Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2025-59489 — Escáner automatizado que detecta la vulnerabilidad de inyección en tiempo de ejecución de Unity CVE-2025-59489 en APKs de Android extrayendo la versión de Unity y verificándola contra las versiones parcheadas, con procesamiento por lotes e integración con CI/CD. | Kitploit
Herramientas/GitHubGitHub/taptap/cve-2025-59489
Seguridad AndroidAnálisis EstáticoEscáneres de VulnerabilidadesDevSecOpsSeguridad Móvil
GitHubtaptap/cve-2025-59489

cve-2025-59489

Escáner automatizado que detecta la vulnerabilidad de inyección en tiempo de ejecución de Unity CVE-2025-59489 en APKs de Android extrayendo la versión de Unity y verificándola contra las versiones parcheadas, con procesamiento por lotes e integración con CI/CD.

Ver Repositorio
1529hace 10 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Herramienta de Detección de Vulnerabilidad Unity CVE-2025-59489

Herramienta de detección automatizada de vulnerabilidades de inyección en Unity Runtime, diseñada específicamente para plataformas de juegos Android.

Resumen de la Vulnerabilidad

  • ID CVE: CVE-2025-59489
  • Puntuación CVSS: 8.4 (Alta)
  • Alcance: Aplicaciones Android construidas con Unity 2017.1 y versiones posteriores
  • Aviso oficial: https://unity.com/security/sept-2025-01

Detalle del Impacto de la Vulnerabilidad

Límite Máximo del Impacto (Peor Caso)

Resumen en una frase: Un atacante puede tomar control total del juego/aplicación Unity afectado, obteniendo todos los permisos de dicha aplicación.

Escenarios de Impacto en la Plataforma Android

  1. El usuario tiene instalada una aplicación maliciosa A en su teléfono
  2. El usuario también tiene un juego Unity B afectado en su teléfono
  3. La aplicación maliciosa A puede:
    • Hacerse pasar por el juego B para ejecutar código arbitrario
    • Robar todos los datos a los que el juego B puede acceder (guardados, información de cuenta, fotos, contactos, etc.)
    • Usar todos los permisos del juego B (cámara, micrófono, ubicación, red, etc.)

Punto clave: En Android, una aplicación maliciosa puede secuestrar los permisos ya obtenidos por la aplicación Unity

Escenarios de Impacto en la Plataforma Windows

  1. El usuario hace clic en un enlace web malicioso
  2. Si tiene instalado un juego Unity afectado en su computadora
  3. El atacante puede:
    • Disparar remotamente la carga de código malicioso en el juego
    • Ejecutar operaciones arbitrarias con los permisos del juego
    • Robar archivos y datos a los que el juego puede acceder

Punto clave: En Windows, si el juego registra un controlador de URI personalizado, hacer clic en un enlace especialmente diseñado puede activar la vulnerabilidad

Ejemplos Concretos de Impacto

Limitaciones Importantes

Buena noticia: El atacante no puede superar los límites de permisos de la propia aplicación

  • ❌ No puede obtener acceso root
  • ❌ No puede acceder a datos de otras aplicaciones (protección de sandbox de Android)
  • ❌ Solo puede actuar bajo la identidad de la aplicación atacada

Mala noticia: Muchos juegos requieren numerosos permisos (cámara, micrófono, almacenamiento, ubicación, etc.), y el atacante puede explotar completamente estos permisos

Impacto en Plataformas de Juegos

Como operador de una plataforma de juegos Android, las peores consecuencias:

  1. Fuga de privacidad del usuario → Daño a la reputación de la plataforma
  2. Robo masivo de cuentas → Pérdida de usuarios
  3. Responsabilidad legal → Incumplimiento de la obligación de revisión de seguridad
  4. Pérdidas económicas → Reclamaciones de usuarios, sanciones regulatorias

[Fuente: Aviso de seguridad oficial de Unity, análisis técnico de GMO Flatt Security]

Inicio Rápido

Requisitos del Entorno

root@kitploit:~
# Solo se necesita la biblioteca estándar de Python 3.7+, sin dependencias adicionales
python3 --version  # Confirmar la versión de Python

Primeros Pasos en 5 Minutos

root@kitploit:~
# Paso 1: Ejecutar las pruebas
python test_demo.py

# Paso 2: Detectar un solo APK
python unity_vulnerability_checker.py your_game.apk

# Paso 3: Detección por lotes
python unity_vulnerability_checker.py --batch /path/to/apks

# Paso 4: Ver ejemplos de uso
python usage_examples.py

Forma Más Sencilla de Uso

root@kitploit:~
from unity_vulnerability_checker import check_unity_vulnerability

# Detectar un solo archivo APK
result = check_unity_vulnerability("your_game.apk")

# Forma 1: Usar propiedades convenientes
if result.is_vulnerable:
    print(f"⚠️  ¡Aplicación afectada! ({result.version})")
    print(f"Sugerencia: {result.recommendation}")
elif result.is_safe:
    print(f"✅ Aplicación segura")
    print(f"Motivo: {result.message}")
else:
    print(f"❓ Se requiere revisión manual")
    print(f"Motivo: {result.message}")

# Forma 2: Usar el campo status
if result.status == "positive":
    print(f"Afectada: {result.version}")

Detección por Lotes de Todos los APK en un Directorio

root@kitploit:~
from unity_vulnerability_checker import batch_check

# Escanear un directorio por lotes
results = batch_check("/path/to/apk/folder")

# Filtrar aplicaciones afectadas
vulnerable_apps = [
    (name, result) 
    for name, result in results.items() 
    if result.is_vulnerable
]
print(f"Se encontraron {len(vulnerable_apps)} aplicaciones afectadas")
for name, result in vulnerable_apps:
    print(f"  - {name}: {result.version}")

Integración en Sistemas Existentes

root@kitploit:~
from unity_vulnerability_checker import UnityVulnerabilityChecker

class MyPlatform:
    """Tu sistema de plataforma de juegos"""

    def __init__(self):
        self.checker = UnityVulnerabilityChecker()

    def check_new_upload(self, apk_path: str) -> bool:
        """Verificar APK recién subido, devolver si se puede publicar"""
        result = self.checker.check_apk(apk_path)

        if result.is_vulnerable:
            # Afectado - rechazar publicación
            self.notify_developer(
                f"Su aplicación está afectada por la vulnerabilidad de Unity\n"
                f"Versión: {result.version}\n"
                f"Sugerencia: {result.recommendation}"
            )
            return False
        elif result.is_safe:
            # Seguro - aprobar publicación
            return True
        else:
            # No se puede determinar - revisión manual
            self.queue_manual_review(apk_path, result.message)
            return False

    def notify_developer(self, message: str):
        """Notificar al desarrollador (implementa tu lógica de notificación)"""
        pass

    def queue_manual_review(self, apk_path: str):
        """Agregar a la cola de revisión manual (implementa tu lógica)"""
        pass

Explicación de los Resultados de Detección

La herramienta devuelve tres tipos de resultados:

  • positive - Confirmado afectado (requiere actualización)
  • negative - Seguro (no es Unity o ya está corregido)
  • inconclusive - No se puede determinar (requiere revisión manual)

Ejemplo de salida (formato conciso de una línea):

root@kitploit:~
# Aplicación afectada
⚠️  Esta aplicación está afectada por CVE-2025-59489 (Unity 2019.2.6f1)

# Aplicación segura (3 casos)
✅ Esta aplicación es segura - No es una aplicación Unity
✅ Esta aplicación es segura - Ya corregida con la herramienta Unity patcher
✅ Esta aplicación es segura - Versión corregida (2019.4.41f1)

# No se puede determinar
❓ No se puede determinar - Es una aplicación Unity pero no se pudo extraer la versión, posiblemente empaquetada u ofuscada, se recomienda revisión manual
⚠️  Archivo demasiado grande para procesar (1500.0MB, límite 1024MB) - Modificar MAX_APK_SIZE_MB en la línea 15 del código a un valor mayor

Lista de Archivos del Proyecto

root@kitploit:~
.
├── unity_vulnerability_checker.py  # Módulo principal
│   ├─ Clase UnityVulnerabilityChecker - Motor principal de detección de vulnerabilidades
│   ├─ check_unity_vulnerability() - Función de detección simplificada
│   ├─ batch_check() - Función de detección por lotes
│   └─ Lógica completa de análisis y determinación de versiones
│
├── usage_examples.py               # Ejemplos de uso
│   ├─ Ejemplos de uso básico
│   ├─ Ejemplos de detección por lotes
│   ├─ Ejemplos de integración en plataformas
│   ├─ Ejemplos de respuesta automatizada
│   └─ Ejemplos de integración con API Flask
│
├── test_demo.py                    # Demostración de pruebas
│   ├─ Pruebas de análisis de números de versión
│   ├─ Pruebas de extracción de versiones
│   ├─ Pruebas de determinación de corrección
│   ├─ Simulación de escenarios de escaneo de APK
│   └─ Pruebas de referencia de rendimiento
│
├── test_version_detection.py       # Pruebas unitarias (33 casos de prueba)
│
├── README.md                       # Documentación completa (incluye guía de inicio rápido)
│
└── CLAUDE.md                       # Estándares de desarrollo

Funcionalidades Principales

Detección de APK

  • Identificación automática de aplicaciones Unity
  • Extracción del número de versión de Unity
  • Determinación de si está afectado por CVE-2025-59489
  • Devuelve tres tipos de resultados de detección: positive (afectado), negative (seguro), inconclusive (requiere revisión manual)

Procesamiento por Lotes

  • Soporta escaneo por lotes de directorios
  • Genera informes estadísticos
  • Adecuado para auditoría de aplicaciones a gran escala

Fácil Integración

  • Interfaz API sencilla
  • Herramienta de línea de comandos
  • Se puede integrar en sistemas existentes

Guía de Uso

Uso desde Línea de Comandos

root@kitploit:~
# Detección de un solo archivo
python unity_vulnerability_checker.py game.apk

# Modo de registro detallado
python unity_vulnerability_checker.py game.apk -v

# Detección por lotes de un directorio
python unity_vulnerability_checker.py --batch /path/to/apk/folder

# Detección por lotes (modo detallado)
python unity_vulnerability_checker.py --batch /path/to/apk/folder -v

Escaneo por Lotes y Generación de Informes

root@kitploit:~
from unity_vulnerability_checker import batch_check

results = batch_check("/path/to/apk/directory", verbose=True)

# Filtrar aplicaciones afectadas
vulnerable = {name: result for name, result in results.items()
              if result.is_vulnerable}

print(f"Se encontraron {len(vulnerable)} aplicaciones afectadas")

Integración en Sistemas de Revisión

root@kitploit:~
from unity_vulnerability_checker import UnityVulnerabilityChecker

class AppReviewSystem:
    def __init__(self):
        self.checker = UnityVulnerabilityChecker(verbose=False)

    def review_upload(self, apk_path: str) -> str:
        result = self.checker.check_apk(apk_path)

        if result.is_vulnerable:
            return "REJECT"  # Rechazar publicación
        elif result.is_safe:
            return "APPROVE"  # Aprobar
        else:
            return "MANUAL_REVIEW"  # Revisión manual

reviewer = AppReviewSystem()
decision = reviewer.review_upload("new_game.apk")

Integración con API Flask

root@kitploit:~
from flask import Flask, request, jsonify
from unity_vulnerability_checker import check_unity_vulnerability

app = Flask(__name__)

@app.route('/api/scan', methods=['POST'])
def scan_apk():
    file = request.files['file']
    temp_path = f"/tmp/{file.filename}"
    file.save(temp_path)

    result = check_unity_vulnerability(temp_path)

    # Usar el método to_dict() para convertir directamente a JSON
    response = result.to_dict()
    response["filename"] = file.filename
    response["vulnerable"] = result.is_vulnerable
    
    return jsonify(response)

Principio de Detección

Diagrama de Flujo de la Lógica de Detección

root@kitploit:~
          ┌─────────────────┐
          │  Leer archivo APK │
          └────────┬─────────┘
                   │
                   ▼
          ┌─────────────────┐
          │ ¿Es una app Unity? │──NO──> negative
          └────────┬─────────┘
                   │ SÍ
                   ▼
          ┌─────────────────────┐
          │ ¿Se detectó parche patcher? │──SÍ──> negative
          └────────┬─────────────┘
                   │ NO
                   ▼
          ┌─────────────────┐
          │ Extraer versión Unity │──fallo──> inconclusive
          └────────┬─────────┘
                   │ éxito
                   ▼
          ┌─────────────────┐
          │ ¿Versión < 2017.1? │──SÍ──> negative
          └────────┬─────────┘
                   │ NO
                   ▼
          ┌─────────────────┐
          │  ¿Versión corregida? │──SÍ──> negative
          └────────┬─────────┘
                   │ NO
                   ▼
               positive

1. Identificación de Aplicaciones Unity

Detectar si el APK contiene las siguientes características:

  • lib/*/libunity.so - Biblioteca de tiempo de ejecución de Unity
  • assets/bin/Data/* - Archivos de recursos de Unity

2. Extracción de Versión

Extraer el número de versión de Unity desde las siguientes ubicaciones:

  • libunity.so - Cadena de versión en la biblioteca binaria
  • globalgamemanagers - Archivo de datos de Unity
  • data.unity3d - Archivos de recursos empaquetados

Formatos de número de versión compatibles:

  • Formato estándar: 2019.4.40f1, 2022.3.15f1
  • Nuevo formato: 6000.0.23f1, 6000.2.6f2
  • Sin sufijo: 2019.4.40, 6000.0.23

3. Determinación de Vulnerabilidad

Basado en las reglas del aviso de seguridad oficial de Unity:

  1. Antes de Unity 2017.1 → Seguro
  2. Versión corregida → Seguro
  3. Unity 2017.1–2018.4 → No se puede determinar (Unity no proporcionó parche oficial)
  4. Unity 2019.1+ sin corregir → Afectado (hay parche disponible)

Tabla de Versiones Corregidas

Escenarios de Aplicación Práctica

Escenario 1: Revisión de Tienda de Aplicaciones

Escanear automáticamente antes de publicar una aplicación, rechazando las aplicaciones afectadas

root@kitploit:~
from unity_vulnerability_checker import check_unity_vulnerability

def pre_publish_check(apk_path):
    result = check_unity_vulnerability(apk_path)
    if result.is_vulnerable:
        return {
            "approved": False, 
            "reason": f"CVE-2025-59489 vulnerability detected ({result.version})",
            "recommendation": result.recommendation
        }
    return {"approved": True, "message": result.message}

Escenario 2: Escaneo de Aplicaciones Existentes

Escaneo por lotes de la biblioteca de aplicaciones existente para identificar aplicaciones que necesitan actualización

root@kitploit:~
python unity_vulnerability_checker.py --batch /data/published_apps > scan_report.txt

Escenario 3: Monitoreo Automatizado

Escaneo programado diario de aplicaciones recién subidas, notificación automática a los desarrolladores

root@kitploit:~
import schedule
from unity_vulnerability_checker import batch_check

def daily_scan():
    results = batch_check("/data/new_uploads")
    vulnerable = [(name, result) for name, result in results.items() if result.is_vulnerable]
    if vulnerable:
        # Enviar notificación con información detallada
        for name, result in vulnerable:
            send_notification(name, result.version, result.message)

schedule.every().day.at("02:00").do(daily_scan)

Escenario 4: Generación de Informes de Seguridad

Generar informes de seguridad de la plataforma, estadísticas de distribución de vulnerabilidades

root@kitploit:~
from unity_vulnerability_checker import batch_check
import json

results = batch_check("/data/all_apps")
report = {
    "total": len(results),
    "vulnerable": sum(1 for r in results.values() if r.is_vulnerable),
    "safe": sum(1 for r in results.values() if r.is_safe),
    "unclear": sum(1 for r in results.values() if r.is_uncertain),
    # Lista detallada
    "vulnerable_apps": [
        {"name": name, "version": r.version, "message": r.message}
        for name, r in results.items() if r.is_vulnerable
    ]
}

with open("security_report.json", "w") as f:
    json.dump(report, f, indent=2)

Escenario 5: Integración CI/CD

Integración en el flujo de integración continua para verificación de seguridad automatizada

root@kitploit:~
#!/bin/bash
# Usar en el pipeline de CI

python unity_vulnerability_checker.py build/output.apk
result=$(python unity_vulnerability_checker.py build/output.apk | grep "检测结果")

if echo "$result" | grep -q "positive"; then
    echo "Security check failed: CVE-2025-59489 detected"
    exit 1
fi

echo "Security check passed"

Métricas de Rendimiento

  • Detección de un solo archivo: 0.5 - 2 segundos (dependiendo del tamaño del APK)
  • Análisis de versión: < 0.01 milisegundos (operación en memoria)
  • Escaneo por lotes: Soporta procesamiento paralelo (número de procesos configurable)
  • Uso de memoria: < 100 MB (detección individual)

Notas Importantes

Falsos Positivos/Falsos Negativos

Posibles casos de clasificación errónea como seguro:

  • APK ofuscado o empaquetado
  • Información de versión modificada o eliminada
  • Uso de procesos de compilación no estándar

Posibles casos de clasificación errónea como afectado:

  • Formato de número de versión anormal pero realmente corregido
  • Extracción de una cadena de versión incorrecta

Recomendaciones de Uso

  1. Revisión manual: Para resultados inconclusive, se recomienda revisión manual
  2. Detección combinada: Usar junto con otras herramientas de escaneo de seguridad
  3. Actualización continua: Prestar atención a la lista de versiones corregidas actualizada por Unity oficialmente
  4. No sustituye la auditoría de seguridad manual: Esta herramienta es solo un medio de detección preliminar automatizada

Preguntas Frecuentes

¿Por qué devuelve "inconclusive"?

Posibles razones:

  • APK empaquetado u ofuscado
  • Información de versión eliminada
  • Archivo dañado
  • Versiones de Unity 2017.1-2018.4 (sin parche oficial)

Sugerencia: Realizar revisión manual de estas aplicaciones

¿Por qué las versiones de Unity 2017/2018 devuelven "inconclusive"?

Unity no proporcionó parches de seguridad para las versiones 2017.1-2018.4. Estas versiones sí tienen la vulnerabilidad, pero debido a que:

  • Unity ha dejado de dar soporte a estas versiones
  • No hay versiones corregidas oficiales a las que actualizar
  • Los desarrolladores no pueden resolverlo con una simple actualización

Por lo tanto, se devuelve "inconclusive" en lugar de "positive". Sugerencias:

  1. Comunicarse con el desarrollador para actualizar a Unity 2019.1+ y recompilar
  2. Usar la herramienta de mitigación proporcionada por Unity como solución temporal
  3. Evaluar el riesgo y decidir si retirar la aplicación o dar un período de gracia

¿Cuál es la precisión de la detección?

Basado en las reglas del aviso oficial de Unity, la precisión para APK construidos estándar es > 95%. Los APK ofuscados o empaquetados pueden requerir procesamiento adicional.

¿Cuál es el rendimiento?

La detección de un solo APK generalmente se completa en 0.5-2 segundos, con soporte para procesamiento por lotes en paralelo para mejorar la eficiencia. Las métricas de rendimiento detalladas se encuentran en la sección "Métricas de Rendimiento" de este documento.

¿Puede detectar aplicaciones iOS?

La versión actual se centra en APK de Android. La detección de archivos .ipa de iOS requiere adaptación adicional.

¿Cómo actualizar la lista de versiones corregidas?

Modificar el diccionario PATCHED_VERSIONS en unity_vulnerability_checker.py, prestando atención a los avisos oficiales de Unity para obtener la información más reciente.

Recomendaciones de Seguridad

Para la Plataforma

  1. Acción inmediata

    • Retirar aplicaciones afectadas o restringir descargas
    • Notificar a los desarrolladores para que actualicen lo antes posible
  2. Monitoreo continuo

    • Establecer un mecanismo de escaneo automático diario
    • Monitorear aplicaciones recién subidas
  3. Notificación a usuarios

    • Enviar avisos de actualización a los usuarios que tienen instalada la aplicación
    • Proporcionar explicación de la vulnerabilidad y guía de corrección

Para Desarrolladores

  1. Actualizar la versión de Unity

    • Actualizar a la versión corregida más reciente
    • Recompilar y publicar la aplicación
  2. Solución temporal (cuando no se puede actualizar)

    • Usar Unity Application Patcher
    • Reemplazar la biblioteca de tiempo de ejecución afectada
  3. Verificar la corrección

    • Usar esta herramienta para verificar la nueva versión
    • Confirmar que ya no se reporta como positive

Enlaces Relacionados

  • Aviso oficial de Unity: https://unity.com/security/sept-2025-01
  • Descarga de herramienta de corrección: https://unity.com/security/sept-2025-01/remediation
  • Detalles del CVE: https://nvd.nist.gov/vuln/detail/CVE-2025-59489
  • Análisis técnico (GMO Flatt Security): https://flatt.tech/research/posts/arbitrary-code-execution-in-unity-runtime/

Soporte Técnico

¿Tienes problemas?

  1. Consulta la documentación detallada de este documento
  2. Ejecuta test_demo.py para verificar que la herramienta funciona correctamente
  3. Consulta usage_examples.py para encontrar escenarios similares
  4. Contacta a Unity oficialmente para obtener la información más reciente

Guía de Desarrollo

Configuración del Entorno

El proyecto incluye herramientas completas de verificación de calidad de código:

root@kitploit:~
# Instalar dependencias
pip install ruff pre-commit

# Instalar pre-commit hooks
pre-commit install

# Ejecutar manualmente todas las verificaciones
pre-commit run --all-files

Estándares de Calidad de Código

Antes de cada confirmación se ejecutan automáticamente las siguientes verificaciones:

  1. Ruff Linter - Análisis estático de código Python

    • Verifica el estilo del código (PEP 8)
    • Detecta errores potenciales
    • Corrige automáticamente problemas comunes
  2. Ruff Formatter - Formateo de código Python

    • Unifica el formato del código
    • Límite de longitud de línea de 88 caracteres
  3. Verificación de archivos generales

    • Elimina espacios al final de las líneas
    • Nueva línea al final de los archivos
    • Validación de formato YAML/TOML
    • Detección de archivos grandes (>1MB)
    • Detección de marcadores de conflicto de fusión
  4. Verificación de formato Markdown

    • Corrección automática de problemas de formato
    • Verificación de identificadores de lenguaje en bloques de código

Archivos de Configuración

  • ruff.toml - Configuración de Ruff
  • .pre-commit-config.yaml - Configuración de pre-commit hooks

Verificación Antes de Confirmar

Todo el código debe pasar la verificación de ruff antes de confirmarse. Si la verificación falla, la confirmación será bloqueada.

root@kitploit:~
# Si pre-commit falla, corregirá automáticamente algunos problemas
# Después de la corrección, se debe volver a ejecutar git add y confirmar
git add .
git commit -m "your message"

Ejecución Manual de Verificaciones

root@kitploit:~
# Solo verificar archivos Python
ruff check *.py

# Corregir problemas automáticamente
ruff check --fix *.py

# Formatear código
ruff format *.py

Registro de Cambios

v1.2.0 (2025-10-13)

  • Nueva función de detección de parches Unity Patcher
  • Optimización de la información de salida

v1.1.0 (2025-10-11)

  • Corrección de error en la lógica de determinación de versiones (major >= 2019 or major >= 6000)
  • Soporte para análisis y comparación de números de versión beta/alpha
  • Reglas más estrictas de identificación de aplicaciones Unity
  • Adición de validación de tamaño de archivo (límite de 500MB)
  • Implementación de procesamiento por lotes en paralelo
  • Cambio al módulo estándar de logging
  • Cambio a argparse para analizar argumentos de línea de comandos
  • Extracción de números mágicos como constantes
  • Configuración de pre-commit hooks y ruff linter
  • Todo el código pasa la verificación de calidad de ruff

v1.0.0 (2025-10-11)

  • Publicación de la versión inicial
  • Soporte para detección de versiones Unity 2017.1 - 6000.x
  • Soporte para función de escaneo por lotes
  • Interfaz de línea de comandos
  • Basado en el aviso oficial de Unity CVE-2025-59489

Licencia

Esta herramienta está destinada únicamente para auditoría de seguridad y verificación de cumplimiento.

Descargar herramienta
Si el juego tiene este permisoEl atacante puede
📸 CámaraGrabarte en secreto
🎤 MicrófonoEscucharte
📍 UbicaciónRastrearte
📱 ContactosRobar tu agenda
💾 AlmacenamientoLeer/eliminar tus archivos
💰 PagosRealizar compras fraudulentas dentro del juego
🔐 CuentaRobar la cuenta del juego
Versión de UnityVersión mínima corregidaEstado
6000.36000.3.0b4✅ Hay parche
6000.26000.2.6f2✅ Hay parche
6000.0 LTS6000.0.58f2✅ Hay parche
2022.32022.3.62f2✅ Hay parche
2021.32021.3.45f2✅ Hay parche
2020.x2020.1.18f1+✅ Hay parche
2019.x2019.1.15f1+✅ Hay parche
2017-2018N/A⚠️ Sin parche oficial, se recomienda actualizar la versión