Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2025-59489 — Escáner automatizado que detecta la vulnerabilidad de inyección en tiempo de ejecución de Unity CVE-2025-59489 en APKs de Android extrayendo la versión de Unity y verificándola contra las versiones parcheadas, con procesamiento por lotes e integración con CI/CD. | Kitploit
Herramientas/GitHubGitHub/taptap/cve-2025-59489
Seguridad AndroidAnálisis EstáticoEscáneres de VulnerabilidadesDevSecOpsSeguridad Móvil
GitHubtaptap/cve-2025-59489

cve-2025-59489

Escáner automatizado que detecta la vulnerabilidad de inyección en tiempo de ejecución de Unity CVE-2025-59489 en APKs de Android extrayendo la versión de Unity y verificándola contra las versiones parcheadas, con procesamiento por lotes e integración con CI/CD.

Ver Repositorio
15240hace 11 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Herramienta de Detección de Vulnerabilidad Unity CVE-2025-59489

Herramienta de detección automatizada de vulnerabilidades de inyección en Unity Runtime, diseñada específicamente para plataformas de juegos Android.

Resumen de la Vulnerabilidad

  • ID CVE: CVE-2025-59489
  • Puntuación CVSS: 8.4 (Alta)
  • Alcance: Aplicaciones Android construidas con Unity 2017.1 y versiones posteriores
  • Aviso oficial: https://unity.com/security/sept-2025-01

Detalle del Impacto de la Vulnerabilidad

Límite Máximo del Impacto (Peor Caso)

Resumen en una frase: Un atacante puede tomar control total del juego/aplicación Unity afectado, obteniendo todos los permisos de dicha aplicación.

Escenarios de Impacto en la Plataforma Android

  1. El usuario tiene instalada una aplicación maliciosa A en su teléfono
  2. El usuario también tiene un juego Unity B afectado en su teléfono
  3. La aplicación maliciosa A puede:
    • Hacerse pasar por el juego B para ejecutar código arbitrario
    • Robar todos los datos a los que el juego B puede acceder (guardados, información de cuenta, fotos, contactos, etc.)
    • Usar todos los permisos del juego B (cámara, micrófono, ubicación, red, etc.)

Punto clave: En Android, una aplicación maliciosa puede secuestrar los permisos ya obtenidos por la aplicación Unity

Escenarios de Impacto en la Plataforma Windows

  1. El usuario hace clic en un enlace web malicioso
  2. Si tiene instalado un juego Unity afectado en su computadora
  3. El atacante puede:
    • Disparar remotamente la carga de código malicioso en el juego
    • Ejecutar operaciones arbitrarias con los permisos del juego
    • Robar archivos y datos a los que el juego puede acceder

Punto clave: En Windows, si el juego registra un controlador de URI personalizado, hacer clic en un enlace especialmente diseñado puede activar la vulnerabilidad

Ejemplos Concretos de Impacto

Si el juego tiene este permisoEl atacante puede
📸 CámaraGrabarte en secreto
🎤 MicrófonoEscucharte
📍 UbicaciónRastrearte
📱 ContactosRobar tu agenda
💾 AlmacenamientoLeer/eliminar tus archivos
💰 PagosRealizar compras fraudulentas dentro del juego
🔐 CuentaRobar la cuenta del juego

Limitaciones Importantes

Buena noticia: El atacante no puede superar los límites de permisos de la propia aplicación

  • ❌ No puede obtener acceso root
  • ❌ No puede acceder a datos de otras aplicaciones (protección de sandbox de Android)
  • ❌ Solo puede actuar bajo la identidad de la aplicación atacada

Mala noticia: Muchos juegos requieren numerosos permisos (cámara, micrófono, almacenamiento, ubicación, etc.), y el atacante puede explotar completamente estos permisos

Impacto en Plataformas de Juegos

Como operador de una plataforma de juegos Android, las peores consecuencias:

  1. Fuga de privacidad del usuario → Daño a la reputación de la plataforma
  2. Robo masivo de cuentas → Pérdida de usuarios
  3. Responsabilidad legal → Incumplimiento de la obligación de revisión de seguridad
  4. Pérdidas económicas → Reclamaciones de usuarios, sanciones regulatorias

[Fuente: Aviso de seguridad oficial de Unity, análisis técnico de GMO Flatt Security]

Inicio Rápido

Requisitos del Entorno

# Solo se necesita la biblioteca estándar de Python 3.7+, sin dependencias adicionales
python3 --version  # Confirmar la versión de Python

Primeros Pasos en 5 Minutos

# Paso 1: Ejecutar las pruebas
python test_demo.py

# Paso 2: Detectar un solo APK
python unity_vulnerability_checker.py your_game.apk

# Paso 3: Detección por lotes
python unity_vulnerability_checker.py --batch /path/to/apks

# Paso 4: Ver ejemplos de uso
python usage_examples.py

Forma Más Sencilla de Uso

from unity_vulnerability_checker import check_unity_vulnerability

# Detectar un solo archivo APK
result = check_unity_vulnerability("your_game.apk")

# Forma 1: Usar propiedades convenientes
if result.is_vulnerable:
    print(f"⚠️  ¡Aplicación afectada! ({result.version})")
    print(f"Sugerencia: {result.recommendation}")
elif result.is_safe:
    print(f"✅ Aplicación segura")
    print(f"Motivo: {result.message}")
else:
    print(f"❓ Se requiere revisión manual")
    print(f"Motivo: {result.message}")

# Forma 2: Usar el campo status
if result.status == "positive":
    print(f"Afectada: {result.version}")

Detección por Lotes de Todos los APK en un Directorio

from unity_vulnerability_checker import batch_check

# Escanear un directorio por lotes
results = batch_check("/path/to/apk/folder")

# Filtrar aplicaciones afectadas
vulnerable_apps = [
    (name, result) 
    for name, result in results.items() 
    if result.is_vulnerable
]
print(f"Se encontraron {len(vulnerable_apps)} aplicaciones afectadas")
for name, result in vulnerable_apps:
    print(f"  - {name}: {result.version}")

Integración en Sistemas Existentes

from unity_vulnerability_checker import UnityVulnerabilityChecker

class MyPlatform:
    """Tu sistema de plataforma de juegos"""

    def __init__(self):
        self.checker = UnityVulnerabilityChecker()

    def check_new_upload(self, apk_path: str) -> bool:
        """Verificar APK recién subido, devolver si se puede publicar"""
        result = self.checker.check_apk(apk_path)

        if result.is_vulnerable:
            # Afectado - rechazar publicación
            self.notify_developer(
                f"Su aplicación está afectada por la vulnerabilidad de Unity\n"
                f"Versión: {result.version}\n"
                f"Sugerencia: {result.recommendation}"
            )
            return False
        elif result.is_safe:
            # Seguro - aprobar publicación
            return True
        else:
            # No se puede determinar - revisión manual
            self.queue_manual_review(apk_path, result.message)
            return False

    def notify_developer(self, message: str):
        """Notificar al desarrollador (implementa tu lógica de notificación)"""
        pass

    def queue_manual_review(self, apk_path: str):
        """Agregar a la cola de revisión manual (implementa tu lógica)"""
        pass

Explicación de los Resultados de Detección

La herramienta devuelve tres tipos de resultados:

  • positive - Confirmado afectado (requiere actualización)
  • negative - Seguro (no es Unity o ya está corregido)
  • inconclusive - No se puede determinar (requiere revisión manual)

Ejemplo de salida (formato conciso de una línea):

# Aplicación afectada
⚠️  Esta aplicación está afectada por CVE-2025-59489 (Unity 2019.2.6f1)

# Aplicación segura (3 casos)
✅ Esta aplicación es segura - No es una aplicación Unity
✅ Esta aplicación es segura - Ya corregida con la herramienta Unity patcher
✅ Esta aplicación es segura - Versión corregida (2019.4.41f1)

# No se puede determinar
❓ No se puede determinar - Es una aplicación Unity pero no se pudo extraer la versión, posiblemente empaquetada u ofuscada, se recomienda revisión manual
⚠️  Archivo demasiado grande para procesar (1500.0MB, límite 1024MB) - Modificar MAX_APK_SIZE_MB en la línea 15 del código a un valor mayor

Lista de Archivos del Proyecto

Descargar herramienta