Utilisez la commande "sudo chown -R root:wheel kemon.kext" pour changer le propriétaire de l'extension du noyau Kemon
Utilisez la commande "sudo kextload kemon.kext" pour installer l'extension du noyau Kemon
Utilisez la commande "sudo kextunload kemon.kext" pour désinstaller l'extension du noyau Kemon

Contribution

Bienvenue pour contribuer en créant des issues ou en envoyant des pull requests. Consultez le Guide de contribution pour les directives.

Licence

Kemon est sous licence Apache License 2.0. Voir le fichier LICENSE.

Références

  1. https://patents.google.com/patent/US11106491B2
  2. https://www.blackhat.com/us-18/arsenal/schedule/#kemon-an-open-source-pre-and-post-callback-based-framework-for-macos-kernel-monitoring-12085
  3. https://www.blackhat.com/us-19/arsenal/schedule/#ksbox-a-fine-grained-macos-malware-sandbox-15059
  4. https://www.defcon.org/html/defcon-26/dc-26-speakers.html#Wang
  5. https://www.blackhat.com/us-20/briefings/schedule/index.html#dive-into-apple-iofamilyv-20023
  6. https://www.blackhat.com/eu-20/briefings/schedule/index.html#please-make-a-dentist-appointment-asap-attacking-iobluetoothfamily-hci-and-vendor-specific-commands-21155
  7. https://www.blackhat.com/us-20/arsenal/schedule/index.html#macos-bluetooth-analysis-suite-mbas-19886
  8. https://www.blackhat.com/asia-21/briefings/schedule/index.html#racing-the-dark-a-new-tocttou-story-from-apples-core-22214
  9. https://www.blackhat.com/us-22/briefings/schedule/#dive-into-apple-iofamily-vol--27728
  10. https://www.blackhat.com/us-25/briefings/schedule/index.html#dead-pixel-detected---a-security-assessment-of-apples-graphics-subsystem-45392
  11. https://support.apple.com/en-us/HT208331
  12. https://support.apple.com/en-us/HT209193
  13. https://support.apple.com/en-us/HT210722
  14. https://support.apple.com/en-us/HT211100
  15. https://support.apple.com/en-us/HT211170
  16. https://support.apple.com/en-us/HT211289
  17. https://support.apple.com/en-us/HT211843
  18. https://support.apple.com/en-us/HT211849
  19. https://support.apple.com/en-us/HT211850
  20. https://support.apple.com/en-us/HT211931
  21. https://support.apple.com/en-us/HT212011
  22. https://support.apple.com/en-us/HT212529
  23. https://support.apple.com/en-us/HT213183
  24. https://support.apple.com/en-us/HT213257
  25. https://support.apple.com/en-us/HT213258
  26. https://support.apple.com/en-us/HT213346
  27. https://support.apple.com/en-us/HT213345
  28. https://support.apple.com/en-us/HT213344
  29. https://support.apple.com/en-us/HT213446
  30. https://support.apple.com/en-us/HT213486
  31. https://support.apple.com/en-us/HT213938
  32. https://support.apple.com/en-us/HT213940
  33. https://support.apple.com/en-us/121564
  34. https://support.apple.com/en-us/120911
  35. https://support.apple.com/en-us/122068
  36. https://support.apple.com/en-us/122371
  37. https://support.apple.com/en-us/122373
  38. https://support.apple.com/en-us/122066
  39. https://support.apple.com/en-us/125111
  40. https://support.apple.com/en-us/125110
  41. https://support.apple.com/en-us/125634
  42. https://support.apple.com/en-us/126347
  43. https://support.apple.com/en-us/126348
Télécharger l’outil