Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
kemon — 一款基于前后回调的开源macOS内核监控框架。 | Kitploit
工具/GitHubGitHub/didi/kemon
防御工具漏洞利用框架漏洞分析模糊测试恶意软件分析二进制分析论文与研究学习与教育红队Archived
GitHubdidi/kemon

kemon

一款基于前后回调的开源macOS内核监控框架。

39873226个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库

Kemon

一个基于Pre和Post回调的开源框架,用于macOS内核监控。

[ 重磅消息 - 2019/08/28 ]
macOS Catalina 10.15 Beta 7 发布说明
https://developer.apple.com/documentation/macos_release_notes/macos_catalina_10_15_beta_7_release_notes

Endpoint Security

  • kauth API 已被移除。(50419013)

/* 经过测试,我发现这些 Kauth 接口实际上并未移除,Kemon 仍然可以工作。但我认为这份发布说明意味着通往 macOS 内核的大门正在关闭。(2019/08/28) */

什么是 Kemon?

Kemon 是一个开源的、基于 Pre 和 Post 回调的框架 [1],用于 macOS 内核监控 [2]。借助 Kemon 的强大功能,我们可以轻松实现 XPC/IPC 通信监控 [3]、强制访问控制(MAC)策略过滤、网络流量和内核扩展防火墙等。总的来说,从攻击者的角度来看,这个框架可以帮助实现更强大的 Rootkit;从防御的角度来看,Kemon 可以帮助构建更精细的监控能力。

我还基于这个框架实现了几个内核模糊测试工具 [4] [7],它们帮助我发现了许多内核漏洞,例如:

  1. Apple Silicon AGX 系列 GPU、IOMobileFrameBuffer 和显示协处理器(DCP)[10]:
    CVE-2024-40854、CVE-2024-44197 [33]、CVE-2024-44199 [34]、CVE-2025-24106 [35]、CVE-2025-24111 [38]、CVE-2025-24257 [36]、CVE-2025-24273 [37]、CVE-2025-43326 [39] [40] 等。

  2. Apple 的 AMD 和 Intel 系列 GPU:
    CVE-2017-7155、CVE-2017-7163、CVE-2017-13883 [11]、CVE-2018-4350、CVE-2018-4396、CVE-2018-4418 [12]、CVE-2019-8807 [13]、CVE-2022-22631、CVE-2022-22661、CVE-2022-46706 [23] 等。

  3. Wi-Fi IO80211FamilyV1/V2 [5] [9]:
    CVE-2020-9832、CVE-2020-9833、CVE-2020-9834 [15]、CVE-2020-9899 [16]、CVE-2020-10013 [17] [18] [19]、CVE-2022-26761 [24]、CVE-2022-26762 [25]、CVE-2022-32837、CVE-2022-32847、CVE-2022-32860 [26] [27] [28]、CVE-2022-32925、CVE-2022-46709 [29] [30]、CVE-2023-38610 [31] [32]、CVE-2025-43373 [41]、CVE-2026-20621 [42] [43] 等。

  4. 蓝牙主机控制器接口(HCI)[6]:
    CVE-2020-3892、CVE-2020-3893、CVE-2020-3905、CVE-2020-3907、CVE-2020-3908、CVE-2020-3912、CVE-2020-9779、CVE-2020-9853 [14]、CVE-2020-9831 [15]、CVE-2020-9928、CVE-2020-9929 [16] 等。

  5. 内核内存映射机制 [8]:
    CVE-2020-27914、CVE-2020-27915、CVE-2020-27936 [20] [21]、CVE-2021-30678 [22] 等。

支持的功能

Kemon 的功能包括:

  • 文件操作监控
  • 进程创建监控
  • 动态库和内核扩展监控
  • 网络流量监控
  • 强制访问控制(MAC)策略监控等

此外,Kemon 项目还可以为任何 macOS 内核函数扩展基于 Pre 和 Post 回调的监控接口。

快速开始

如何构建 Kemon 内核扩展

请使用 Xcode 项目或 makefile 构建 Kemon kext 驱动

如何使用 Kemon 内核扩展

如果你没有有效的内核证书,请先关闭 macOS 系统完整性保护(SIP)检查
使用命令 "sudo chown -R root:wheel kemon.kext" 更改 Kemon 内核扩展的所有者
使用命令 "sudo kextload kemon.kext" 安装 Kemon 内核扩展
使用命令 "sudo kextunload kemon.kext" 卸载 Kemon 内核扩展

贡献

欢迎通过创建 Issue 或发送 Pull Request 来贡献。请参阅《贡献指南》了解相关规范。

许可证

Kemon 基于 Apache License 2.0 许可。详见 LICENSE 文件。

参考

  1. https://patents.google.com/patent/US11106491B2
  2. https://www.blackhat.com/us-18/arsenal/schedule/#kemon-an-open-source-pre-and-post-callback-based-framework-for-macos-kernel-monitoring-12085
  3. https://www.blackhat.com/us-19/arsenal/schedule/#ksbox-a-fine-grained-macos-malware-sandbox-15059
  4. https://www.defcon.org/html/defcon-26/dc-26-speakers.html#Wang
  5. https://www.blackhat.com/us-20/briefings/schedule/index.html#dive-into-apple-iofamilyv-20023
  6. https://www.blackhat.com/eu-20/briefings/schedule/index.html#please-make-a-dentist-appointment-asap-attacking-iobluetoothfamily-hci-and-vendor-specific-commands-21155
  7. https://www.blackhat.com/us-20/arsenal/schedule/index.html#macos-bluetooth-analysis-suite-mbas-19886
  8. https://www.blackhat.com/asia-21/briefings/schedule/index.html#racing-the-dark-a-new-tocttou-story-from-apples-core-22214
  9. https://www.blackhat.com/us-22/briefings/schedule/#dive-into-apple-iofamily-vol--27728
  10. https://www.blackhat.com/us-25/briefings/schedule/index.html#dead-pixel-detected---a-security-assessment-of-apples-graphics-subsystem-45392
  11. https://support.apple.com/en-us/HT208331
  12. https://support.apple.com/en-us/HT209193
  13. https://support.apple.com/en-us/HT210722
  14. https://support.apple.com/en-us/HT211100
  15. https://support.apple.com/en-us/HT211170
  16. https://support.apple.com/en-us/HT211289
  17. https://support.apple.com/en-us/HT211843
  18. https://support.apple.com/en-us/HT211849
  19. https://support.apple.com/en-us/HT211850
  20. https://support.apple.com/en-us/HT211931
  21. https://support.apple.com/en-us/HT212011
  22. https://support.apple.com/en-us/HT212529
  23. https://support.apple.com/en-us/HT213183
  24. https://support.apple.com/en-us/HT213257
  25. https://support.apple.com/en-us/HT213258
  26. https://support.apple.com/en-us/HT213346
  27. https://support.apple.com/en-us/HT213345
  28. https://support.apple.com/en-us/HT213344
  29. https://support.apple.com/en-us/HT213446
  30. https://support.apple.com/en-us/HT213486
  31. https://support.apple.com/en-us/HT213938
  32. https://support.apple.com/en-us/HT213940
  33. https://support.apple.com/en-us/121564
  34. https://support.apple.com/en-us/120911
  35. https://support.apple.com/en-us/122068
  36. https://support.apple.com/en-us/122371
  37. https://support.apple.com/en-us/122373
  38. https://support.apple.com/en-us/122066
  39. https://support.apple.com/en-us/125111
  40. https://support.apple.com/en-us/125110
  41. https://support.apple.com/en-us/125634
  42. https://support.apple.com/en-us/126347
  43. https://support.apple.com/en-us/126348
下载工具