Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2025-59489 — स्वचालित स्कैनर जो Android APK में Unity रनटाइम इंजेक्शन भेद्यता CVE-2025-59489 का पता लगाता है, Unity संस्करण निकालकर और पैच किए गए संस्करणों के विरुद्ध जाँच करके, बैच प्रोसेसिंग और CI/CD एकीकरण के साथ। | Kitploit
उपकरण/GitHubGitHub/taptap/cve-2025-59489
एंड्रॉइड सुरक्षास्थैतिक विश्लेषणभेद्यता स्कैनरDevSecOpsमोबाइल सुरक्षा
GitHubtaptap/cve-2025-59489

cve-2025-59489

स्वचालित स्कैनर जो Android APK में Unity रनटाइम इंजेक्शन भेद्यता CVE-2025-59489 का पता लगाता है, Unity संस्करण निकालकर और पैच किए गए संस्करणों के विरुद्ध जाँच करके, बैच प्रोसेसिंग और CI/CD एकीकरण के साथ।

रिपॉजिटरी देखें
1524011 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Unity CVE-2025-59489 भेद्यता जांच उपकरण

Android गेम प्लेटफ़ॉर्म के लिए विशेष Unity Runtime इंजेक्शन भेद्यता स्वचालित जांच उपकरण।

भेद्यता अवलोकन

  • CVE ID: CVE-2025-59489
  • CVSS स्कोर: 8.4 (High)
  • प्रभावित दायरा: Unity 2017.1 और उसके बाद के संस्करणों से निर्मित Android ऐप्स
  • आधिकारिक घोषणा: https://unity.com/security/sept-2025-01

भेद्यता के खतरे का विवरण

खतरे की सीमा (सबसे खराब स्थिति)

एक पंक्ति में सारांश: हमलावर प्रभावित Unity गेम/ऐप पर पूर्ण नियंत्रण प्राप्त कर सकता है, और उस ऐप की सभी अनुमतियाँ प्राप्त कर सकता है।

Android प्लेटफ़ॉर्म पर खतरे के परिदृश्य

  1. उपयोगकर्ता के फ़ोन पर एक दुर्भावनापूर्ण ऐप A स्थापित है
  2. उपयोगकर्ता के फ़ोन पर एक प्रभावित Unity गेम B भी स्थापित है
  3. दुर्भावनापूर्ण ऐप A यह कर सकता है:
    • गेम B के रूप में प्रस्तुत होकर मनमाना कोड निष्पादित करना
    • गेम B द्वारा एक्सेस की जा सकने वाली सभी डेटा चुराना (सेव, खाता जानकारी, फ़ोटो, संपर्क आदि)
    • गेम B की सभी अनुमतियों का उपयोग करना (कैमरा, माइक्रोफ़ोन, स्थान, नेटवर्क आदि)

मुख्य बिंदु: Android पर, दुर्भावनापूर्ण ऐप Unity ऐप द्वारा प्राप्त अनुमतियों को हाईजैक कर सकता है

Windows प्लेटफ़ॉर्म पर खतरे के परिदृश्य

  1. उपयोगकर्ता एक दुर्भावनापूर्ण वेब लिंक पर क्लिक करता है
  2. यदि कंप्यूटर पर प्रभावित Unity गेम स्थापित है
  3. हमलावर यह कर सकता है:
    • दूरस्थ रूप से गेम में दुर्भावनापूर्ण कोड लोड करवाना
    • गेम की अनुमतियों के साथ मनमाना ऑपरेशन निष्पादित करना
    • गेम द्वारा एक्सेस की जा सकने वाली फ़ाइलें और डेटा चुराना

मुख्य बिंदु: Windows पर, यदि गेम ने custom URI handler पंजीकृत किया है, तो विशेष लिंक पर क्लिक करने से भेद्यता ट्रिगर हो सकती है

विशिष्ट खतरे के उदाहरण

यदि गेम के पास यह अनुमति हैहमलावर यह कर सकता है
📸 कैमराआपकी गुप्त तस्वीरें ले सकता है
🎤 माइक्रोफ़ोनआपकी बातें सुन सकता है
📍 स्थानआपको ट्रैक कर सकता है
📱 संपर्कआपकी संपर्क सूची चुरा सकता है
💾 स्टोरेजआपकी फ़ाइलें पढ़/हटा सकता है
💰 भुगतानगेम के भीतर भुगतान धोखाधड़ी कर सकता है
🔐 खातागेम खाता चुरा सकता है

महत्वपूर्ण सीमाएँ

अच्छी खबर: हमलावर ऐप की अनुमति सीमा से बाहर नहीं जा सकता

  • ❌ root अनुमति प्राप्त नहीं कर सकता
  • ❌ अन्य ऐप्स का डेटा एक्सेस नहीं कर सकता (Android सैंडबॉक्स सुरक्षा)
  • ❌ केवल हमले वाले ऐप की पहचान के साथ कार्य कर सकता है

बुरी खबर: कई गेम बहुत सारी अनुमतियाँ मांगते हैं (कैमरा, माइक्रोफ़ोन, स्टोरेज, स्थान आदि), हमलावर इन अनुमतियों का पूरा उपयोग कर सकता है

गेम प्लेटफ़ॉर्म पर प्रभाव

Android गेम प्लेटफ़ॉर्म संचालक के रूप में, सबसे बुरे परिणाम:

  1. उपयोगकर्ता गोपनीयता का रिसाव → प्लेटफ़ॉर्म की प्रतिष्ठा को नुकसान
  2. बड़े पैमाने पर खाता चोरी → उपयोगकर्ताओं की हानि
  3. कानूनी जिम्मेदारी → सुरक्षा समीक्षा दायित्व का पालन न करना
  4. आर्थिक नुकसान → उपयोगकर्ता दावे, नियामक दंड

[स्रोत: Unity आधिकारिक सुरक्षा घोषणा, GMO Flatt Security तकनीकी विश्लेषण]

त्वरित आरंभ

पर्यावरण आवश्यकताएँ

# केवल Python 3.7+ मानक लाइब्रेरी की आवश्यकता है, कोई अतिरिक्त निर्भरता नहीं
python3 --version  # Python संस्करण की पुष्टि करें

5 मिनट में आरंभ

# चरण 1: परीक्षण चलाएँ
python test_demo.py

# चरण 2: एकल APK जांचें
python unity_vulnerability_checker.py your_game.apk

# चरण 3: बैच जांच
python unity_vulnerability_checker.py --batch /path/to/apks

# चरण 4: उपयोग उदाहरण देखें
python usage_examples.py

सबसे सरल उपयोग विधि

from unity_vulnerability_checker import check_unity_vulnerability

# एकल APK फ़ाइल जांचें
result = check_unity_vulnerability("your_game.apk")

# विधि 1: सुविधाजनक गुणों का उपयोग करें
if result.is_vulnerable:
    print(f"⚠️  ऐप प्रभावित है! ({result.version})")
    print(f"सुझाव: {result.recommendation}")
elif result.is_safe:
    print(f"✅ ऐप सुरक्षित है")
    print(f"कारण: {result.message}")
else:
    print(f"❓ मैन्युअल समीक्षा आवश्यक है")
    print(f"कारण: {result.message}")

# विधि 2: status फ़ील्ड का उपयोग करें
if result.status == "positive":
    print(f"प्रभावित: {result.version}")

निर्देशिका में सभी APK की बैच जांच

from unity_vulnerability_checker import batch_check

# एक निर्देशिका को बैच स्कैन करें
results = batch_check("/path/to/apk/folder")

# प्रभावित ऐप्स को फ़िल्टर करें
vulnerable_apps = [
    (name, result) 
    for name, result in results.items() 
    if result.is_vulnerable
]
print(f"{len(vulnerable_apps)} प्रभावित ऐप्स मिले")
for name, result in vulnerable_apps:
    print(f"  - {name}: {result.version}")

मौजूदा सिस्टम में एकीकरण

from unity_vulnerability_checker import UnityVulnerabilityChecker

class MyPlatform:
    """आपका गेम प्लेटफ़ॉर्म सिस्टम"""

    def __init__(self):
        self.checker = UnityVulnerabilityChecker()

    def check_new_upload(self, apk_path: str) -> bool:
        """नए अपलोड किए गए APK की जाँच करें, लौटाएँ कि क्या इसे प्रकाशित किया जा सकता है"""
        result = self.checker.check_apk(apk_path)

        if result.is_vulnerable:
            # प्रभावित - प्रकाशन अस्वीकार करें
            self.notify_developer(
                f"आपका ऐप Unity भेद्यता से प्रभावित है\n"
                f"संस्करण: {result.version}\n"
                f"सुझाव: {result.recommendation}"
            )
            return False
        elif result.is_safe:
            # सुरक्षित - प्रकाशन स्वीकृत करें
            return True
        else:
            # निर्धारित नहीं किया जा सकता - मैन्युअल समीक्षा
            self.queue_manual_review(apk_path, result.message)
            return False

    def notify_developer(self, message: str):
        """डेवलपर को सूचित करें (अपना सूचना तर्क लागू करें)"""
        pass

    def queue_manual_review(self, apk_path: str):
        """मैन्युअल समीक्षा कतार में जोड़ें (अपना तर्क लागू करें)"""
        pass

जांच परिणाम स्पष्टीकरण

उपकरण तीन प्रकार के परिणाम लौटाता है:

  • positive - प्रभावित की पुष्टि (अद्यतन आवश्यक)
  • negative - सुरक्षित (Unity नहीं या पहले से ठीक किया गया)
  • inconclusive - निर्धारित नहीं किया जा सकता (मैन्युअल समीक्षा आवश्यक)

आउटपुट उदाहरण (एकल पंक्ति संक्षिप्त प्रारूप):

# प्रभावित ऐप
⚠️  यह ऐप CVE-2025-59489 से प्रभावित है (Unity 2019.2.6f1)

# सुरक्षित ऐप (3 स्थितियाँ)
✅ यह ऐप सुरक्षित है - Unity ऐप नहीं है
✅ यह ऐप सुरक्षित है - Unity patcher उपकरण से पहले ही ठीक किया गया है
✅ यह ऐप सुरक्षित है - ठीक किया गया संस्करण (2019.4.41f1)

# निर्धारित नहीं किया जा सकता
❓ निर्धारित नहीं किया जा सकता - Unity ऐप है लेकिन संस्करण निकाला नहीं जा सका, संभवतः पैक या अस्पष्ट किया गया है, मैन्युअल समीक्षा की सलाह दी जाती है
⚠️  फ़ाइल बहुत बड़ी है, संसाधित नहीं की जा सकती (1500.0MB, सीमा 1024MB) - कोड की पंक्ति 15 में MAX_APK_SIZE_MB को बड़ा मान बदलें

प्रोजेक्ट फ़ाइल सूची

.
├── unity_vulnerability_checker.py  # मुख्य मॉड्यूल
│   ├─ UnityVulnerabilityChecker क्लास - भेद्यता जांच मुख्य इंजन
│   ├─ check_unity_vulnerability() - सरलीकृत जांच फ़ंक्शन
│   ├─ batch_check() - बैच जांच सुविधा
│   └─ पूर्ण संस्करण पार्सिंग और निर्णय तर्क
│
├── usage_examples.py               # उपयोग उदाहरण
│   ├─ बुनियादी उपयोग उदाहरण
│   ├─ बैच जांच उदाहरण
│   ├─ प्लेटफ़ॉर्म एकीकरण उदाहरण
│   ├─ स्वचालित प्रतिक्रिया उदाहरण
│   └─ Flask API एकीकरण उदाहरण
│
├── test_demo.py                    # परीक्षण प्रदर्शन
│   ├─ संस्करण संख्या पार्सिंग परीक्षण
│   ├─ संस्करण निष्कर्षण परीक्षण
│   ├─ ठीक करने का निर्णय परीक्षण
│   ├─ APK स्कैन परिदृश्य सिमुलेशन
│   └─ प्रदर्शन बेंचमार्क परीक्षण
│
├── test_version_detection.py       # यूनिट परीक्षण (33 परीक्षण मामले)
│
├── README.md                       # पूर्ण दस्तावेज़ (त्वरित आरंभ मार्गदर्शिका सहित)
│
└── CLAUDE.md                       # विकास मानक

मुख्य सुविधाएँ

APK जांच

  • Unity ऐप्स की स्वचालित पहचान
  • Unity संस्करण संख्या निकालना
  • CVE-2025-59489 से प्रभावित होने का निर्धारण
  • तीन प्रकार के जांच परिणाम लौटाना: positive (प्रभावित), negative (सुरक्षित), inconclusive (मैन्युअल समीक्षा आवश्यक)

बैच प्रोसेसिंग

टूल डाउनलोड करें