Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/didi/kemon
Outils DéfensifsFrameworks d'ExploitationAnalyse des VulnérabilitésFuzzingAnalyse de MalwareAnalyse de BinairesArticles et RechercheApprentissage et ÉducationRed TeamingArchived
GitHubdidi/kemon

kemon

Un framework open-source basé sur des callbacks pré et post pour la surveillance du noyau macOS.

398738il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
Partager

Kemon

Un framework open source basé sur des callbacks Pré et Post pour la surveillance du noyau macOS.

[ Dernières nouvelles - 08/28/2019 ]
macOS Catalina 10.15 Beta 7 Notes de version
https://developer.apple.com/documentation/macos_release_notes/macos_catalina_10_15_beta_7_release_notes

Sécurité des terminaux

  • L'API kauth a été supprimée. (50419013)

/* Après des tests, j'ai constaté que ces interfaces Kauth ne sont pas vraiment supprimées, et Kemon fonctionne toujours. Mais je pense que cette note de version signifie que la porte du noyau macOS se ferme. (08/28/2019) */

Qu'est-ce que Kemon ?

Kemon est un framework open source basé sur des callbacks Pré et Post [1] pour la surveillance du noyau macOS [2]. Grâce à la puissance de Kemon, nous pouvons facilement mettre en œuvre la surveillance des communications XPC/IPC [3], le filtrage des politiques de contrôle d'accès obligatoire (MAC), le trafic réseau et le pare-feu des extensions du noyau, etc. En général, du point de vue d'un attaquant, ce framework peut aider à réaliser un rootkit plus puissant. Du point de vue de la défense, Kemon peut aider à construire des capacités de surveillance plus granulaires.

J'ai également implémenté plusieurs fuzzers du noyau [4] [7] basés sur ce framework, ce qui m'a aidé à trouver de nombreuses vulnérabilités du noyau, comme :

  1. GPU basé sur Apple Silicon AGX, IOMobileFrameBuffer et coprocesseur d'affichage (DCP) [10] :
    CVE-2024-40854, CVE-2024-44197 [33], CVE-2024-44199 [34], CVE-2025-24106 [35], CVE-2025-24111 [38], CVE-2025-24257 [36], CVE-2025-24273 [37], CVE-2025-43326 [39] [40], etc.

  2. GPU basé sur AMD et Intel d'Apple :
    CVE-2017-7155, CVE-2017-7163, CVE-2017-13883 [11], CVE-2018-4350, CVE-2018-4396, CVE-2018-4418 [12], CVE-2019-8807 [13], CVE-2022-22631, CVE-2022-22661, CVE-2022-46706 [23], etc.

  3. Wi-Fi IO80211FamilyV1/V2 [5] [9] : CVE-2020-9832, CVE-2020-9833, CVE-2020-9834 [15], CVE-2020-9899 [16], CVE-2020-10013 [17] [18] [19], CVE-2022-26761 [24], CVE-2022-26762 [25], CVE-2022-32837, CVE-2022-32847, CVE-2022-32860 [26] [27] [28], CVE-2022-32925, CVE-2022-46709 [29] [30], CVE-2023-38610 [31] [32], CVE-2025-43373 [41], CVE-2026-20621 [42] [43], etc.


  • Interface du contrôleur hôte Bluetooth (HCI) [6] :
    CVE-2020-3892, CVE-2020-3893, CVE-2020-3905, CVE-2020-3907, CVE-2020-3908, CVE-2020-3912, CVE-2020-9779, CVE-2020-9853 [14], CVE-2020-9831 [15], CVE-2020-9928, CVE-2020-9929 [16], etc.

  • Mécanisme de mappage mémoire du noyau [8] :
    CVE-2020-27914, CVE-2020-27915, CVE-2020-27936 [20] [21], CVE-2021-30678 [22], etc.

  • Fonctionnalités prises en charge

    Les fonctionnalités de Kemon incluent :

    • surveillance des opérations sur les fichiers
    • surveillance de la création de processus
    • surveillance des bibliothèques dynamiques et des extensions du noyau
    • surveillance du trafic réseau
    • surveillance des politiques de contrôle d'accès obligatoire (MAC), etc.

    De plus, le projet Kemon peut également étendre les interfaces de surveillance basées sur les callbacks Pré et Post pour toute fonction du noyau macOS.

    Pour commencer

    Comment construire l'extension du noyau Kemon

    Veuillez utiliser le projet Xcode ou le makefile pour construire le pilote kext Kemon

    Comment utiliser l'extension du noyau Kemon

    Veuillez désactiver la vérification de la protection de l'intégrité du système (SIP) de macOS si vous ne disposez pas d'un certificat de noyau valide
    Utilisez la commande "sudo chown -R root:wheel kemon.kext" pour changer le propriétaire de l'extension du noyau Kemon
    Utilisez la commande "sudo kextload kemon.kext" pour installer l'extension du noyau Kemon
    Utilisez la commande "sudo kextunload kemon.kext" pour désinstaller l'extension du noyau Kemon

    Contribution

    Bienvenue pour contribuer en créant des issues ou en envoyant des pull requests. Consultez le Guide de contribution pour les directives.

    Licence

    Kemon est sous licence Apache License 2.0. Voir le fichier LICENSE.

    Références

    1. https://patents.google.com/patent/US11106491B2
    2. https://www.blackhat.com/us-18/arsenal/schedule/#kemon-an-open-source-pre-and-post-callback-based-framework-for-macos-kernel-monitoring-12085
    3. https://www.blackhat.com/us-19/arsenal/schedule/#ksbox-a-fine-grained-macos-malware-sandbox-15059
    4. https://www.defcon.org/html/defcon-26/dc-26-speakers.html#Wang
    5. https://www.blackhat.com/us-20/briefings/schedule/index.html#dive-into-apple-iofamilyv-20023
    6. https://www.blackhat.com/eu-20/briefings/schedule/index.html#please-make-a-dentist-appointment-asap-attacking-iobluetoothfamily-hci-and-vendor-specific-commands-21155
    7. https://www.blackhat.com/us-20/arsenal/schedule/index.html#macos-bluetooth-analysis-suite-mbas-19886
    8. https://www.blackhat.com/asia-21/briefings/schedule/index.html#racing-the-dark-a-new-tocttou-story-from-apples-core-22214
    9. https://www.blackhat.com/us-22/briefings/schedule/#dive-into-apple-iofamily-vol--27728
    10. https://www.blackhat.com/us-25/briefings/schedule/index.html#dead-pixel-detected---a-security-assessment-of-apples-graphics-subsystem-45392
    11. https://support.apple.com/en-us/HT208331
    12. https://support.apple.com/en-us/HT209193
    13. https://support.apple.com/en-us/HT210722
    14. https://support.apple.com/en-us/HT211100
    15. https://support.apple.com/en-us/HT211170
    16. https://support.apple.com/en-us/HT211289
    17. https://support.apple.com/en-us/HT211843
    18. https://support.apple.com/en-us/HT211849
    19. https://support.apple.com/en-us/HT211850
    20. https://support.apple.com/en-us/HT211931
    21. https://support.apple.com/en-us/HT212011
    22. https://support.apple.com/en-us/HT212529
    23. https://support.apple.com/en-us/HT213183
    24. https://support.apple.com/en-us/HT213257
    25. https://support.apple.com/en-us/HT213258
    26. https://support.apple.com/en-us/HT213346
    27. https://support.apple.com/en-us/HT213345
    28. https://support.apple.com/en-us/HT213344
    29. https://support.apple.com/en-us/HT213446
    30. https://support.apple.com/en-us/HT213486
    31. https://support.apple.com/en-us/HT213938
    32. https://support.apple.com/en-us/HT213940
    33. https://support.apple.com/en-us/121564
    34. https://support.apple.com/en-us/120911
    35. https://support.apple.com/en-us/122068
    36. https://support.apple.com/en-us/122371
    37. https://support.apple.com/en-us/122373
    38. https://support.apple.com/en-us/122066
    39. https://support.apple.com/en-us/125111
    40. https://support.apple.com/en-us/125110
    41. https://support.apple.com/en-us/125634
    42. https://support.apple.com/en-us/126347
    43. https://support.apple.com/en-us/126348
    Télécharger l’outil