Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
kemon — Фреймворк с открытым исходным кодом на основе предварительных и последующих обратных вызовов для мониторинга ядра macOS. | Kitploit
Инструменты/GitHubGitHub/didi/kemon
Оборонительные ИнструментыФреймворки для эксплойтовАнализ уязвимостейФаззингАнализ вредоносных программАнализ Бинарных ФайловСтатьи и ИсследованияОбучение и ОбразованиеRed TeamingArchived
GitHubdidi/kemon

kemon

Фреймворк с открытым исходным кодом на основе предварительных и последующих обратных вызовов для мониторинга ядра macOS.

398735 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

Kemon

Фреймворк с открытым исходным кодом на основе Pre и Post callback'ов для мониторинга ядра macOS.

[ Срочные новости - 08/28/2019 ]
macOS Catalina 10.15 Beta 7 Release Notes
https://developer.apple.com/documentation/macos_release_notes/macos_catalina_10_15_beta_7_release_notes

Безопасность конечных точек

  • API kauth был удалён. (50419013)

/* После тестирования я обнаружил, что эти интерфейсы Kauth на самом деле не удалены, и Kemon всё ещё работает. Но я думаю, что эта заметка о выпуске означает, что дверь в ядро macOS закрывается. (08/28/2019) */

Что такое Kemon?

Kemon — это фреймворк с открытым исходным кодом на основе Pre и Post callback'ов [1] для мониторинга ядра macOS [2]. Благодаря возможностям Kemon мы можем легко реализовать мониторинг XPC/IPC-взаимодействия [3], фильтрацию политик Mandatory Access Control (MAC), межсетевой экран для сетевого трафика и расширений ядра и т.д. В целом, с точки зрения атакующего этот фреймворк может помочь создать более мощный руткит. С точки зрения защиты Kemon может помочь построить более детализированные возможности мониторинга.

Я также реализовал несколько фаззеров ядра [4] [7] на основе этого фреймворка, которые помогли мне найти множество уязвимостей ядра, таких как:

  1. Apple Silicon AGX-based GPU, IOMobileFrameBuffer и Display Co-processor (DCP) [10]:
    CVE-2024-40854, CVE-2024-44197 [33], CVE-2024-44199 [34], CVE-2025-24106 [35], CVE-2025-24111 [38], CVE-2025-24257 [36], CVE-2025-24273 [37], CVE-2025-43326 [39] [40], и т.д.

  2. GPU на базе AMD и Intel от Apple:
    CVE-2017-7155, CVE-2017-7163, CVE-2017-13883 [11], CVE-2018-4350, CVE-2018-4396, CVE-2018-4418 [12], CVE-2019-8807 [13], CVE-2022-22631, CVE-2022-22661, CVE-2022-46706 [23], и т.д.

  3. Wi-Fi IO80211FamilyV1/V2 [5] [9]:
    CVE-2020-9832, CVE-2020-9833, CVE-2020-9834 [15], CVE-2020-9899 [16], CVE-2020-10013 [17] [18] [19], CVE-2022-26761 [24], CVE-2022-26762 [25], CVE-2022-32837, CVE-2022-32847, CVE-2022-32860 [26] [27] [28], CVE-2022-32925, CVE-2022-46709 [29] [30], CVE-2023-38610 [31] [32], CVE-2025-43373 [41], CVE-2026-20621 [42] [43], и т.д.

  4. Bluetooth Host Controller Interface (HCI) [6]:
    CVE-2020-3892, CVE-2020-3893, CVE-2020-3905, CVE-2020-3907, CVE-2020-3908, CVE-2020-3912, CVE-2020-9779, CVE-2020-9853 [14], CVE-2020-9831 [15], CVE-2020-9928, CVE-2020-9929 [16], и т.д.

  5. Механизм отображения памяти ядра [8]:
    CVE-2020-27914, CVE-2020-27915, CVE-2020-27936 [20] [21], CVE-2021-30678 [22], и т.д.

Поддерживаемые функции

Возможности Kemon включают:

  • мониторинг файловых операций
  • мониторинг создания процессов
  • мониторинг динамических библиотек и расширений ядра
  • мониторинг сетевого трафика
  • мониторинг политик Mandatory Access Control (MAC) и т.д.

Кроме того, проект Kemon может расширять интерфейсы мониторинга на основе Pre и Post callback'ов для любой функции ядра macOS.

Начало работы

Как собрать расширение ядра Kemon

Пожалуйста, используйте проект Xcode или makefile для сборки драйвера kext Kemon.

Как использовать расширение ядра Kemon

Пожалуйста, отключите проверку System Integrity Protection (SIP) macOS, если у вас нет действительного сертификата ядра.
Используйте команду "sudo chown -R root:wheel kemon.kext" для смены владельца расширения ядра Kemon.
Используйте команду "sudo kextload kemon.kext" для установки расширения ядра Kemon.
Используйте команду "sudo kextunload kemon.kext" для удаления расширения ядра Kemon.

Участие в разработке

Приветствуется участие через создание issues или отправку pull requests. См. руководство по участию для получения рекомендаций.

Лицензия

Kemon лицензирован под Apache License 2.0. См. файл LICENSE.

Ссылки

  1. https://patents.google.com/patent/US11106491B2
  2. https://www.blackhat.com/us-18/arsenal/schedule/#kemon-an-open-source-pre-and-post-callback-based-framework-for-macos-kernel-monitoring-12085
  3. https://www.blackhat.com/us-19/arsenal/schedule/#ksbox-a-fine-grained-macos-malware-sandbox-15059
  4. https://www.defcon.org/html/defcon-26/dc-26-speakers.html#Wang
  5. https://www.blackhat.com/us-20/briefings/schedule/index.html#dive-into-apple-iofamilyv-20023
  6. https://www.blackhat.com/eu-20/briefings/schedule/index.html#please-make-a-dentist-appointment-asap-attacking-iobluetoothfamily-hci-and-vendor-specific-commands-21155
  7. https://www.blackhat.com/us-20/arsenal/schedule/index.html#macos-bluetooth-analysis-suite-mbas-19886
  8. https://www.blackhat.com/asia-21/briefings/schedule/index.html#racing-the-dark-a-new-tocttou-story-from-apples-core-22214
  9. https://www.blackhat.com/us-22/briefings/schedule/#dive-into-apple-iofamily-vol--27728
  10. https://www.blackhat.com/us-25/briefings/schedule/index.html#dead-pixel-detected---a-security-assessment-of-apples-graphics-subsystem-45392
  11. https://support.apple.com/en-us/HT208331
  12. https://support.apple.com/en-us/HT209193
Скачать инструмент
https://support.apple.com/en-us/HT210722
  • https://support.apple.com/en-us/HT211100
  • https://support.apple.com/en-us/HT211170
  • https://support.apple.com/en-us/HT211289
  • https://support.apple.com/en-us/HT211843
  • https://support.apple.com/en-us/HT211849
  • https://support.apple.com/en-us/HT211850
  • https://support.apple.com/en-us/HT211931
  • https://support.apple.com/en-us/HT212011
  • https://support.apple.com/en-us/HT212529
  • https://support.apple.com/en-us/HT213183
  • https://support.apple.com/en-us/HT213257
  • https://support.apple.com/en-us/HT213258
  • https://support.apple.com/en-us/HT213346
  • https://support.apple.com/en-us/HT213345
  • https://support.apple.com/en-us/HT213344
  • https://support.apple.com/en-us/HT213446
  • https://support.apple.com/en-us/HT213486
  • https://support.apple.com/en-us/HT213938
  • https://support.apple.com/en-us/HT213940
  • https://support.apple.com/en-us/121564
  • https://support.apple.com/en-us/120911
  • https://support.apple.com/en-us/122068
  • https://support.apple.com/en-us/122371
  • https://support.apple.com/en-us/122373
  • https://support.apple.com/en-us/122066
  • https://support.apple.com/en-us/125111
  • https://support.apple.com/en-us/125110
  • https://support.apple.com/en-us/125634
  • https://support.apple.com/en-us/126347
  • https://support.apple.com/en-us/126348