Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
kemon — macOS 커널 모니터링을 위한 오픈 소스 Pre 및 Post 콜백 기반 프레임워크 | Kitploit
도구/GitHubGitHub/didi/kemon
Defensive ToolsExploit FrameworksVulnerability AnalysisFuzzingMalware AnalysisBinary AnalysisPapers & ResearchLearning & EducationRed TeamingArchived
GitHubdidi/kemon

kemon

macOS 커널 모니터링을 위한 오픈 소스 Pre 및 Post 콜백 기반 프레임워크

398735개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

Kemon

macOS 커널 모니터링을 위한 오픈 소스 사전 및 사후 콜백 기반 프레임워크.

[ 속보 - 08/28/2019 ]
macOS Catalina 10.15 Beta 7 릴리스 노트
https://developer.apple.com/documentation/macos_release_notes/macos_catalina_10_15_beta_7_release_notes

엔드포인트 보안

  • kauth API가 제거되었습니다. (50419013)

/* 테스트 결과, 이러한 Kauth 인터페이스는 실제로 제거되지 않았으며 Kemon이 여전히 작동합니다. 하지만 이 릴리스 노트는 macOS 커널의 문이 닫히고 있음을 의미한다고 생각합니다. (08/28/2019) */

Kemon이란?

Kemon은 macOS 커널 모니터링 [2]을 위한 오픈 소스 사전 및 사후 콜백 기반 프레임워크 [1]입니다. Kemon의 강력함으로 XPC/IPC 통신 모니터링 [3], 강제 접근 제어(MAC) 정책 필터링, 네트워크 트래픽 및 커널 확장 방화벽 등을 쉽게 구현할 수 있습니다. 일반적으로 공격자의 관점에서 이 프레임워크는 더 강력한 Rootkit을 구현하는 데 도움이 될 수 있습니다. 방어 관점에서 Kemon은 더 세분화된 모니터링 기능을 구축하는 데 도움이 될 수 있습니다.

또한 이 프레임워크를 기반으로 여러 커널 퍼저 [4] [7]를 구현했으며, 이를 통해 다음과 같은 많은 커널 취약점을 발견하는 데 도움을 받았습니다:

  1. Apple Silicon AGX 기반 GPU, IOMobileFrameBuffer 및 디스플레이 코프로세서 (DCP) [10]:
    CVE-2024-40854, CVE-2024-44197 [33], CVE-2024-44199 [34], CVE-2025-24106 [35], CVE-2025-24111 [38], CVE-2025-24257 [36], CVE-2025-24273 [37], CVE-2025-43326 [39] [40], 등.

  2. Apple의 AMD 및 Intel 기반 GPU:
    CVE-2017-7155, CVE-2017-7163, CVE-2017-13883 [11], CVE-2018-4350, CVE-2018-4396, CVE-2018-4418 [12], CVE-2019-8807 [13], CVE-2022-22631, CVE-2022-22661, CVE-2022-46706 [23], 등.

  3. Wi-Fi IO80211FamilyV1/V2 [5] [9]:
    CVE-2020-9832, CVE-2020-9833, CVE-2020-9834 [15], CVE-2020-9899 [16], CVE-2020-10013 [17] [18] [19], CVE-2022-26761 [24], CVE-2022-26762 [25], CVE-2022-32837, CVE-2022-32847, CVE-2022-32860 [26] [27] [28], CVE-2022-32925, CVE-2022-46709 [29] [30], CVE-2023-38610 [31] [32], CVE-2025-43373 [41], CVE-2026-20621 [42] [43], 등.

  4. Bluetooth 호스트 컨트롤러 인터페이스 (HCI) [6]:
    CVE-2020-3892, CVE-2020-3893, CVE-2020-3905, CVE-2020-3907, CVE-2020-3908, CVE-2020-3912, CVE-2020-9779, CVE-2020-9853 [14], CVE-2020-9831 [15], CVE-2020-9928, CVE-2020-9929 [16], 등.

  5. 커널 메모리 매핑 메커니즘 [8]:
    CVE-2020-27914, CVE-2020-27915, CVE-2020-27936 [20] [21], CVE-2021-30678 [22], 등.

지원 기능

Kemon의 기능은 다음과 같습니다:

  • 파일 작업 모니터링
  • 프로세스 생성 모니터링
  • 동적 라이브러리 및 커널 확장 모니터링
  • 네트워크 트래픽 모니터링
  • 강제 접근 제어(MAC) 정책 모니터링 등

또한 Kemon 프로젝트는 모든 macOS 커널 함수에 대해 사전 및 사후 콜백 기반 모니터링 인터페이스를 확장할 수 있습니다.

시작하기

Kemon 커널 확장 빌드 방법

Xcode 프로젝트 또는 makefile을 사용하여 Kemon kext 드라이버를 빌드하십시오.

Kemon 커널 확장 사용 방법

유효한 커널 인증서가 없는 경우 macOS 시스템 무결성 보호(SIP) 검사를 끄십시오. "sudo chown -R root:wheel kemon.kext" 명령을 사용하여 Kemon 커널 확장의 소유자를 변경하십시오. "sudo kextload kemon.kext" 명령을 사용하여 Kemon 커널 확장을 설치하십시오. "sudo kextunload kemon.kext" 명령을 사용하여 Kemon 커널 확장을 제거하십시오.

기여

이슈를 생성하거나 풀 리퀘스트를 보내 기여해 주시기 바랍니다. 가이드라인은 기여 가이드를 참조하십시오.

라이선스

Kemon은 Apache License 2.0에 따라 라이선스가 부여됩니다. LICENSE 파일을 참조하십시오.

참조

  1. https://patents.google.com/patent/US11106491B2
  2. https://www.blackhat.com/us-18/arsenal/schedule/#kemon-an-open-source-pre-and-post-callback-based-framework-for-macos-kernel-monitoring-12085
  3. https://www.blackhat.com/us-19/arsenal/schedule/#ksbox-a-fine-grained-macos-malware-sandbox-15059
  4. https://www.defcon.org/html/defcon-26/dc-26-speakers.html#Wang
  5. https://www.blackhat.com/us-20/briefings/schedule/index.html#dive-into-apple-iofamilyv-20023
  6. https://www.blackhat.com/eu-20/briefings/schedule/index.html#please-make-a-dentist-appointment-asap-attacking-iobluetoothfamily-hci-and-vendor-specific-commands-21155
  7. https://www.blackhat.com/us-20/arsenal/schedule/index.html#macos-bluetooth-analysis-suite-mbas-19886
  8. https://www.blackhat.com/asia-21/briefings/schedule/index.html#racing-the-dark-a-new-tocttou-story-from-apples-core-22214
  9. https://www.blackhat.com/us-22/briefings/schedule/#dive-into-apple-iofamily-vol--27728
  10. https://www.blackhat.com/us-25/briefings/schedule/index.html#dead-pixel-detected---a-security-assessment-of-apples-graphics-subsystem-45392
  11. https://support.apple.com/en-us/HT208331
  12. https://support.apple.com/en-us/HT209193
도구 다운로드
https://support.apple.com/en-us/HT210722
  • https://support.apple.com/en-us/HT211100
  • https://support.apple.com/en-us/HT211170
  • https://support.apple.com/en-us/HT211289
  • https://support.apple.com/en-us/HT211843
  • https://support.apple.com/en-us/HT211849
  • https://support.apple.com/en-us/HT211850
  • https://support.apple.com/en-us/HT211931
  • https://support.apple.com/en-us/HT212011
  • https://support.apple.com/en-us/HT212529
  • https://support.apple.com/en-us/HT213183
  • https://support.apple.com/en-us/HT213257
  • https://support.apple.com/en-us/HT213258
  • https://support.apple.com/en-us/HT213346
  • https://support.apple.com/en-us/HT213345
  • https://support.apple.com/en-us/HT213344
  • https://support.apple.com/en-us/HT213446
  • https://support.apple.com/en-us/HT213486
  • https://support.apple.com/en-us/HT213938
  • https://support.apple.com/en-us/HT213940
  • https://support.apple.com/en-us/121564
  • https://support.apple.com/en-us/120911
  • https://support.apple.com/en-us/122068
  • https://support.apple.com/en-us/122371
  • https://support.apple.com/en-us/122373
  • https://support.apple.com/en-us/122066
  • https://support.apple.com/en-us/125111
  • https://support.apple.com/en-us/125110
  • https://support.apple.com/en-us/125634
  • https://support.apple.com/en-us/126347
  • https://support.apple.com/en-us/126348