Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2025-59489 — Analyseur automatisé qui détecte la vulnérabilité d'injection au runtime Unity CVE-2025-59489 dans les APK Android en extrayant la version d'Unity et en la vérifiant par rapport aux versions corrigées, avec traitement par lots et intégration CI/CD. | Kitploit
Outils/GitHubGitHub/taptap/cve-2025-59489
Sécurité AndroidAnalyse StatiqueScanners de VulnérabilitésDevSecOpsSécurité Mobile
GitHubtaptap/cve-2025-59489

cve-2025-59489

Analyseur automatisé qui détecte la vulnérabilité d'injection au runtime Unity CVE-2025-59489 dans les APK Android en extrayant la version d'Unity et en la vérifiant par rapport aux versions corrigées, avec traitement par lots et intégration CI/CD.

Voir le dépôt
15240il y a 11 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Outil de détection de la vulnérabilité Unity CVE-2025-59489

Outil de détection automatisée de la vulnérabilité d'injection du runtime Unity, spécialement conçu pour les plateformes de jeux Android.

Aperçu de la vulnérabilité

  • ID CVE : CVE-2025-59489
  • Score CVSS : 8,4 (Élevé)
  • Portée : Applications Android construites avec Unity 2017.1 et versions ultérieures
  • Avis officiel : https://unity.com/security/sept-2025-01

Détail de l'impact de la vulnérabilité

Impact maximal (pire cas)

En résumé : Un attaquant peut prendre le contrôle total du jeu/application Unity affecté et obtenir toutes les autorisations de cette application.

Scénarios d'impact sur la plateforme Android

  1. L'utilisateur a une application malveillante A installée sur son téléphone
  2. L'utilisateur a également un jeu Unity B affecté sur son téléphone
  3. L'application malveillante A peut :
    • Exécuter du code arbitraire en se faisant passer pour le jeu B
    • Voler toutes les données accessibles au jeu B (sauvegardes, informations de compte, photos, contacts, etc.)
    • Utiliser toutes les autorisations du jeu B (caméra, microphone, localisation, réseau, etc.)

Point clé : Sur Android, une application malveillante peut détourner les autorisations déjà obtenues par l'application Unity

Scénarios d'impact sur la plateforme Windows

  1. L'utilisateur clique sur un lien web malveillant
  2. Si un jeu Unity affecté est installé sur l'ordinateur
  3. L'attaquant peut :
    • Déclencher à distance le chargement de code malveillant par le jeu
    • Exécuter des opérations arbitraires avec les autorisations du jeu
    • Voler les fichiers et données accessibles au jeu

Point clé : Sur Windows, si le jeu a enregistré un gestionnaire d'URI personnalisé, cliquer sur un lien spécialement conçu peut déclencher la vulnérabilité

Exemples d'impact concret

Si le jeu a cette autorisationL'attaquant peut
📸 CaméraVous filmer en secret
🎤 MicrophoneVous écouter
📍 LocalisationVous suivre à la trace
📱 ContactsVoler votre répertoire
💾 StockageLire/supprimer vos fichiers
💰 PaiementEffectuer des paiements frauduleux dans le jeu
🔐 CompteVoler le compte du jeu

Limites importantes

Bonne nouvelle : L'attaquant ne peut pas dépasser les limites d'autorisations de l'application elle-même

  • ❌ Ne peut pas obtenir les droits root
  • ❌ Ne peut pas accéder aux données d'autres applications (protection du sandbox Android)
  • ❌ Ne peut agir qu'en tant qu'application compromise

Mauvaise nouvelle : De nombreux jeux exigent de nombreuses autorisations (caméra, microphone, stockage, localisation, etc.), que l'attaquant peut exploiter pleinement

Impact sur les plateformes de jeux

En tant qu'exploitant d'une plateforme de jeux Android, les pires conséquences :

  1. Fuite de données personnelles des utilisateurs → atteinte à la réputation de la plateforme
  2. Vol massif de comptes → perte d'utilisateurs
  3. Responsabilité légale → manquement à l'obligation de contrôle de sécurité
  4. Pertes financières → réclamations des utilisateurs, sanctions réglementaires

[Source : avis de sécurité officiel d'Unity, analyse technique de GMO Flatt Security]

Démarrage rapide

Prérequis

# Nécessite uniquement la bibliothèque standard Python 3.7+, aucune dépendance supplémentaire
python3 --version  # Vérifier la version de Python

Prise en main en 5 minutes

# Étape 1 : Exécuter les tests
python test_demo.py

# Étape 2 : Détecter un seul APK
python unity_vulnerability_checker.py your_game.apk

# Étape 3 : Détection par lots
python unity_vulnerability_checker.py --batch /path/to/apks

# Étape 4 : Consulter les exemples d'utilisation
python usage_examples.py

Méthode d'utilisation la plus simple

from unity_vulnerability_checker import check_unity_vulnerability

# Détecter un seul fichier APK
result = check_unity_vulnerability("your_game.apk")

# Méthode 1 : Utiliser les propriétés pratiques
if result.is_vulnerable:
    print(f"⚠️  Application affectée ! ({result.version})")
    print(f"Recommandation : {result.recommendation}")
elif result.is_safe:
    print(f"✅ Application sécurisée")
    print(f"Raison : {result.message}")
else:
    print(f"❓ Nécessite une vérification manuelle")
    print(f"Raison : {result.message}")

# Méthode 2 : Utiliser le champ status
if result.status == "positive":
    print(f"Affectée : {result.version}")

Détection par lots de tous les APK d'un répertoire

from unity_vulnerability_checker import batch_check

# Analyser un répertoire par lots
results = batch_check("/path/to/apk/folder")

# Filtrer les applications affectées
vulnerable_apps = [
    (name, result) 
    for name, result in results.items() 
    if result.is_vulnerable
]
print(f"{len(vulnerable_apps)} application(s) affectée(s) trouvée(s)")
for name, result in vulnerable_apps:
    print(f"  - {name} : {result.version}")

Intégration dans un système existant

from unity_vulnerability_checker import UnityVulnerabilityChecker

class MyPlatform:
    """Votre système de plateforme de jeux"""

    def __init__(self):
        self.checker = UnityVulnerabilityChecker()

    def check_new_upload(self, apk_path: str) -> bool:
        """Vérifier un APK nouvellement téléchargé, retourner s'il peut être publié"""
        result = self.checker.check_apk(apk_path)

        if result.is_vulnerable:
            # Affecté - refuser la publication
            self.notify_developer(
                f"Votre application est affectée par la vulnérabilité Unity\n"
                f"Version : {result.version}\n"
                f"Recommandation : {result.recommendation}"
            )
            return False
        elif result.is_safe:
            # Sécurisé - approuver la publication
            return True
        else:
            # Impossible de déterminer - vérification manuelle
            self.queue_manual_review(apk_path, result.message)
            return False

    def notify_developer(self, message: str):
        """Notifier le développeur (implémenter votre logique de notification)"""
        pass

    def queue_manual_review(self, apk_path: str):
        """Ajouter à la file de vérification manuelle (implémenter votre logique)"""
        pass

Explication des résultats de détection

L'outil retourne trois types de résultats :

  • positive - Confirmé affecté (mise à jour requise)
  • negative - Sécurisé (non Unity ou déjà corrigé)
  • inconclusive - Impossible de déterminer (vérification manuelle requise)

Exemple de sortie (format concis sur une ligne) :

# Application affectée
⚠️  Cette application est affectée par CVE-2025-59489 (Unity 2019.2.6f1)

# Application sécurisée (3 cas)
✅ Cette application est sécurisée - Application non Unity
✅ Cette application est sécurisée - Déjà corrigée avec l'outil Unity patcher
✅ Cette application est sécurisée - Version corrigée (2019.4.41f1)

# Impossible de déterminer
❓ Impossible de déterminer - Application Unity mais version impossible à extraire, peut être protégée ou obfusquée, vérification manuelle recommandée
⚠️  Fichier trop volumineux pour être traité (1500.0MB, limite 1024MB) - Modifier MAX_APK_SIZE_MB à la ligne 15 du code pour une valeur plus grande

Liste des fichiers du projet

Télécharger l’outil