Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
kemon — Um Framework Open-Source Baseado em Callbacks Pré e Pós para Monitoramento do Kernel do macOS. | Kitploit
Ferramentas/GitHubGitHub/didi/kemon
Ferramentas DefensivasFrameworks de ExploraçãoAnálise de VulnerabilidadesFuzzingAnálise de MalwareAnálise de BináriosPapers e PesquisaAprendizado e EducaçãoRed TeamingArchived
GitHubdidi/kemon

kemon

3987322há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Um Framework Open-Source Baseado em Callbacks Pré e Pós para Monitoramento do Kernel do macOS.

Ver Repositório
Compartilhar

Kemon

Um framework open source baseado em callbacks Pre e Post para monitoramento do kernel do macOS.

[ Notícias de Última Hora - 28/08/2019 ]
macOS Catalina 10.15 Beta 7 Notas de Lançamento
https://developer.apple.com/documentation/macos_release_notes/macos_catalina_10_15_beta_7_release_notes

Endpoint Security

  • A API kauth foi removida. (50419013)

/* Após testes, descobri que essas interfaces Kauth não foram realmente removidas, e o Kemon ainda funciona. Mas acho que esta nota de lançamento significa que a porta para o kernel do macOS está se fechando. (28/08/2019) */

O que é o Kemon?

O Kemon é um framework open source baseado em callbacks Pre e Post [1] para monitoramento do kernel do macOS [2]. Com o poder do Kemon, podemos implementar facilmente monitoramento de comunicação XPC/IPC [3], filtragem de políticas de Controle de Acesso Obrigatório (MAC), firewall de tráfego de rede e extensões de kernel, etc. Em geral, do ponto de vista de um atacante, esse framework pode ajudar a alcançar Rootkits mais poderosos. Sob a perspectiva de defesa, o Kemon pode ajudar a construir capacidades de monitoramento mais granulares.

Também implementei vários fuzzers de kernel [4] [7] baseados neste framework, que me ajudaram a encontrar muitas vulnerabilidades de kernel, tais como:

  1. GPU baseada em Apple Silicon AGX, IOMobileFrameBuffer e Display Co-processor (DCP) [10]:
    CVE-2024-40854, CVE-2024-44197 [33], CVE-2024-44199 [34], CVE-2025-24106 [35], CVE-2025-24111 [38], CVE-2025-24257 [36], CVE-2025-24273 [37], CVE-2025-43326 [39] [40], etc.

  2. GPU baseada em AMD e Intel da Apple:
    CVE-2017-7155, CVE-2017-7163, CVE-2017-13883 [11], CVE-2018-4350, CVE-2018-4396, CVE-2018-4418 [12], CVE-2019-8807 [13], CVE-2022-22631, CVE-2022-22661, CVE-2022-46706 [23], etc.

  3. Wi-Fi IO80211FamilyV1/V2 [5] [9]:
    CVE-2020-9832, CVE-2020-9833, CVE-2020-9834 [15], CVE-2020-9899 [16], CVE-2020-10013 [17] [18] [19], CVE-2022-26761 [24], CVE-2022-26762 [25], CVE-2022-32837, CVE-2022-32847, CVE-2022-32860 [26] [27] [28], CVE-2022-32925, CVE-2022-46709 [29] [30], CVE-2023-38610 [31] [32], CVE-2025-43373 [41], CVE-2026-20621 [42] [43], etc.

  4. Bluetooth Host Controller Interface (HCI) [6]:
    CVE-2020-3892, CVE-2020-3893, CVE-2020-3905, CVE-2020-3907, CVE-2020-3908, CVE-2020-3912, CVE-2020-9779, CVE-2020-9853 [14], CVE-2020-9831 [15], CVE-2020-9928, CVE-2020-9929 [16], etc.

  5. Mecanismo de mapeamento de memória do kernel [8]:
    CVE-2020-27914, CVE-2020-27915, CVE-2020-27936 [20] [21], CVE-2021-30678 [22], etc.

Funcionalidades Suportadas

As funcionalidades do Kemon incluem:

  • monitoramento de operações de arquivo
  • monitoramento de criação de processos
  • monitoramento de bibliotecas dinâmicas e extensões de kernel
  • monitoramento de tráfego de rede
  • monitoramento de políticas de Controle de Acesso Obrigatório (MAC), etc.

Além disso, o projeto Kemon pode estender as interfaces de monitoramento baseadas em callbacks Pre e Post para qualquer função do kernel do macOS.

Primeiros Passos

Como construir a extensão do kernel do Kemon

Por favor, use o projeto Xcode ou o makefile para construir o driver kext do Kemon

Como usar a extensão do kernel do Kemon

Desative a verificação de Proteção de Integridade do Sistema (SIP) do macOS se você não possui um certificado de kernel válido
Use o comando "sudo chown -R root:wheel kemon.kext" para alterar o proprietário da extensão do kernel do Kemon
Use o comando "sudo kextload kemon.kext" para instalar a extensão do kernel do Kemon
Use o comando "sudo kextunload kemon.kext" para desinstalar a extensão do kernel do Kemon

Contribuindo

Bem-vindo a contribuir criando issues ou enviando pull requests. Consulte o Guia de Contribuição para diretrizes.

Licença

O Kemon é licenciado sob a Licença Apache 2.0. Veja o arquivo LICENSE.

Referências

  1. https://patents.google.com/patent/US11106491B2
  2. https://www.blackhat.com/us-18/arsenal/schedule/#kemon-an-open-source-pre-and-post-callback-based-framework-for-macos-kernel-monitoring-12085
  3. https://www.blackhat.com/us-19/arsenal/schedule/#ksbox-a-fine-grained-macos-malware-sandbox-15059
  4. https://www.defcon.org/html/defcon-26/dc-26-speakers.html#Wang
  5. https://www.blackhat.com/us-20/briefings/schedule/index.html#dive-into-apple-iofamilyv-20023
  6. https://www.blackhat.com/eu-20/briefings/schedule/index.html#please-make-a-dentist-appointment-asap-attacking-iobluetoothfamily-hci-and-vendor-specific-commands-21155
  7. https://www.blackhat.com/us-20/arsenal/schedule/index.html#macos-bluetooth-analysis-suite-mbas-19886
  8. https://www.blackhat.com/asia-21/briefings/schedule/index.html#racing-the-dark-a-new-tocttou-story-from-apples-core-22214
  9. https://www.blackhat.com/us-22/briefings/schedule/#dive-into-apple-iofamily-vol--27728
  10. https://www.blackhat.com/us-25/briefings/schedule/index.html#dead-pixel-detected---a-security-assessment-of-apples-graphics-subsystem-45392
  11. https://support.apple.com/en-us/HT208331
  12. https://support.apple.com/en-us/HT209193
  13. https://support.apple.com/en-us/HT210722
  14. https://support.apple.com/en-us/HT211100
  15. https://support.apple.com/en-us/HT211170
  16. https://support.apple.com/en-us/HT211289
  17. https://support.apple.com/en-us/HT211843
  18. https://support.apple.com/en-us/HT211849
  19. https://support.apple.com/en-us/HT211850
  20. https://support.apple.com/en-us/HT211931
  21. https://support.apple.com/en-us/HT212011
  22. https://support.apple.com/en-us/HT212529
  23. https://support.apple.com/en-us/HT213183
  24. https://support.apple.com/en-us/HT213257
  25. https://support.apple.com/en-us/HT213258
  26. https://support.apple.com/en-us/HT213346
  27. https://support.apple.com/en-us/HT213345
  28. https://support.apple.com/en-us/HT213344
  29. https://support.apple.com/en-us/HT213446
  30. https://support.apple.com/en-us/HT213486
  31. https://support.apple.com/en-us/HT213938
  32. https://support.apple.com/en-us/HT213940
  33. https://support.apple.com/en-us/121564
  34. https://support.apple.com/en-us/120911
  35. https://support.apple.com/en-us/122068
  36. https://support.apple.com/en-us/122371
  37. https://support.apple.com/en-us/122373
  38. https://support.apple.com/en-us/122066
  39. https://support.apple.com/en-us/125111
  40. https://support.apple.com/en-us/125110
  41. https://support.apple.com/en-us/125634
  42. https://support.apple.com/en-us/126347
  43. https://support.apple.com/en-us/126348
Baixar ferramenta