Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2025-59489 — Automatisierter Scanner, der die Unity-Laufzeit-Injection-Schwachstelle CVE-2025-59489 in Android-APKs erkennt, indem er die Unity-Version extrahiert und gegen gepatchte Versionen prüft, mit Stapelverarbeitung und CI/CD-Integration. | Kitploit
Tools/GitHubGitHub/taptap/cve-2025-59489
Android-SicherheitStatische AnalyseSchwachstellenscannerDevSecOpsMobile Sicherheit
GitHubtaptap/cve-2025-59489

cve-2025-59489

Automatisierter Scanner, der die Unity-Laufzeit-Injection-Schwachstelle CVE-2025-59489 in Android-APKs erkennt, indem er die Unity-Version extrahiert und gegen gepatchte Versionen prüft, mit Stapelverarbeitung und CI/CD-Integration.

Repository anzeigen
15240vor 11 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Unity CVE-2025-59489-Erkennungstool

Automatisiertes Erkennungstool für Unity-Runtime-Injection-Schwachstellen, speziell für Android-Spieleplattformen.

Schwachstellenübersicht

  • CVE-ID: CVE-2025-59489
  • CVSS-Score: 8.4 (Hoch)
  • Betroffene Systeme: Android-Apps, die mit Unity 2017.1 und neueren Versionen erstellt wurden
  • Offizielle Ankündigung: https://unity.com/security/sept-2025-01

Detaillierte Auswirkungen der Schwachstelle

Schadensobergrenze (schlimmster Fall)

Kurz zusammengefasst: Angreifer können die vollständige Kontrolle über betroffene Unity-Spiele/-Apps übernehmen und alle Berechtigungen dieser App erhalten.

Schadensszenarien auf der Android-Plattform

  1. Der Nutzer hat eine bösartige App A auf seinem Telefon installiert
  2. Der Nutzer hat außerdem ein betroffenes Unity-Spiel B auf seinem Telefon
  3. Die bösartige App A kann:
    • Beliebigen Code unter der Identität von Spiel B ausführen
    • Alle Daten stehlen, auf die Spiel B zugreifen kann (Spielstände, Kontoinformationen, Fotos, Kontakte usw.)
    • Alle Berechtigungen von Spiel B nutzen (Kamera, Mikrofon, Standort, Netzwerk usw.)

Kernpunkt: Unter Android kann eine bösartige App die bereits erteilten Berechtigungen einer Unity-App kapern

Schadensszenarien auf der Windows-Plattform

  1. Der Nutzer klickt auf einen bösartigen Weblink
  2. Wenn auf dem Computer ein betroffenes Unity-Spiel installiert ist
  3. Kann der Angreifer:
    • Remote das Laden von bösartigem Code im Spiel auslösen
    • Beliebige Aktionen mit den Berechtigungen des Spiels ausführen
    • Dateien und Daten stehlen, auf die das Spiel zugreifen kann

Kernpunkt: Unter Windows kann der Klick auf einen speziell präparierten Link die Schwachstelle auslösen, wenn das Spiel einen benutzerdefinierten URI-Handler registriert hat

Konkrete Schadensbeispiele

Wenn das Spiel diese Berechtigung hatKann der Angreifer
📸 KameraDich heimlich filmen
🎤 MikrofonDich belauschen
📍 StandortDich verfolgen
📱 KontakteDein Adressbuch stehlen
💾 SpeicherDeine Dateien lesen/löschen
💰 ZahlungenIn-App-Zahlungen missbrauchen
🔐 KontoDas Spielkonto stehlen

Wichtige Einschränkungen

Gute Nachricht: Angreifer können die Berechtigungsgrenzen der App selbst nicht überschreiten

  • ❌ Kein Root-Zugriff möglich
  • ❌ Kein Zugriff auf Daten anderer Apps (Android-Sandbox-Schutz)
  • ❌ Kann nur unter der Identität der angegriffenen App handeln

Schlechte Nachricht: Viele Spiele verlangen umfangreiche Berechtigungen (Kamera, Mikrofon, Speicher, Standort usw.), die Angreifer vollständig ausnutzen können

Auswirkungen auf Spielplattformen

Als Betreiber einer Android-Spieleplattform sind die schlimmsten Folgen:

  1. Offenlegung von Nutzerdaten → Rufschädigung der Plattform
  2. Massive Kontodiebstähle → Nutzerverlust
  3. Rechtliche Haftung → Verletzung der Sicherheitsprüfungspflicht
  4. Wirtschaftliche Verluste → Nutzerklagen, behördliche Strafen

[Quelle: Offizielle Unity-Sicherheitsankündigung, Technische Analyse von GMO Flatt Security]

Schnellstart

Systemanforderungen

# Nur Python 3.7+ Standardbibliothek erforderlich, keine zusätzlichen Abhängigkeiten
python3 --version  # Python-Version bestätigen

In 5 Minuten einsatzbereit

# Schritt 1: Tests ausführen
python test_demo.py

# Schritt 2: Einzelne APK prüfen
python unity_vulnerability_checker.py your_game.apk

# Schritt 3: Stapelprüfung
python unity_vulnerability_checker.py --batch /path/to/apks

# Schritt 4: Verwendungsbeispiele ansehen
python usage_examples.py

Einfachste Verwendungsweise

from unity_vulnerability_checker import check_unity_vulnerability

# Einzelne APK-Datei prüfen
result = check_unity_vulnerability("your_game.apk")

# Methode 1: Komfort-Eigenschaften verwenden
if result.is_vulnerable:
    print(f"⚠️  App ist betroffen! ({result.version})")
    print(f"Empfehlung: {result.recommendation}")
elif result.is_safe:
    print(f"✅ App ist sicher")
    print(f"Grund: {result.message}")
else:
    print(f"❓ Manuelle Überprüfung erforderlich")
    print(f"Grund: {result.message}")

# Methode 2: status-Feld verwenden
if result.status == "positive":
    print(f"Betroffen: {result.version}")

Stapelprüfung aller APKs in einem Verzeichnis

from unity_vulnerability_checker import batch_check

# Ein Verzeichnis stapelweise scannen
results = batch_check("/path/to/apk/folder")

# Betroffene Apps herausfiltern
vulnerable_apps = [
    (name, result) 
    for name, result in results.items() 
    if result.is_vulnerable
]
print(f"{len(vulnerable_apps)} betroffene Apps gefunden")
for name, result in vulnerable_apps:
    print(f"  - {name}: {result.version}")

Integration in bestehende Systeme

from unity_vulnerability_checker import UnityVulnerabilityChecker

class MyPlatform:
    """Dein Spielplattform-System"""

    def __init__(self):
        self.checker = UnityVulnerabilityChecker()

    def check_new_upload(self, apk_path: str) -> bool:
        """Neue hochgeladene APK prüfen, zurückgeben ob sie veröffentlicht werden kann"""
        result = self.checker.check_apk(apk_path)

        if result.is_vulnerable:
            # Betroffen - Veröffentlichung ablehnen
            self.notify_developer(
                f"Ihre App ist von der Unity-Schwachstelle betroffen\n"
                f"Version: {result.version}\n"
                f"Empfehlung: {result.recommendation}"
            )
            return False
        elif result.is_safe:
            # Sicher - Veröffentlichung genehmigen
            return True
        else:
            # Nicht bestimmbar - manuelle Überprüfung
            self.queue_manual_review(apk_path, result.message)
            return False

    def notify_developer(self, message: str):
        """Entwickler benachrichtigen (deine Benachrichtigungslogik implementieren)"""
        pass

    def queue_manual_review(self, apk_path: str):
        """Zur manuellen Überprüfung einreihen (deine Logik implementieren)"""
        pass

Erklärung der Erkennungsergebnisse

Das Tool gibt drei Arten von Ergebnissen zurück:

  • positive - Bestätigt betroffen (Update erforderlich)
  • negative - Sicher (kein Unity oder bereits behoben)
  • inconclusive - Nicht bestimmbar (manuelle Überprüfung erforderlich)

Beispielausgabe (kompaktes einzeiliges Format):

# Betroffene App
⚠️  Diese App ist von CVE-2025-59489 betroffen (Unity 2019.2.6f1)

# Sichere App (3 Fälle)
✅ Diese App ist sicher - Keine Unity-App
✅ Diese App ist sicher - Bereits mit dem Unity-Patcher-Tool repariert
✅ Diese App ist sicher - Behobene Version (2019.4.41f1)

# Nicht bestimmbar
❓ Nicht bestimmbar - Unity-App, aber Version konnte nicht extrahiert werden, möglicherweise gepackt oder verschleiert, manuelle Überprüfung empfohlen
⚠️  Datei zu groß für Verarbeitung (1500.0MB, Limit 1024MB) - MAX_APK_SIZE_MB in Zeile 15 des Codes auf einen größeren Wert ändern

Projektdateien

Tool herunterladen