Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
kemon — Фреймворк с открытым исходным кодом на основе предварительных и последующих обратных вызовов для мониторинга ядра macOS. | Kitploit
Инструменты/GitHubGitHub/didi/kemon
Оборонительные ИнструментыФреймворки для эксплойтовАнализ уязвимостейФаззингАнализ вредоносных программАнализ Бинарных ФайловСтатьи и ИсследованияОбучение и ОбразованиеRed TeamingArchived
GitHubdidi/kemon

kemon

Фреймворк с открытым исходным кодом на основе предварительных и последующих обратных вызовов для мониторинга ядра macOS.

3987385 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Репозиторий
Поделиться

Kemon

Фреймворк с открытым исходным кодом на основе Pre и Post callback'ов для мониторинга ядра macOS.

[ Срочные новости - 08/28/2019 ]
macOS Catalina 10.15 Beta 7 Release Notes
https://developer.apple.com/documentation/macos_release_notes/macos_catalina_10_15_beta_7_release_notes

Безопасность конечных точек

  • API kauth был удалён. (50419013)

/* После тестирования я обнаружил, что эти интерфейсы Kauth на самом деле не удалены, и Kemon всё ещё работает. Но я думаю, что эта заметка о выпуске означает, что дверь в ядро macOS закрывается. (08/28/2019) */

Что такое Kemon?

Kemon — это фреймворк с открытым исходным кодом на основе Pre и Post callback'ов [1] для мониторинга ядра macOS [2]. Благодаря возможностям Kemon мы можем легко реализовать мониторинг XPC/IPC-взаимодействия [3], фильтрацию политик Mandatory Access Control (MAC), межсетевой экран для сетевого трафика и расширений ядра и т.д. В целом, с точки зрения атакующего этот фреймворк может помочь создать более мощный руткит. С точки зрения защиты Kemon может помочь построить более детализированные возможности мониторинга.

Я также реализовал несколько фаззеров ядра [4] [7] на основе этого фреймворка, которые помогли мне найти множество уязвимостей ядра, таких как:

  1. Apple Silicon AGX-based GPU, IOMobileFrameBuffer и Display Co-processor (DCP) [10]:
    CVE-2024-40854, CVE-2024-44197 [33], CVE-2024-44199 [34], CVE-2025-24106 [35], CVE-2025-24111 [38], CVE-2025-24257 [36], CVE-2025-24273 [37], CVE-2025-43326 [39] [40], и т.д.

  2. GPU на базе AMD и Intel от Apple:
    CVE-2017-7155, CVE-2017-7163, CVE-2017-13883 [11], CVE-2018-4350, CVE-2018-4396, CVE-2018-4418 [12], CVE-2019-8807 [13], CVE-2022-22631, CVE-2022-22661, CVE-2022-46706 [23], и т.д.

  3. Wi-Fi IO80211FamilyV1/V2 [5] [9]:
    CVE-2020-9832, CVE-2020-9833, CVE-2020-9834 [15], CVE-2020-9899 [16], CVE-2020-10013 [17] [18] [19], CVE-2022-26761 [24], CVE-2022-26762 [25], CVE-2022-32837, CVE-2022-32847, CVE-2022-32860 [26] [27] [28], CVE-2022-32925, CVE-2022-46709 [29] [30], CVE-2023-38610 [31] [32], CVE-2025-43373 [41], CVE-2026-20621 [42] [43], и т.д.

  • Bluetooth Host Controller Interface (HCI) [6]:
    CVE-2020-3892, CVE-2020-3893, CVE-2020-3905, CVE-2020-3907, CVE-2020-3908, CVE-2020-3912, CVE-2020-9779, CVE-2020-9853 [14], CVE-2020-9831 [15], CVE-2020-9928, CVE-2020-9929 [16], и т.д.

  • Механизм отображения памяти ядра [8]:
    CVE-2020-27914, CVE-2020-27915, CVE-2020-27936 [20] [21], CVE-2021-30678 [22], и т.д.

  • Поддерживаемые функции

    Возможности Kemon включают:

    • мониторинг файловых операций
    • мониторинг создания процессов
    • мониторинг динамических библиотек и расширений ядра
    • мониторинг сетевого трафика
    • мониторинг политик Mandatory Access Control (MAC) и т.д.

    Кроме того, проект Kemon может расширять интерфейсы мониторинга на основе Pre и Post callback'ов для любой функции ядра macOS.

    Начало работы

    Как собрать расширение ядра Kemon

    Пожалуйста, используйте проект Xcode или makefile для сборки драйвера kext Kemon.

    Как использовать расширение ядра Kemon

    Пожалуйста, отключите проверку System Integrity Protection (SIP) macOS, если у вас нет действительного сертификата ядра.
    Используйте команду "sudo chown -R root:wheel kemon.kext" для смены владельца расширения ядра Kemon.
    Используйте команду "sudo kextload kemon.kext" для установки расширения ядра Kemon.
    Используйте команду "sudo kextunload kemon.kext" для удаления расширения ядра Kemon.

    Участие в разработке

    Приветствуется участие через создание issues или отправку pull requests. См. руководство по участию для получения рекомендаций.

    Лицензия

    Kemon лицензирован под Apache License 2.0. См. файл LICENSE.

    Ссылки

    1. https://patents.google.com/patent/US11106491B2
    2. https://www.blackhat.com/us-18/arsenal/schedule/#kemon-an-open-source-pre-and-post-callback-based-framework-for-macos-kernel-monitoring-12085
    3. https://www.blackhat.com/us-19/arsenal/schedule/#ksbox-a-fine-grained-macos-malware-sandbox-15059
    4. https://www.defcon.org/html/defcon-26/dc-26-speakers.html#Wang
    5. https://www.blackhat.com/us-20/briefings/schedule/index.html#dive-into-apple-iofamilyv-20023
    6. https://www.blackhat.com/eu-20/briefings/schedule/index.html#please-make-a-dentist-appointment-asap-attacking-iobluetoothfamily-hci-and-vendor-specific-commands-21155
    7. https://www.blackhat.com/us-20/arsenal/schedule/index.html#macos-bluetooth-analysis-suite-mbas-19886
    8. https://www.blackhat.com/asia-21/briefings/schedule/index.html#racing-the-dark-a-new-tocttou-story-from-apples-core-22214
    9. https://www.blackhat.com/us-22/briefings/schedule/#dive-into-apple-iofamily-vol--27728
    10. https://www.blackhat.com/us-25/briefings/schedule/index.html#dead-pixel-detected---a-security-assessment-of-apples-graphics-subsystem-45392
    11. https://support.apple.com/en-us/HT208331
    12. https://support.apple.com/en-us/HT209193
    13. https://support.apple.com/en-us/HT210722
    14. https://support.apple.com/en-us/HT211100
    15. https://support.apple.com/en-us/HT211170
    16. https://support.apple.com/en-us/HT211289
    17. https://support.apple.com/en-us/HT211843
    18. https://support.apple.com/en-us/HT211849
    19. https://support.apple.com/en-us/HT211850
    20. https://support.apple.com/en-us/HT211931
    21. https://support.apple.com/en-us/HT212011
    22. https://support.apple.com/en-us/HT212529
    23. https://support.apple.com/en-us/HT213183
    24. https://support.apple.com/en-us/HT213257
    25. https://support.apple.com/en-us/HT213258
    26. https://support.apple.com/en-us/HT213346
    27. https://support.apple.com/en-us/HT213345
    28. https://support.apple.com/en-us/HT213344
    29. https://support.apple.com/en-us/HT213446
    30. https://support.apple.com/en-us/HT213486
    31. https://support.apple.com/en-us/HT213938
    32. https://support.apple.com/en-us/HT213940
    33. https://support.apple.com/en-us/121564
    34. https://support.apple.com/en-us/120911
    35. https://support.apple.com/en-us/122068
    36. https://support.apple.com/en-us/122371
    37. https://support.apple.com/en-us/122373
    38. https://support.apple.com/en-us/122066
    39. https://support.apple.com/en-us/125111
    40. https://support.apple.com/en-us/125110
    41. https://support.apple.com/en-us/125634
    42. https://support.apple.com/en-us/126347
    43. https://support.apple.com/en-us/126348
    Скачать инструмент