Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
kemon — Un framework open-source basé sur des callbacks pré et post pour la surveillance du noyau macOS. | Kitploit
Outils/GitHubGitHub/didi/kemon
Outils DéfensifsFrameworks d'ExploitationAnalyse des VulnérabilitésFuzzingAnalyse de MalwareAnalyse de BinairesArticles et RechercheApprentissage et ÉducationRed TeamingArchived
GitHubdidi/kemon

kemon

Un framework open-source basé sur des callbacks pré et post pour la surveillance du noyau macOS.

39873il y a 5 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

Kemon

Un framework open source basé sur des callbacks Pré et Post pour la surveillance du noyau macOS.

[ Dernières nouvelles - 08/28/2019 ]
macOS Catalina 10.15 Beta 7 Notes de version
https://developer.apple.com/documentation/macos_release_notes/macos_catalina_10_15_beta_7_release_notes

Sécurité des terminaux

  • L'API kauth a été supprimée. (50419013)

/* Après des tests, j'ai constaté que ces interfaces Kauth ne sont pas vraiment supprimées, et Kemon fonctionne toujours. Mais je pense que cette note de version signifie que la porte du noyau macOS se ferme. (08/28/2019) */

Qu'est-ce que Kemon ?

Kemon est un framework open source basé sur des callbacks Pré et Post [1] pour la surveillance du noyau macOS [2]. Grâce à la puissance de Kemon, nous pouvons facilement mettre en œuvre la surveillance des communications XPC/IPC [3], le filtrage des politiques de contrôle d'accès obligatoire (MAC), le trafic réseau et le pare-feu des extensions du noyau, etc. En général, du point de vue d'un attaquant, ce framework peut aider à réaliser un rootkit plus puissant. Du point de vue de la défense, Kemon peut aider à construire des capacités de surveillance plus granulaires.

J'ai également implémenté plusieurs fuzzers du noyau [4] [7] basés sur ce framework, ce qui m'a aidé à trouver de nombreuses vulnérabilités du noyau, comme :

  1. GPU basé sur Apple Silicon AGX, IOMobileFrameBuffer et coprocesseur d'affichage (DCP) [10] :
    CVE-2024-40854, CVE-2024-44197 [33], CVE-2024-44199 [34], CVE-2025-24106 [35], CVE-2025-24111 [38], CVE-2025-24257 [36], CVE-2025-24273 [37], CVE-2025-43326 [39] [40], etc.

  2. GPU basé sur AMD et Intel d'Apple :
    CVE-2017-7155, CVE-2017-7163, CVE-2017-13883 [11], CVE-2018-4350, CVE-2018-4396, CVE-2018-4418 [12], CVE-2019-8807 [13], CVE-2022-22631, CVE-2022-22661, CVE-2022-46706 [23], etc.

  3. Wi-Fi IO80211FamilyV1/V2 [5] [9] :
    CVE-2020-9832, CVE-2020-9833, CVE-2020-9834 [15], CVE-2020-9899 [16], CVE-2020-10013 [17] [18] [19], CVE-2022-26761 [24], CVE-2022-26762 [25], CVE-2022-32837, CVE-2022-32847, CVE-2022-32860 [26] [27] [28], CVE-2022-32925, CVE-2022-46709 [29] [30], CVE-2023-38610 [31] [32], CVE-2025-43373 [41], CVE-2026-20621 [42] [43], etc.

  4. Interface du contrôleur hôte Bluetooth (HCI) [6] :
    CVE-2020-3892, CVE-2020-3893, CVE-2020-3905, CVE-2020-3907, CVE-2020-3908, CVE-2020-3912, CVE-2020-9779, CVE-2020-9853 [14], CVE-2020-9831 [15], CVE-2020-9928, CVE-2020-9929 [16], etc.

  5. Mécanisme de mappage mémoire du noyau [8] :
    CVE-2020-27914, CVE-2020-27915, CVE-2020-27936 [20] [21], CVE-2021-30678 [22], etc.

Fonctionnalités prises en charge

Les fonctionnalités de Kemon incluent :

  • surveillance des opérations sur les fichiers
  • surveillance de la création de processus
  • surveillance des bibliothèques dynamiques et des extensions du noyau
  • surveillance du trafic réseau
  • surveillance des politiques de contrôle d'accès obligatoire (MAC), etc.

De plus, le projet Kemon peut également étendre les interfaces de surveillance basées sur les callbacks Pré et Post pour toute fonction du noyau macOS.

Pour commencer

Comment construire l'extension du noyau Kemon

Veuillez utiliser le projet Xcode ou le makefile pour construire le pilote kext Kemon

Comment utiliser l'extension du noyau Kemon

Veuillez désactiver la vérification de la protection de l'intégrité du système (SIP) de macOS si vous ne disposez pas d'un certificat de noyau valide
Utilisez la commande "sudo chown -R root:wheel kemon.kext" pour changer le propriétaire de l'extension du noyau Kemon
Utilisez la commande "sudo kextload kemon.kext" pour installer l'extension du noyau Kemon
Utilisez la commande "sudo kextunload kemon.kext" pour désinstaller l'extension du noyau Kemon

Contribution

Bienvenue pour contribuer en créant des issues ou en envoyant des pull requests. Consultez le Guide de contribution pour les directives.

Licence

Kemon est sous licence Apache License 2.0. Voir le fichier LICENSE.

Références

  1. https://patents.google.com/patent/US11106491B2
  2. https://www.blackhat.com/us-18/arsenal/schedule/#kemon-an-open-source-pre-and-post-callback-based-framework-for-macos-kernel-monitoring-12085
  3. https://www.blackhat.com/us-19/arsenal/schedule/#ksbox-a-fine-grained-macos-malware-sandbox-15059
  4. https://www.defcon.org/html/defcon-26/dc-26-speakers.html#Wang
  5. https://www.blackhat.com/us-20/briefings/schedule/index.html#dive-into-apple-iofamilyv-20023
  6. https://www.blackhat.com/eu-20/briefings/schedule/index.html#please-make-a-dentist-appointment-asap-attacking-iobluetoothfamily-hci-and-vendor-specific-commands-21155
  7. https://www.blackhat.com/us-20/arsenal/schedule/index.html#macos-bluetooth-analysis-suite-mbas-19886
  8. https://www.blackhat.com/asia-21/briefings/schedule/index.html#racing-the-dark-a-new-tocttou-story-from-apples-core-22214
  9. https://www.blackhat.com/us-22/briefings/schedule/#dive-into-apple-iofamily-vol--27728
  10. https://www.blackhat.com/us-25/briefings/schedule/index.html#dead-pixel-detected---a-security-assessment-of-apples-graphics-subsystem-45392
  11. https://support.apple.com/en-us/HT208331
  12. https://support.apple.com/en-us/HT209193
Télécharger l’outil
https://support.apple.com/en-us/HT210722
  • https://support.apple.com/en-us/HT211100
  • https://support.apple.com/en-us/HT211170
  • https://support.apple.com/en-us/HT211289
  • https://support.apple.com/en-us/HT211843
  • https://support.apple.com/en-us/HT211849
  • https://support.apple.com/en-us/HT211850
  • https://support.apple.com/en-us/HT211931
  • https://support.apple.com/en-us/HT212011
  • https://support.apple.com/en-us/HT212529
  • https://support.apple.com/en-us/HT213183
  • https://support.apple.com/en-us/HT213257
  • https://support.apple.com/en-us/HT213258
  • https://support.apple.com/en-us/HT213346
  • https://support.apple.com/en-us/HT213345
  • https://support.apple.com/en-us/HT213344
  • https://support.apple.com/en-us/HT213446
  • https://support.apple.com/en-us/HT213486
  • https://support.apple.com/en-us/HT213938
  • https://support.apple.com/en-us/HT213940
  • https://support.apple.com/en-us/121564
  • https://support.apple.com/en-us/120911
  • https://support.apple.com/en-us/122068
  • https://support.apple.com/en-us/122371
  • https://support.apple.com/en-us/122373
  • https://support.apple.com/en-us/122066
  • https://support.apple.com/en-us/125111
  • https://support.apple.com/en-us/125110
  • https://support.apple.com/en-us/125634
  • https://support.apple.com/en-us/126347
  • https://support.apple.com/en-us/126348