Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
kemon — Um Framework Open-Source Baseado em Callbacks Pré e Pós para Monitoramento do Kernel do macOS. | Kitploit
Ferramentas/GitHubGitHub/didi/kemon
Ferramentas DefensivasFrameworks de ExploraçãoAnálise de VulnerabilidadesFuzzingAnálise de MalwareAnálise de BináriosPapers e PesquisaAprendizado e EducaçãoRed TeamingArchived
GitHubdidi/kemon

kemon

Um Framework Open-Source Baseado em Callbacks Pré e Pós para Monitoramento do Kernel do macOS.

398738há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
Compartilhar

Kemon

Um framework open source baseado em callbacks Pre e Post para monitoramento do kernel do macOS.

[ Notícias de Última Hora - 28/08/2019 ]
macOS Catalina 10.15 Beta 7 Notas de Lançamento
https://developer.apple.com/documentation/macos_release_notes/macos_catalina_10_15_beta_7_release_notes

Endpoint Security

  • A API kauth foi removida. (50419013)

/* Após testes, descobri que essas interfaces Kauth não foram realmente removidas, e o Kemon ainda funciona. Mas acho que esta nota de lançamento significa que a porta para o kernel do macOS está se fechando. (28/08/2019) */

O que é o Kemon?

O Kemon é um framework open source baseado em callbacks Pre e Post [1] para monitoramento do kernel do macOS [2]. Com o poder do Kemon, podemos implementar facilmente monitoramento de comunicação XPC/IPC [3], filtragem de políticas de Controle de Acesso Obrigatório (MAC), firewall de tráfego de rede e extensões de kernel, etc. Em geral, do ponto de vista de um atacante, esse framework pode ajudar a alcançar Rootkits mais poderosos. Sob a perspectiva de defesa, o Kemon pode ajudar a construir capacidades de monitoramento mais granulares.

Também implementei vários fuzzers de kernel [4] [7] baseados neste framework, que me ajudaram a encontrar muitas vulnerabilidades de kernel, tais como:

  1. GPU baseada em Apple Silicon AGX, IOMobileFrameBuffer e Display Co-processor (DCP) [10]:
    CVE-2024-40854, CVE-2024-44197 [33], CVE-2024-44199 [34], CVE-2025-24106 [35], CVE-2025-24111 [38], CVE-2025-24257 [36], CVE-2025-24273 [37], CVE-2025-43326 [39] [40], etc.

  2. GPU baseada em AMD e Intel da Apple:
    CVE-2017-7155, CVE-2017-7163, CVE-2017-13883 [11], CVE-2018-4350, CVE-2018-4396, CVE-2018-4418 [12], CVE-2019-8807 [13], CVE-2022-22631, CVE-2022-22661, CVE-2022-46706 [23], etc.

  3. Wi-Fi IO80211FamilyV1/V2 [5] [9]:
    CVE-2020-9832, CVE-2020-9833, CVE-2020-9834 [15], CVE-2020-9899 [16], CVE-2020-10013 [17] [18] [19], CVE-2022-26761 [24], CVE-2022-26762 [25], CVE-2022-32837, CVE-2022-32847, CVE-2022-32860 [26] [27] [28], CVE-2022-32925, CVE-2022-46709 [29] [30], CVE-2023-38610 [31] [32], CVE-2025-43373 [41], CVE-2026-20621 [42] [43], etc.

  • Bluetooth Host Controller Interface (HCI) [6]:
    CVE-2020-3892, CVE-2020-3893, CVE-2020-3905, CVE-2020-3907, CVE-2020-3908, CVE-2020-3912, CVE-2020-9779, CVE-2020-9853 [14], CVE-2020-9831 [15], CVE-2020-9928, CVE-2020-9929 [16], etc.

  • Mecanismo de mapeamento de memória do kernel [8]:
    CVE-2020-27914, CVE-2020-27915, CVE-2020-27936 [20] [21], CVE-2021-30678 [22], etc.

  • Funcionalidades Suportadas

    As funcionalidades do Kemon incluem:

    • monitoramento de operações de arquivo
    • monitoramento de criação de processos
    • monitoramento de bibliotecas dinâmicas e extensões de kernel
    • monitoramento de tráfego de rede
    • monitoramento de políticas de Controle de Acesso Obrigatório (MAC), etc.

    Além disso, o projeto Kemon pode estender as interfaces de monitoramento baseadas em callbacks Pre e Post para qualquer função do kernel do macOS.

    Primeiros Passos

    Como construir a extensão do kernel do Kemon

    Por favor, use o projeto Xcode ou o makefile para construir o driver kext do Kemon

    Como usar a extensão do kernel do Kemon

    Desative a verificação de Proteção de Integridade do Sistema (SIP) do macOS se você não possui um certificado de kernel válido
    Use o comando "sudo chown -R root:wheel kemon.kext" para alterar o proprietário da extensão do kernel do Kemon
    Use o comando "sudo kextload kemon.kext" para instalar a extensão do kernel do Kemon
    Use o comando "sudo kextunload kemon.kext" para desinstalar a extensão do kernel do Kemon

    Contribuindo

    Bem-vindo a contribuir criando issues ou enviando pull requests. Consulte o Guia de Contribuição para diretrizes.

    Licença

    O Kemon é licenciado sob a Licença Apache 2.0. Veja o arquivo LICENSE.

    Referências

    1. https://patents.google.com/patent/US11106491B2
    2. https://www.blackhat.com/us-18/arsenal/schedule/#kemon-an-open-source-pre-and-post-callback-based-framework-for-macos-kernel-monitoring-12085
    3. https://www.blackhat.com/us-19/arsenal/schedule/#ksbox-a-fine-grained-macos-malware-sandbox-15059
    4. https://www.defcon.org/html/defcon-26/dc-26-speakers.html#Wang
    5. https://www.blackhat.com/us-20/briefings/schedule/index.html#dive-into-apple-iofamilyv-20023
    6. https://www.blackhat.com/eu-20/briefings/schedule/index.html#please-make-a-dentist-appointment-asap-attacking-iobluetoothfamily-hci-and-vendor-specific-commands-21155
    7. https://www.blackhat.com/us-20/arsenal/schedule/index.html#macos-bluetooth-analysis-suite-mbas-19886
    8. https://www.blackhat.com/asia-21/briefings/schedule/index.html#racing-the-dark-a-new-tocttou-story-from-apples-core-22214
    9. https://www.blackhat.com/us-22/briefings/schedule/#dive-into-apple-iofamily-vol--27728
    10. https://www.blackhat.com/us-25/briefings/schedule/index.html#dead-pixel-detected---a-security-assessment-of-apples-graphics-subsystem-45392
    11. https://support.apple.com/en-us/HT208331
    12. https://support.apple.com/en-us/HT209193
    13. https://support.apple.com/en-us/HT210722
    14. https://support.apple.com/en-us/HT211100
    15. https://support.apple.com/en-us/HT211170
    16. https://support.apple.com/en-us/HT211289
    17. https://support.apple.com/en-us/HT211843
    18. https://support.apple.com/en-us/HT211849
    19. https://support.apple.com/en-us/HT211850
    20. https://support.apple.com/en-us/HT211931
    21. https://support.apple.com/en-us/HT212011
    22. https://support.apple.com/en-us/HT212529
    23. https://support.apple.com/en-us/HT213183
    24. https://support.apple.com/en-us/HT213257
    25. https://support.apple.com/en-us/HT213258
    26. https://support.apple.com/en-us/HT213346
    27. https://support.apple.com/en-us/HT213345
    28. https://support.apple.com/en-us/HT213344
    29. https://support.apple.com/en-us/HT213446
    30. https://support.apple.com/en-us/HT213486
    31. https://support.apple.com/en-us/HT213938
    32. https://support.apple.com/en-us/HT213940
    33. https://support.apple.com/en-us/121564
    34. https://support.apple.com/en-us/120911
    35. https://support.apple.com/en-us/122068
    36. https://support.apple.com/en-us/122371
    37. https://support.apple.com/en-us/122373
    38. https://support.apple.com/en-us/122066
    39. https://support.apple.com/en-us/125111
    40. https://support.apple.com/en-us/125110
    41. https://support.apple.com/en-us/125634
    42. https://support.apple.com/en-us/126347
    43. https://support.apple.com/en-us/126348
    Baixar ferramenta