Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2025-59489 — ماسح آلي يكتشف ثغرة حقن وقت تشغيل Unity CVE-2025-59489 في ملفات APK الخاصة بنظام Android من خلال استخراج إصدار Unity والتحقق منه مقابل الإصدارات المُصححة، مع معالجة دفعات وتكامل مع CI/CD. | Kitploit
أدوات/GitHubGitHub/taptap/cve-2025-59489
أمان أندرويدالتحليل الثابتماسحات الثغرات الأمنيةDevSecOpsأمن الجوال
GitHubtaptap/cve-2025-59489

cve-2025-59489

ماسح آلي يكتشف ثغرة حقن وقت تشغيل Unity CVE-2025-59489 في ملفات APK الخاصة بنظام Android من خلال استخراج إصدار Unity والتحقق منه مقابل الإصدارات المُصححة، مع معالجة دفعات وتكامل مع CI/CD.

عرض المستودع
1529منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أداة اكتشاف ثغرة Unity CVE-2025-59489

أداة اكتشاف تلقائي لثغرة حقن Unity Runtime مخصصة لمنصات ألعاب Android.

نظرة عامة على الثغرة

  • معرف CVE: CVE-2025-59489
  • درجة CVSS: 8.4 (عالية)
  • النطاق المتأثر: تطبيقات Android المبنية بـ Unity 2017.1 والإصدارات الأحدث
  • الإعلان الرسمي: https://unity.com/security/sept-2025-01

تفاصيل خطورة الثغرة

الحد الأقصى للخطورة (أسوأ الحالات)

ملخص في جملة واحدة: يمكن للمهاجم السيطرة الكاملة على لعبة/تطبيق Unity المتأثر، والحصول على جميع صلاحيات هذا التطبيق.

سيناريوهات الخطورة على منصة Android

  1. المستخدم لديه تطبيق ضار A مثبت على هاتفه
  2. المستخدم لديه أيضًا لعبة Unity متأثرة B على هاتفه
  3. يمكن للتطبيق الضار A:
    • انتحال هوية اللعبة B لتنفيذ كود عشوائي
    • سرقة جميع البيانات التي يمكن للعبة B الوصول إليها (حفظ اللعبة، معلومات الحساب، الصور، جهات الاتصال، إلخ)
    • استخدام جميع صلاحيات اللعبة B (الكاميرا، الميكروفون، الموقع، الاتصال بالإنترنت، إلخ)

نقطة أساسية: على Android، يمكن للتطبيق الضار اختطاف الصلاحيات التي حصل عليها تطبيق Unity

سيناريوهات الخطورة على منصة Windows

  1. المستخدم ينقر على رابط ويب ضار
  2. إذا كان الكمبيوتر يحتوي على لعبة Unity متأثرة
  3. يمكن للمهاجم:
    • تشغيل تحميل كود ضار في اللعبة عن بُعد
    • تنفيذ عمليات عشوائية بصلاحيات اللعبة
    • سرقة الملفات والبيانات التي يمكن للعبة الوصول إليها

نقطة أساسية: على Windows، إذا كانت اللعبة مسجلة بمعالج URI مخصص، فإن النقر على رابط مخصص يمكن أن يؤدي إلى تشغيل الثغرة

أمثلة محددة على الخطورة

قيود مهمة

خبر جيد: لا يمكن للمهاجم تجاوز حدود صلاحيات التطبيق نفسه

  • ❌ لا يمكن الحصول على صلاحيات root
  • ❌ لا يمكن الوصول إلى بيانات التطبيقات الأخرى (حماية صندوق الرمل في Android)
  • ❌ يمكن فقط التصرف بهوية التطبيق المخترق

خبر سيئ: العديد من الألعاب تطلب صلاحيات واسعة (الكاميرا، الميكروفون، التخزين، الموقع، إلخ)، ويمكن للمهاجم استغلال هذه الصلاحيات بالكامل

التأثير على منصات الألعاب

كمنصة ألعاب Android، أسوأ العواقب:

  1. تسرب خصوصية المستخدمين ← ضرر بسمعة المنصة
  2. سرقة حسابات على نطاق واسع ← فقدان المستخدمين
  3. مسؤولية قانونية ← الإخلال بواجب مراجعة الأمان
  4. خسائر مالية ← مطالبات المستخدمين، غرامات تنظيمية

[المصدر: إعلان الأمان الرسمي من Unity، التحليل الفني من GMO Flatt Security]

البدء السريع

المتطلبات البيئية

root@kitploit:~
# يتطلب فقط مكتبة Python 3.7+ القياسية، بدون تبعيات إضافية
python3 --version  # تأكيد إصدار Python

البدء في 5 دقائق

root@kitploit:~
# الخطوة 1: تشغيل الاختبار
python test_demo.py

# الخطوة 2: فحص APK واحد
python unity_vulnerability_checker.py your_game.apk

# الخطوة 3: الفحص الجماعي
python unity_vulnerability_checker.py --batch /path/to/apks

# الخطوة 4: عرض أمثلة الاستخدام
python usage_examples.py

أبسط طريقة للاستخدام

root@kitploit:~
from unity_vulnerability_checker import check_unity_vulnerability

# فحص ملف APK واحد
result = check_unity_vulnerability("your_game.apk")

# الطريقة 1: استخدام الخصائص الملائمة
if result.is_vulnerable:
    print(f"⚠️  التطبيق متأثر! ({result.version})")
    print(f"التوصية: {result.recommendation}")
elif result.is_safe:
    print(f"✅ التطبيق آمن")
    print(f"السبب: {result.message}")
else:
    print(f"❓ يتطلب مراجعة يدوية")
    print(f"السبب: {result.message}")

# الطريقة 2: استخدام حقل الحالة
if result.status == "positive":
    print(f"متأثر: {result.version}")

الفحص الجماعي لجميع ملفات APK في دليل

root@kitploit:~
from unity_vulnerability_checker import batch_check

# فحص دليل بالكامل
results = batch_check("/path/to/apk/folder")

# تصفية التطبيقات المتأثرة
vulnerable_apps = [
    (name, result) 
    for name, result in results.items() 
    if result.is_vulnerable
]
print(f"تم العثور على {len(vulnerable_apps)} تطبيق متأثر")
for name, result in vulnerable_apps:
    print(f"  - {name}: {result.version}")

التكامل مع الأنظمة الحالية

root@kitploit:~
from unity_vulnerability_checker import UnityVulnerabilityChecker

class MyPlatform:
    """نظام منصة الألعاب الخاص بك"""

    def __init__(self):
        self.checker = UnityVulnerabilityChecker()

    def check_new_upload(self, apk_path: str) -> bool:
        """فحص APK المرفوع حديثًا، وإرجاع ما إذا كان يمكن نشره"""
        result = self.checker.check_apk(apk_path)

        if result.is_vulnerable:
            # متأثر - رفض النشر
            self.notify_developer(
                f"تطبيقك متأثر بثغرة Unity\n"
                f"الإصدار: {result.version}\n"
                f"التوصية: {result.recommendation}"
            )
            return False
        elif result.is_safe:
            # آمن - الموافقة على النشر
            return True
        else:
            # غير محدد - مراجعة يدوية
            self.queue_manual_review(apk_path, result.message)
            return False

    def notify_developer(self, message: str):
        """إشعار المطور (نفّذ منطق الإشعار الخاص بك)"""
        pass

    def queue_manual_review(self, apk_path: str):
        """إضافة إلى قائمة المراجعة اليدوية (نفّذ منطقك)"""
        pass

شرح نتائج الفحص

تعيد الأداة ثلاثة أنواع من النتائج:

  • positive - تأكيد التأثر (يتطلب تحديثًا)
  • negative - آمن (ليس Unity أو تم إصلاحه)
  • inconclusive - غير محدد (يتطلب مراجعة يدوية)

مثال على الإخراج (تنسيق سطر واحد مبسط):

root@kitploit:~
# تطبيق متأثر
⚠️  هذا التطبيق متأثر بـ CVE-2025-59489 (Unity 2019.2.6f1)

# تطبيق آمن (3 حالات)
✅ هذا التطبيق آمن - ليس تطبيق Unity
✅ هذا التطبيق آمن - تم إصلاحه باستخدام أداة Unity patcher
✅ هذا التطبيق آمن - إصدار مُصلح (2019.4.41f1)

# غير محدد
❓ غير محدد - تطبيق Unity ولكن تعذر استخراج الإصدار، قد يكون معبأً أو مشوشًا، يُنصح بمراجعة يدوية
⚠️  الملف كبير جدًا للمعالجة (1500.0MB، الحد 1024MB) - عدّل MAX_APK_SIZE_MB في السطر 15 من الكود إلى قيمة أكبر

قائمة ملفات المشروع

root@kitploit:~
.
├── unity_vulnerability_checker.py  # الوحدة الأساسية
│   ├─ فئة UnityVulnerabilityChecker - محرك اكتشاف الثغرات الأساسي
│   ├─ check_unity_vulnerability() - دالة فحص مبسطة
│   ├─ batch_check() - وظيفة الفحص الجماعي
│   └─ منطق كامل لتحليل الإصدارات والحكم
│
├── usage_examples.py               # أمثلة الاستخدام
│   ├─ أمثلة الاستخدام الأساسي
│   ├─ أمثلة الفحص الجماعي
│   ├─ أمثلة تكامل المنصات
│   ├─ أمثلة الاستجابة التلقائية
│   └─ أمثلة تكامل Flask API
│
├── test_demo.py                    # اختبار العرض التوضيحي
│   ├─ اختبار تحليل أرقام الإصدارات
│   ├─ اختبار استخراج الإصدار
│   ├─ اختبار الحكم على الإصلاح
│   ├─ محاكاة سيناريوهات فحص APK
│   └─ اختبار قياس الأداء
│
├── test_version_detection.py       # اختبارات الوحدة (33 حالة اختبار)
│
├── README.md                       # الوثائق الكاملة (تتضمن دليل البدء السريع)
│
└── CLAUDE.md                       # معايير التطوير

الوظائف الأساسية

فحص APK

  • التعرف التلقائي على تطبيقات Unity
  • استخراج رقم إصدار Unity
  • تحديد ما إذا كان متأثرًا بـ CVE-2025-59489
  • إرجاع ثلاثة أنواع من نتائج الفحص: positive (متأثر)، negative (آمن)، inconclusive (يتطلب مراجعة يدوية)

المعالجة الجماعية

  • دعم الفحص الجماعي للدلائل
  • إنشاء تقارير إحصائية
  • مناسب لمراجعة التطبيقات على نطاق واسع

سهولة التكامل

  • واجهة برمجة تطبيقات بسيطة
  • أداة سطر أوامر
  • قابلة للتضمين في الأنظمة الحالية

دليل الاستخدام

استخدام سطر الأوامر

root@kitploit:~
# فحص ملف واحد
python unity_vulnerability_checker.py game.apk

# وضع السجلات التفصيلية
python unity_vulnerability_checker.py game.apk -v

# الفحص الجماعي لدليل
python unity_vulnerability_checker.py --batch /path/to/apk/folder

# الفحص الجماعي (الوضع التفصيلي)
python unity_vulnerability_checker.py --batch /path/to/apk/folder -v

الفحص الجماعي وإنشاء تقرير

root@kitploit:~
from unity_vulnerability_checker import batch_check

results = batch_check("/path/to/apk/directory", verbose=True)

# تصفية التطبيقات المتأثرة
vulnerable = {name: result for name, result in results.items()
              if result.is_vulnerable}

print(f"تم العثور على {len(vulnerable)} تطبيق متأثر")

التكامل مع نظام المراجعة

root@kitploit:~
from unity_vulnerability_checker import UnityVulnerabilityChecker

class AppReviewSystem:
    def __init__(self):
        self.checker = UnityVulnerabilityChecker(verbose=False)

    def review_upload(self, apk_path: str) -> str:
        result = self.checker.check_apk(apk_path)

        if result.is_vulnerable:
            return "REJECT"  # رفض النشر
        elif result.is_safe:
            return "APPROVE"  # الموافقة
        else:
            return "MANUAL_REVIEW"  # مراجعة يدوية

reviewer = AppReviewSystem()
decision = reviewer.review_upload("new_game.apk")

تكامل Flask API

root@kitploit:~
from flask import Flask, request, jsonify
from unity_vulnerability_checker import check_unity_vulnerability

app = Flask(__name__)

@app.route('/api/scan', methods=['POST'])
def scan_apk():
    file = request.files['file']
    temp_path = f"/tmp/{file.filename}"
    file.save(temp_path)

    result = check_unity_vulnerability(temp_path)

    # استخدام طريقة to_dict() للتحويل المباشر إلى JSON
    response = result.to_dict()
    response["filename"] = file.filename
    response["vulnerable"] = result.is_vulnerable
    
    return jsonify(response)

مبدأ الفحص

مخطط تدفق منطق الفحص

root@kitploit:~
          ┌─────────────────┐
          │    قراءة ملف APK   │
          └────────┬─────────┘
                   │
                   ▼
          ┌─────────────────┐
          │ هل هو تطبيق Unity? │──NO──> negative
          └────────┬─────────┘
                   │ YES
                   ▼
          ┌─────────────────────┐
          │ تم اكتشاف تصحيح patcher? │──YES──> negative
          └────────┬─────────────┘
                   │ NO
                   ▼
          ┌─────────────────┐
          │ استخراج إصدار Unity  │──فشل──> inconclusive
          └────────┬─────────┘
                   │ نجاح
                   ▼
          ┌─────────────────┐
          │ الإصدار < 2017.1 ?  │──YES──> negative
          └────────┬─────────┘
                   │ NO
                   ▼
          ┌─────────────────┐
          │  هل الإصدار مُصلح؟     │──YES──> negative
          └────────┬─────────┘
                   │ NO
                   ▼
               positive

1. التعرف على تطبيقات Unity

فحص ما إذا كانت ملفات APK تحتوي على الخصائص التالية:

  • lib/*/libunity.so - مكتبة تشغيل Unity
  • assets/bin/Data/* - ملفات موارد Unity

2. استخراج الإصدار

استخراج رقم إصدار Unity من المواقع التالية:

  • libunity.so - سلسلة الإصدار في المكتبة الثنائية
  • globalgamemanagers - ملف بيانات Unity
  • data.unity3d - ملفات الموارد المعبأة

تنسيقات أرقام الإصدار المدعومة:

  • التنسيق القياسي: 2019.4.40f1, 2022.3.15f1
  • التنسيق الجديد: 6000.0.23f1, 6000.2.6f2
  • بدون لاحقة: 2019.4.40, 6000.0.23

3. الحكم على الثغرة

استنادًا إلى قواعد إعلان الأمان الرسمي من Unity:

  1. قبل Unity 2017.1 → آمن
  2. الإصدارات المُصلحة → آمن
  3. Unity 2017.1–2018.4 → غير محدد (لم تقدم Unity تصحيحًا رسميًا)
  4. Unity 2019.1+ غير مُصلح → متأثر (يتوفر تصحيح)

جدول الإصدارات المُصلحة

سيناريوهات التطبيق الفعلية

السيناريو 1: مراجعة متجر التطبيقات

فحص تلقائي قبل نشر التطبيقات، ورفض نشر التطبيقات المتأثرة

root@kitploit:~
from unity_vulnerability_checker import check_unity_vulnerability

def pre_publish_check(apk_path):
    result = check_unity_vulnerability(apk_path)
    if result.is_vulnerable:
        return {
            "approved": False, 
            "reason": f"CVE-2025-59489 vulnerability detected ({result.version})",
            "recommendation": result.recommendation
        }
    return {"approved": True, "message": result.message}

السيناريو 2: فحص التطبيقات الحالية

فحص جماعي لمكتبة التطبيقات الحالية، وتحديد التطبيقات التي تحتاج إلى تحديث

root@kitploit:~
python unity_vulnerability_checker.py --batch /data/published_apps > scan_report.txt

السيناريو 3: المراقبة التلقائية

فحص يومي مجدول للتطبيقات المرفوعة حديثًا، وإشعار المطورين تلقائيًا

root@kitploit:~
import schedule
from unity_vulnerability_checker import batch_check

def daily_scan():
    results = batch_check("/data/new_uploads")
    vulnerable = [(name, result) for name, result in results.items() if result.is_vulnerable]
    if vulnerable:
        # إرسال إشعار يتضمن التفاصيل
        for name, result in vulnerable:
            send_notification(name, result.version, result.message)

schedule.every().day.at("02:00").do(daily_scan)

السيناريو 4: إنشاء تقارير الأمان

إنشاء تقارير أمان للمنصة، مع إحصائيات توزيع الثغرات

root@kitploit:~
from unity_vulnerability_checker import batch_check
import json

results = batch_check("/data/all_apps")
report = {
    "total": len(results),
    "vulnerable": sum(1 for r in results.values() if r.is_vulnerable),
    "safe": sum(1 for r in results.values() if r.is_safe),
    "unclear": sum(1 for r in results.values() if r.is_uncertain),
    # قائمة تفصيلية
    "vulnerable_apps": [
        {"name": name, "version": r.version, "message": r.message}
        for name, r in results.items() if r.is_vulnerable
    ]
}

with open("security_report.json", "w") as f:
    json.dump(report, f, indent=2)

السيناريو 5: تكامل CI/CD

التكامل مع خط أنابيب التكامل المستمر، لأتمتة فحوصات الأمان

root@kitploit:~
#!/bin/bash
# الاستخدام في خط أنابيب CI

python unity_vulnerability_checker.py build/output.apk
result=$(python unity_vulnerability_checker.py build/output.apk | grep "نتيجة الفحص")

if echo "$result" | grep -q "positive"; then
    echo "Security check failed: CVE-2025-59489 detected"
    exit 1
fi

echo "Security check passed"

مؤشرات الأداء

  • فحص ملف واحد: 0.5 - 2 ثانية (حسب حجم APK)
  • تحليل الإصدار: < 0.01 مللي ثانية (عمليات في الذاكرة)
  • الفحص الجماعي: يدعم المعالجة المتوازية (عدد العمليات قابل للتكوين)
  • استهلاك الذاكرة: < 100 ميجابايت (لفحص واحد)

ملاحظات مهمة

إيجابيات/سلبيات كاذبة

حالات قد تُصنف خطأً على أنها آمنة:

  • APK تم تشويشه أو تعبئته
  • تم تعديل معلومات الإصدار أو إزالتها
  • استخدام عمليات بناء غير قياسية

حالات قد تُصنف خطأً على أنها متأثرة:

  • تنسيق رقم إصدار غير طبيعي لكنه مُصلح فعليًا
  • استخراج سلسلة إصدار خاطئة

توصيات الاستخدام

  1. المراجعة اليدوية: لنتائج inconclusive، يُنصح بمراجعة يدوية
  2. الفحص المشترك: استخدامه مع أدوات فحص الأمان الأخرى
  3. التحديث المستمر: متابعة قائمة الإصدارات المُصلحة المحدثة من Unity
  4. لا يغني عن تدقيق الأمان اليدوي: هذه الأداة مجرد وسيلة فرز تلقائي أولي

الأسئلة الشائعة

لماذا تُرجع "inconclusive"؟

الأسباب المحتملة:

  • APK تم تعبئته أو تشويشه
  • تمت إزالة معلومات الإصدار
  • ملف تالف
  • إصدارات Unity 2017.1-2018.4 (بدون تصحيح رسمي)

التوصية: إجراء مراجعة يدوية لهذه التطبيقات

لماذا تُرجع إصدارات Unity 2017/2018 "inconclusive"؟

لم تقدم Unity تصحيحات أمان رسمية لإصدارات 2017.1-2018.4. هذه الإصدارات بها ثغرة فعلًا، ولكن بسبب:

  • توقف Unity عن دعم هذه الإصدارات
  • لا توجد إصدارات مُصلحة رسمية للترقية إليها
  • لا يمكن للمطورين حل المشكلة بتحديث بسيط

لذلك تُرجع "inconclusive" بدلاً من "positive"، والتوصيات:

  1. التواصل مع المطورين للترقية إلى Unity 2019.1+ وإعادة البناء
  2. استخدام أدوات التخفيف الرسمية من Unity كحل مؤقت
  3. تقييم المخاطر ثم اتخاذ قرار بشأن إزالة التطبيق أو منح فترة سماح

ما مدى دقة الفحص؟

استنادًا إلى قواعد إعلان Unity الرسمي، دقة الفحص لملفات APK المبنية بشكل قياسي > 95%. قد تتطلب ملفات APK المشوشة أو المعبأة معالجة إضافية.

ما الأداء؟

عادةً ما يكتمل فحص APK واحد خلال 0.5-2 ثانية، مع دعم المعالجة الجماعية المتوازية لتحسين الكفاءة. راجع قسم "مؤشرات الأداء" في هذا المستند للحصول على مؤشرات مفصلة.

هل يمكن فحص تطبيقات iOS؟

يركز الإصدار الحالي على ملفات APK الخاصة بـ Android. يتطلب فحص ملفات .ipa الخاصة بـ iOS تكييفًا إضافيًا.

كيف يتم تحديث قائمة الإصدارات المُصلحة؟

عدّل قاموس PATCHED_VERSIONS في unity_vulnerability_checker.py، وتابع إعلانات Unity الرسمية للحصول على أحدث المعلومات.

توصيات الأمان

لمنصة الألعاب

  1. إجراء فوري

    • إزالة التطبيقات المتأثرة أو تقييد التنزيل
    • إشعار المطورين بالتحديث في أقرب وقت
  2. مراقبة مستمرة

    • إنشاء آلية فحص تلقائي يومي
    • مراقبة التطبيقات المرفوعة حديثًا
  3. إشعار المستخدمين

    • دفع تنبيهات التحديث للمستخدمين الذين ثبّتوا التطبيق
    • توفير شرح للثغرة وإرشادات الإصلاح

للمطورين

  1. ترقية إصدار Unity

    • التحديث إلى أحدث إصدار مُصلح
    • إعادة الترجمة ونشر التطبيق
  2. حل مؤقت (عند تعذر الترقية)

    • استخدام Unity Application Patcher
    • استبدال مكتبات التشغيل المتأثرة
  3. التحقق من الإصلاح

    • استخدام هذه الأداة للتحقق من الإصدار الجديد
    • التأكد من عدم ظهور النتيجة positive بعد الآن

الروابط ذات الصلة

  • الإعلان الرسمي من Unity: https://unity.com/security/sept-2025-01
  • تنزيل أداة الإصلاح: https://unity.com/security/sept-2025-01/remediation
  • تفاصيل CVE: https://nvd.nist.gov/vuln/detail/CVE-2025-59489
  • التحليل الفني (GMO Flatt Security): https://flatt.tech/research/posts/arbitrary-code-execution-in-unity-runtime/

الدعم الفني

هل تواجه مشكلة؟

  1. راجع الشرح التفصيلي في هذا المستند
  2. شغّل test_demo.py للتحقق من أن الأداة تعمل بشكل صحيح
  3. راجع usage_examples.py للعثور على سيناريوهات مشابهة
  4. تواصل مع Unity الرسمية للحصول على أحدث المعلومات

دليل التطوير

إعداد البيئة

تم تكوين المشروع بأدوات فحص جودة الكود الكاملة:

root@kitploit:~
# تثبيت التبعيات
pip install ruff pre-commit

# تثبيت خطافات pre-commit
pre-commit install

# تشغيل جميع الفحوصات يدويًا
pre-commit run --all-files

معايير جودة الكود

تُشغَّل الفحوصات التالية تلقائيًا قبل كل عملية إرسال:

  1. Ruff Linter - التحليل الثابت لكود Python

    • فحص نمط الكود (PEP 8)
    • اكتشاف الأخطاء المحتملة
    • إصلاح المشكلات الشائعة تلقائيًا
  2. Ruff Formatter - تنسيق كود Python

    • توحيد تنسيق الكود
    • حد طول السطر 88 حرفًا
  3. فحوصات الملفات العامة

    • إزالة المسافات في نهاية الأسطر
    • سطر جديد في نهاية الملف
    • التحقق من تنسيق YAML/TOML
    • اكتشاف الملفات الكبيرة (>1 ميجابايت)
    • اكتشاف علامات تعارض الدمج
  4. فحص تنسيق Markdown

    • إصلاح مشكلات التنسيق تلقائيًا
    • فحص معرفات لغة كتل الكود

ملفات التكوين

  • ruff.toml - تكوين Ruff
  • .pre-commit-config.yaml - تكوين خطافات Pre-commit

الفحص قبل الإرسال

يجب أن يجتاز جميع الكود فحص ruff قبل الإرسال. إذا فشل الفحص، سيتم حظر الإرسال.

root@kitploit:~
# إذا فشل pre-commit، سيتم إصلاح بعض المشكلات تلقائيًا
# بعد الإصلاح، أعد تنفيذ git add ثم الإرسال
git add .
git commit -m "your message"

تشغيل الفحوصات يدويًا

root@kitploit:~
# فحص ملفات Python فقط
ruff check *.py

# إصلاح المشكلات تلقائيًا
ruff check --fix *.py

# تنسيق الكود
ruff format *.py

سجل التحديثات

v1.2.0 (2025-10-13)

  • إضافة وظيفة اكتشاف تصحيح Unity Patcher
  • تحسين معلومات الإخراج

v1.1.0 (2025-10-11)

  • إصلاح خطأ منطق الحكم على الإصدار (major >= 2019 or major >= 6000)
  • دعم تحليل ومقارنة أرقام إصدارات beta/alpha
  • قواعد أكثر صرامة للتعرف على تطبيقات Unity
  • إضافة التحقق من حجم الملف (حد 500 ميجابايت)
  • تنفيذ المعالجة الجماعية المتوازية
  • التحول إلى وحدة logging القياسية
  • التحول إلى argparse لتحليل معاملات سطر الأوامر
  • استخراج الأرقام السحرية كثوابت
  • تكوين خطافات pre-commit ومدقق ruff
  • جميع الكود يجتاز فحص جودة ruff

v1.0.0 (2025-10-11)

  • إصدار أولي
  • دعم فحص إصدارات Unity 2017.1 - 6000.x
  • دعم وظيفة الفحص الجماعي
  • واجهة سطر أوامر
  • استنادًا إلى إعلان Unity الرسمي حول CVE-2025-59489

الترخيص

هذه الأداة مخصصة لتدقيق الأمان وفحوصات الامتثال فقط.

تنزيل الأداة
إذا كانت اللعبة لديها هذه الصلاحيةيمكن للمهاجم
📸 الكاميراالتصوير بكاميرتك
🎤 الميكروفونالتنصت عليك
📍 الموقعتتبعك
📱 جهات الاتصالسرقة دفتر عناوينك
💾 التخزينقراءة/حذف ملفاتك
💰 الدفعسرقة مدفوعات داخل اللعبة
🔐 الحسابسرقة حساب اللعبة
إصدار Unityالحد الأدنى للإصدار المُصلحالحالة
6000.36000.3.0b4✅ يتوفر تصحيح
6000.26000.2.6f2✅ يتوفر تصحيح
6000.0 LTS6000.0.58f2✅ يتوفر تصحيح
2022.32022.3.62f2✅ يتوفر تصحيح
2021.32021.3.45f2✅ يتوفر تصحيح
2020.x2020.1.18f1+✅ يتوفر تصحيح
2019.x2019.1.15f1+✅ يتوفر تصحيح
2017-2018N/A⚠️ لا يوجد تصحيح رسمي، يُنصح بترقية الإصدار