Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
kemon — Фреймворк с открытым исходным кодом на основе предварительных и последующих обратных вызовов для мониторинга ядра macOS. | Kitploit
Инструменты/GitHubGitHub/didi/kemon
Оборонительные ИнструментыФреймворки для эксплойтовАнализ уязвимостейФаззингАнализ вредоносных программАнализ Бинарных ФайловСтатьи и ИсследованияОбучение и ОбразованиеRed TeamingArchived
GitHubdidi/kemon

kemon

39873226 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Фреймворк с открытым исходным кодом на основе предварительных и последующих обратных вызовов для мониторинга ядра macOS.

Репозиторий
Поделиться

Kemon

Фреймворк с открытым исходным кодом на основе Pre и Post callback'ов для мониторинга ядра macOS.

[ Срочные новости - 08/28/2019 ]
macOS Catalina 10.15 Beta 7 Release Notes
https://developer.apple.com/documentation/macos_release_notes/macos_catalina_10_15_beta_7_release_notes

Безопасность конечных точек

  • API kauth был удалён. (50419013)

/* После тестирования я обнаружил, что эти интерфейсы Kauth на самом деле не удалены, и Kemon всё ещё работает. Но я думаю, что эта заметка о выпуске означает, что дверь в ядро macOS закрывается. (08/28/2019) */

Что такое Kemon?

Kemon — это фреймворк с открытым исходным кодом на основе Pre и Post callback'ов [1] для мониторинга ядра macOS [2]. Благодаря возможностям Kemon мы можем легко реализовать мониторинг XPC/IPC-взаимодействия [3], фильтрацию политик Mandatory Access Control (MAC), межсетевой экран для сетевого трафика и расширений ядра и т.д. В целом, с точки зрения атакующего этот фреймворк может помочь создать более мощный руткит. С точки зрения защиты Kemon может помочь построить более детализированные возможности мониторинга.

Я также реализовал несколько фаззеров ядра [4] [7] на основе этого фреймворка, которые помогли мне найти множество уязвимостей ядра, таких как:

  1. Apple Silicon AGX-based GPU, IOMobileFrameBuffer и Display Co-processor (DCP) [10]:
    CVE-2024-40854, CVE-2024-44197 [33], CVE-2024-44199 [34], CVE-2025-24106 [35], CVE-2025-24111 [38], CVE-2025-24257 [36], CVE-2025-24273 [37], CVE-2025-43326 [39] [40], и т.д.

  2. GPU на базе AMD и Intel от Apple:
    CVE-2017-7155, CVE-2017-7163, CVE-2017-13883 [11], CVE-2018-4350, CVE-2018-4396, CVE-2018-4418 [12], CVE-2019-8807 [13], CVE-2022-22631, CVE-2022-22661, CVE-2022-46706 [23], и т.д.

  3. Wi-Fi IO80211FamilyV1/V2 [5] [9]:
    CVE-2020-9832, CVE-2020-9833, CVE-2020-9834 [15], CVE-2020-9899 [16], CVE-2020-10013 [17] [18] [19], CVE-2022-26761 [24], CVE-2022-26762 [25], CVE-2022-32837, CVE-2022-32847, CVE-2022-32860 [26] [27] [28], CVE-2022-32925, CVE-2022-46709 [29] [30], CVE-2023-38610 [31] [32], CVE-2025-43373 [41], CVE-2026-20621 [42] [43], и т.д.

  4. Bluetooth Host Controller Interface (HCI) [6]:
    CVE-2020-3892, CVE-2020-3893, CVE-2020-3905, CVE-2020-3907, CVE-2020-3908, CVE-2020-3912, CVE-2020-9779, CVE-2020-9853 [14], CVE-2020-9831 [15], CVE-2020-9928, CVE-2020-9929 [16], и т.д.

  5. Механизм отображения памяти ядра [8]:
    CVE-2020-27914, CVE-2020-27915, CVE-2020-27936 [20] [21], CVE-2021-30678 [22], и т.д.

Поддерживаемые функции

Возможности Kemon включают:

  • мониторинг файловых операций
  • мониторинг создания процессов
  • мониторинг динамических библиотек и расширений ядра
  • мониторинг сетевого трафика
  • мониторинг политик Mandatory Access Control (MAC) и т.д.

Кроме того, проект Kemon может расширять интерфейсы мониторинга на основе Pre и Post callback'ов для любой функции ядра macOS.

Начало работы

Как собрать расширение ядра Kemon

Пожалуйста, используйте проект Xcode или makefile для сборки драйвера kext Kemon.

Как использовать расширение ядра Kemon

Пожалуйста, отключите проверку System Integrity Protection (SIP) macOS, если у вас нет действительного сертификата ядра.
Используйте команду "sudo chown -R root:wheel kemon.kext" для смены владельца расширения ядра Kemon.
Используйте команду "sudo kextload kemon.kext" для установки расширения ядра Kemon.
Используйте команду "sudo kextunload kemon.kext" для удаления расширения ядра Kemon.

Участие в разработке

Приветствуется участие через создание issues или отправку pull requests. См. руководство по участию для получения рекомендаций.

Лицензия

Kemon лицензирован под Apache License 2.0. См. файл LICENSE.

Ссылки

  1. https://patents.google.com/patent/US11106491B2
  2. https://www.blackhat.com/us-18/arsenal/schedule/#kemon-an-open-source-pre-and-post-callback-based-framework-for-macos-kernel-monitoring-12085
  3. https://www.blackhat.com/us-19/arsenal/schedule/#ksbox-a-fine-grained-macos-malware-sandbox-15059
  4. https://www.defcon.org/html/defcon-26/dc-26-speakers.html#Wang
  5. https://www.blackhat.com/us-20/briefings/schedule/index.html#dive-into-apple-iofamilyv-20023
  6. https://www.blackhat.com/eu-20/briefings/schedule/index.html#please-make-a-dentist-appointment-asap-attacking-iobluetoothfamily-hci-and-vendor-specific-commands-21155
  7. https://www.blackhat.com/us-20/arsenal/schedule/index.html#macos-bluetooth-analysis-suite-mbas-19886
  8. https://www.blackhat.com/asia-21/briefings/schedule/index.html#racing-the-dark-a-new-tocttou-story-from-apples-core-22214
  9. https://www.blackhat.com/us-22/briefings/schedule/#dive-into-apple-iofamily-vol--27728
  10. https://www.blackhat.com/us-25/briefings/schedule/index.html#dead-pixel-detected---a-security-assessment-of-apples-graphics-subsystem-45392
  11. https://support.apple.com/en-us/HT208331
  12. https://support.apple.com/en-us/HT209193
  13. https://support.apple.com/en-us/HT210722
  14. https://support.apple.com/en-us/HT211100
  15. https://support.apple.com/en-us/HT211170
  16. https://support.apple.com/en-us/HT211289
  17. https://support.apple.com/en-us/HT211843
  18. https://support.apple.com/en-us/HT211849
  19. https://support.apple.com/en-us/HT211850
  20. https://support.apple.com/en-us/HT211931
  21. https://support.apple.com/en-us/HT212011
  22. https://support.apple.com/en-us/HT212529
  23. https://support.apple.com/en-us/HT213183
  24. https://support.apple.com/en-us/HT213257
  25. https://support.apple.com/en-us/HT213258
  26. https://support.apple.com/en-us/HT213346
  27. https://support.apple.com/en-us/HT213345
  28. https://support.apple.com/en-us/HT213344
  29. https://support.apple.com/en-us/HT213446
  30. https://support.apple.com/en-us/HT213486
  31. https://support.apple.com/en-us/HT213938
  32. https://support.apple.com/en-us/HT213940
  33. https://support.apple.com/en-us/121564
  34. https://support.apple.com/en-us/120911
  35. https://support.apple.com/en-us/122068
  36. https://support.apple.com/en-us/122371
  37. https://support.apple.com/en-us/122373
  38. https://support.apple.com/en-us/122066
  39. https://support.apple.com/en-us/125111
  40. https://support.apple.com/en-us/125110
  41. https://support.apple.com/en-us/125634
  42. https://support.apple.com/en-us/126347
  43. https://support.apple.com/en-us/126348
Скачать инструмент