Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2025-59489 — स्वचालित स्कैनर जो Android APK में Unity रनटाइम इंजेक्शन भेद्यता CVE-2025-59489 का पता लगाता है, Unity संस्करण निकालकर और पैच किए गए संस्करणों के विरुद्ध जाँच करके, बैच प्रोसेसिंग और CI/CD एकीकरण के साथ। | Kitploit
उपकरण/GitHubGitHub/taptap/cve-2025-59489
एंड्रॉइड सुरक्षास्थैतिक विश्लेषणभेद्यता स्कैनरDevSecOpsमोबाइल सुरक्षा
GitHubtaptap/cve-2025-59489

cve-2025-59489

स्वचालित स्कैनर जो Android APK में Unity रनटाइम इंजेक्शन भेद्यता CVE-2025-59489 का पता लगाता है, Unity संस्करण निकालकर और पैच किए गए संस्करणों के विरुद्ध जाँच करके, बैच प्रोसेसिंग और CI/CD एकीकरण के साथ।

रिपॉजिटरी देखें
15210 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Unity CVE-2025-59489 भेद्यता जांच उपकरण

Android गेम प्लेटफ़ॉर्म के लिए विशेष Unity Runtime इंजेक्शन भेद्यता स्वचालित जांच उपकरण।

भेद्यता अवलोकन

  • CVE ID: CVE-2025-59489
  • CVSS स्कोर: 8.4 (High)
  • प्रभावित दायरा: Unity 2017.1 और उसके बाद के संस्करणों से निर्मित Android ऐप्स
  • आधिकारिक घोषणा: https://unity.com/security/sept-2025-01

भेद्यता के खतरे का विवरण

खतरे की सीमा (सबसे खराब स्थिति)

एक पंक्ति में सारांश: हमलावर प्रभावित Unity गेम/ऐप पर पूर्ण नियंत्रण प्राप्त कर सकता है, और उस ऐप की सभी अनुमतियाँ प्राप्त कर सकता है।

Android प्लेटफ़ॉर्म पर खतरे के परिदृश्य

  1. उपयोगकर्ता के फ़ोन पर एक दुर्भावनापूर्ण ऐप A स्थापित है
  2. उपयोगकर्ता के फ़ोन पर एक प्रभावित Unity गेम B भी स्थापित है
  3. दुर्भावनापूर्ण ऐप A यह कर सकता है:
    • गेम B के रूप में प्रस्तुत होकर मनमाना कोड निष्पादित करना
    • गेम B द्वारा एक्सेस की जा सकने वाली सभी डेटा चुराना (सेव, खाता जानकारी, फ़ोटो, संपर्क आदि)
    • गेम B की सभी अनुमतियों का उपयोग करना (कैमरा, माइक्रोफ़ोन, स्थान, नेटवर्क आदि)

मुख्य बिंदु: Android पर, दुर्भावनापूर्ण ऐप Unity ऐप द्वारा प्राप्त अनुमतियों को हाईजैक कर सकता है

Windows प्लेटफ़ॉर्म पर खतरे के परिदृश्य

  1. उपयोगकर्ता एक दुर्भावनापूर्ण वेब लिंक पर क्लिक करता है
  2. यदि कंप्यूटर पर प्रभावित Unity गेम स्थापित है
  3. हमलावर यह कर सकता है:
    • दूरस्थ रूप से गेम में दुर्भावनापूर्ण कोड लोड करवाना
    • गेम की अनुमतियों के साथ मनमाना ऑपरेशन निष्पादित करना
    • गेम द्वारा एक्सेस की जा सकने वाली फ़ाइलें और डेटा चुराना

मुख्य बिंदु: Windows पर, यदि गेम ने custom URI handler पंजीकृत किया है, तो विशेष लिंक पर क्लिक करने से भेद्यता ट्रिगर हो सकती है

विशिष्ट खतरे के उदाहरण

महत्वपूर्ण सीमाएँ

अच्छी खबर: हमलावर ऐप की अनुमति सीमा से बाहर नहीं जा सकता

  • ❌ root अनुमति प्राप्त नहीं कर सकता
  • ❌ अन्य ऐप्स का डेटा एक्सेस नहीं कर सकता (Android सैंडबॉक्स सुरक्षा)
  • ❌ केवल हमले वाले ऐप की पहचान के साथ कार्य कर सकता है

बुरी खबर: कई गेम बहुत सारी अनुमतियाँ मांगते हैं (कैमरा, माइक्रोफ़ोन, स्टोरेज, स्थान आदि), हमलावर इन अनुमतियों का पूरा उपयोग कर सकता है

गेम प्लेटफ़ॉर्म पर प्रभाव

Android गेम प्लेटफ़ॉर्म संचालक के रूप में, सबसे बुरे परिणाम:

  1. उपयोगकर्ता गोपनीयता का रिसाव → प्लेटफ़ॉर्म की प्रतिष्ठा को नुकसान
  2. बड़े पैमाने पर खाता चोरी → उपयोगकर्ताओं की हानि
  3. कानूनी जिम्मेदारी → सुरक्षा समीक्षा दायित्व का पालन न करना
  4. आर्थिक नुकसान → उपयोगकर्ता दावे, नियामक दंड

[स्रोत: Unity आधिकारिक सुरक्षा घोषणा, GMO Flatt Security तकनीकी विश्लेषण]

त्वरित आरंभ

पर्यावरण आवश्यकताएँ

root@kitploit:~
# केवल Python 3.7+ मानक लाइब्रेरी की आवश्यकता है, कोई अतिरिक्त निर्भरता नहीं
python3 --version  # Python संस्करण की पुष्टि करें

5 मिनट में आरंभ

root@kitploit:~
# चरण 1: परीक्षण चलाएँ
python test_demo.py

# चरण 2: एकल APK जांचें
python unity_vulnerability_checker.py your_game.apk

# चरण 3: बैच जांच
python unity_vulnerability_checker.py --batch /path/to/apks

# चरण 4: उपयोग उदाहरण देखें
python usage_examples.py

सबसे सरल उपयोग विधि

root@kitploit:~
from unity_vulnerability_checker import check_unity_vulnerability

# एकल APK फ़ाइल जांचें
result = check_unity_vulnerability("your_game.apk")

# विधि 1: सुविधाजनक गुणों का उपयोग करें
if result.is_vulnerable:
    print(f"⚠️  ऐप प्रभावित है! ({result.version})")
    print(f"सुझाव: {result.recommendation}")
elif result.is_safe:
    print(f"✅ ऐप सुरक्षित है")
    print(f"कारण: {result.message}")
else:
    print(f"❓ मैन्युअल समीक्षा आवश्यक है")
    print(f"कारण: {result.message}")

# विधि 2: status फ़ील्ड का उपयोग करें
if result.status == "positive":
    print(f"प्रभावित: {result.version}")

निर्देशिका में सभी APK की बैच जांच

root@kitploit:~
from unity_vulnerability_checker import batch_check

# एक निर्देशिका को बैच स्कैन करें
results = batch_check("/path/to/apk/folder")

# प्रभावित ऐप्स को फ़िल्टर करें
vulnerable_apps = [
    (name, result) 
    for name, result in results.items() 
    if result.is_vulnerable
]
print(f"{len(vulnerable_apps)} प्रभावित ऐप्स मिले")
for name, result in vulnerable_apps:
    print(f"  - {name}: {result.version}")

मौजूदा सिस्टम में एकीकरण

root@kitploit:~
from unity_vulnerability_checker import UnityVulnerabilityChecker

class MyPlatform:
    """आपका गेम प्लेटफ़ॉर्म सिस्टम"""

    def __init__(self):
        self.checker = UnityVulnerabilityChecker()

    def check_new_upload(self, apk_path: str) -> bool:
        """नए अपलोड किए गए APK की जाँच करें, लौटाएँ कि क्या इसे प्रकाशित किया जा सकता है"""
        result = self.checker.check_apk(apk_path)

        if result.is_vulnerable:
            # प्रभावित - प्रकाशन अस्वीकार करें
            self.notify_developer(
                f"आपका ऐप Unity भेद्यता से प्रभावित है\n"
                f"संस्करण: {result.version}\n"
                f"सुझाव: {result.recommendation}"
            )
            return False
        elif result.is_safe:
            # सुरक्षित - प्रकाशन स्वीकृत करें
            return True
        else:
            # निर्धारित नहीं किया जा सकता - मैन्युअल समीक्षा
            self.queue_manual_review(apk_path, result.message)
            return False

    def notify_developer(self, message: str):
        """डेवलपर को सूचित करें (अपना सूचना तर्क लागू करें)"""
        pass

    def queue_manual_review(self, apk_path: str):
        """मैन्युअल समीक्षा कतार में जोड़ें (अपना तर्क लागू करें)"""
        pass

जांच परिणाम स्पष्टीकरण

उपकरण तीन प्रकार के परिणाम लौटाता है:

  • positive - प्रभावित की पुष्टि (अद्यतन आवश्यक)
  • negative - सुरक्षित (Unity नहीं या पहले से ठीक किया गया)
  • inconclusive - निर्धारित नहीं किया जा सकता (मैन्युअल समीक्षा आवश्यक)

आउटपुट उदाहरण (एकल पंक्ति संक्षिप्त प्रारूप):

root@kitploit:~
# प्रभावित ऐप
⚠️  यह ऐप CVE-2025-59489 से प्रभावित है (Unity 2019.2.6f1)

# सुरक्षित ऐप (3 स्थितियाँ)
✅ यह ऐप सुरक्षित है - Unity ऐप नहीं है
✅ यह ऐप सुरक्षित है - Unity patcher उपकरण से पहले ही ठीक किया गया है
✅ यह ऐप सुरक्षित है - ठीक किया गया संस्करण (2019.4.41f1)

# निर्धारित नहीं किया जा सकता
❓ निर्धारित नहीं किया जा सकता - Unity ऐप है लेकिन संस्करण निकाला नहीं जा सका, संभवतः पैक या अस्पष्ट किया गया है, मैन्युअल समीक्षा की सलाह दी जाती है
⚠️  फ़ाइल बहुत बड़ी है, संसाधित नहीं की जा सकती (1500.0MB, सीमा 1024MB) - कोड की पंक्ति 15 में MAX_APK_SIZE_MB को बड़ा मान बदलें

प्रोजेक्ट फ़ाइल सूची

root@kitploit:~
.
├── unity_vulnerability_checker.py  # मुख्य मॉड्यूल
│   ├─ UnityVulnerabilityChecker क्लास - भेद्यता जांच मुख्य इंजन
│   ├─ check_unity_vulnerability() - सरलीकृत जांच फ़ंक्शन
│   ├─ batch_check() - बैच जांच सुविधा
│   └─ पूर्ण संस्करण पार्सिंग और निर्णय तर्क
│
├── usage_examples.py               # उपयोग उदाहरण
│   ├─ बुनियादी उपयोग उदाहरण
│   ├─ बैच जांच उदाहरण
│   ├─ प्लेटफ़ॉर्म एकीकरण उदाहरण
│   ├─ स्वचालित प्रतिक्रिया उदाहरण
│   └─ Flask API एकीकरण उदाहरण
│
├── test_demo.py                    # परीक्षण प्रदर्शन
│   ├─ संस्करण संख्या पार्सिंग परीक्षण
│   ├─ संस्करण निष्कर्षण परीक्षण
│   ├─ ठीक करने का निर्णय परीक्षण
│   ├─ APK स्कैन परिदृश्य सिमुलेशन
│   └─ प्रदर्शन बेंचमार्क परीक्षण
│
├── test_version_detection.py       # यूनिट परीक्षण (33 परीक्षण मामले)
│
├── README.md                       # पूर्ण दस्तावेज़ (त्वरित आरंभ मार्गदर्शिका सहित)
│
└── CLAUDE.md                       # विकास मानक

मुख्य सुविधाएँ

APK जांच

  • Unity ऐप्स की स्वचालित पहचान
  • Unity संस्करण संख्या निकालना
  • CVE-2025-59489 से प्रभावित होने का निर्धारण
  • तीन प्रकार के जांच परिणाम लौटाना: positive (प्रभावित), negative (सुरक्षित), inconclusive (मैन्युअल समीक्षा आवश्यक)

बैच प्रोसेसिंग

  • निर्देशिका बैच स्कैन समर्थन
  • सांख्यिकीय रिपोर्ट उत्पन्न करना
  • बड़े पैमाने पर ऐप समीक्षा के लिए उपयुक्त

आसान एकीकरण

  • सरल API इंटरफ़ेस
  • कमांड लाइन उपकरण
  • मौजूदा सिस्टम में एम्बेड किया जा सकता है

उपयोग मार्गदर्शिका

कमांड लाइन उपयोग

root@kitploit:~
# एकल फ़ाइल जांच
python unity_vulnerability_checker.py game.apk

# विस्तृत लॉग मोड
python unity_vulnerability_checker.py game.apk -v

# निर्देशिका की बैच जांच
python unity_vulnerability_checker.py --batch /path/to/apk/folder

# बैच जांच (विस्तृत मोड)
python unity_vulnerability_checker.py --batch /path/to/apk/folder -v

बैच स्कैन और रिपोर्ट उत्पन्न करना

root@kitploit:~
from unity_vulnerability_checker import batch_check

results = batch_check("/path/to/apk/directory", verbose=True)

# प्रभावित ऐप्स को फ़िल्टर करें
vulnerable = {name: result for name, result in results.items()
              if result.is_vulnerable}

print(f"{len(vulnerable)} प्रभावित ऐप्स मिले")

समीक्षा सिस्टम में एकीकरण

root@kitploit:~
from unity_vulnerability_checker import UnityVulnerabilityChecker

class AppReviewSystem:
    def __init__(self):
        self.checker = UnityVulnerabilityChecker(verbose=False)

    def review_upload(self, apk_path: str) -> str:
        result = self.checker.check_apk(apk_path)

        if result.is_vulnerable:
            return "REJECT"  # प्रकाशन अस्वीकार करें
        elif result.is_safe:
            return "APPROVE"  # स्वीकृत करें
        else:
            return "MANUAL_REVIEW"  # मैन्युअल समीक्षा

reviewer = AppReviewSystem()
decision = reviewer.review_upload("new_game.apk")

Flask API एकीकरण

root@kitploit:~
from flask import Flask, request, jsonify
from unity_vulnerability_checker import check_unity_vulnerability

app = Flask(__name__)

@app.route('/api/scan', methods=['POST'])
def scan_apk():
    file = request.files['file']
    temp_path = f"/tmp/{file.filename}"
    file.save(temp_path)

    result = check_unity_vulnerability(temp_path)

    # to_dict() विधि का उपयोग करके सीधे JSON में बदलें
    response = result.to_dict()
    response["filename"] = file.filename
    response["vulnerable"] = result.is_vulnerable
    
    return jsonify(response)

जांच सिद्धांत

जांच तर्क प्रवाह आरेख

root@kitploit:~
          ┌─────────────────┐
          │   APK फ़ाइल पढ़ें   │
          └────────┬─────────┘
                   │
                   ▼
          ┌─────────────────┐
          │ क्या यह Unity ऐप है? │──NO──> negative
          └────────┬─────────┘
                   │ YES
                   ▼
          ┌─────────────────────┐
          │ patcher पैच मिला? │──YES──> negative
          └────────┬─────────────┘
                   │ NO
                   ▼
          ┌─────────────────┐
          │ Unity संस्करण निकालें  │──विफल──> inconclusive
          └────────┬─────────┘
                   │ सफल
                   ▼
          ┌─────────────────┐
          │ संस्करण < 2017.1 ?  │──YES──> negative
          └────────┬─────────┘
                   │ NO
                   ▼
          ┌─────────────────┐
          │  संस्करण ठीक किया गया?     │──YES──> negative
          └────────┬─────────┘
                   │ NO
                   ▼
               positive

1. Unity ऐप पहचान

APK में निम्नलिखित विशेषताओं की उपस्थिति की जाँच करें:

  • lib/*/libunity.so - Unity रनटाइम लाइब्रेरी
  • assets/bin/Data/* - Unity संसाधन फ़ाइलें

2. संस्करण निष्कर्षण

निम्नलिखित स्थानों से Unity संस्करण संख्या निकालें:

  • libunity.so - बाइनरी लाइब्रेरी में संस्करण स्ट्रिंग
  • globalgamemanagers - Unity डेटा फ़ाइल
  • data.unity3d - पैक किए गए संसाधन फ़ाइलें

समर्थित संस्करण संख्या प्रारूप:

  • मानक प्रारूप: 2019.4.40f1, 2022.3.15f1
  • नया प्रारूप: 6000.0.23f1, 6000.2.6f2
  • बिना प्रत्यय: 2019.4.40, 6000.0.23

3. भेद्यता निर्धारण

Unity आधिकारिक सुरक्षा घोषणा के नियमों पर आधारित:

  1. Unity 2017.1 से पहले → सुरक्षित
  2. ठीक किया गया संस्करण → सुरक्षित
  3. Unity 2017.1–2018.4 → निर्धारित नहीं किया जा सकता (Unity आधिकारिक रूप से पैच प्रदान नहीं करता)
  4. Unity 2019.1+ ठीक नहीं किया गया → प्रभावित (पैच उपलब्ध है)

ठीक किए गए संस्करण तुलना तालिका

वास्तविक उपयोग परिदृश्य

परिदृश्य 1: ऐप स्टोर समीक्षा

ऐप प्रकाशन से पहले स्वचालित स्कैन, प्रभावित ऐप्स के प्रकाशन को अस्वीकार करें

root@kitploit:~
from unity_vulnerability_checker import check_unity_vulnerability

def pre_publish_check(apk_path):
    result = check_unity_vulnerability(apk_path)
    if result.is_vulnerable:
        return {
            "approved": False, 
            "reason": f"CVE-2025-59489 vulnerability detected ({result.version})",
            "recommendation": result.recommendation
        }
    return {"approved": True, "message": result.message}

परिदृश्य 2: मौजूदा ऐप स्कैन

मौजूदा ऐप लाइब्रेरी को बैच स्कैन करें, अद्यतन की आवश्यकता वाले ऐप्स की पहचान करें

root@kitploit:~
python unity_vulnerability_checker.py --batch /data/published_apps > scan_report.txt

परिदृश्य 3: स्वचालित निगरानी

प्रतिदिन निर्धारित समय पर नए अपलोड किए गए ऐप्स को स्कैन करें, डेवलपर्स को स्वचालित रूप से सूचित करें

root@kitploit:~
import schedule
from unity_vulnerability_checker import batch_check

def daily_scan():
    results = batch_check("/data/new_uploads")
    vulnerable = [(name, result) for name, result in results.items() if result.is_vulnerable]
    if vulnerable:
        # विस्तृत जानकारी के साथ सूचना भेजें
        for name, result in vulnerable:
            send_notification(name, result.version, result.message)

schedule.every().day.at("02:00").do(daily_scan)

परिदृश्य 4: सुरक्षा रिपोर्ट उत्पन्न करना

प्लेटफ़ॉर्म सुरक्षा रिपोर्ट उत्पन्न करें, भेद्यता वितरण की सांख्यिकी

root@kitploit:~
from unity_vulnerability_checker import batch_check
import json

results = batch_check("/data/all_apps")
report = {
    "total": len(results),
    "vulnerable": sum(1 for r in results.values() if r.is_vulnerable),
    "safe": sum(1 for r in results.values() if r.is_safe),
    "unclear": sum(1 for r in results.values() if r.is_uncertain),
    # विस्तृत सूची
    "vulnerable_apps": [
        {"name": name, "version": r.version, "message": r.message}
        for name, r in results.items() if r.is_vulnerable
    ]
}

with open("security_report.json", "w") as f:
    json.dump(report, f, indent=2)

परिदृश्य 5: CI/CD एकीकरण

निरंतर एकीकरण प्रक्रिया में एकीकृत करें, स्वचालित सुरक्षा जांच

root@kitploit:~
#!/bin/bash
# CI pipeline में उपयोग करें

python unity_vulnerability_checker.py build/output.apk
result=$(python unity_vulnerability_checker.py build/output.apk | grep "जांच परिणाम")

if echo "$result" | grep -q "positive"; then
    echo "Security check failed: CVE-2025-59489 detected"
    exit 1
fi

echo "Security check passed"

प्रदर्शन मेट्रिक्स

  • एकल फ़ाइल जांच: 0.5 - 2 सेकंड (APK आकार पर निर्भर)
  • संस्करण पार्सिंग: < 0.01 मिलीसेकंड (मेमोरी ऑपरेशन)
  • बैच स्कैन: समानांतर प्रोसेसिंग समर्थन (कॉन्फ़िगर करने योग्य प्रक्रिया संख्या)
  • मेमोरी उपयोग: < 100 MB (एकल जांच)

सावधानियाँ

गलत सकारात्मक/गलत नकारात्मक

सुरक्षित के रूप में गलत निर्णय की संभावित स्थितियाँ:

  • APK अस्पष्ट या पैक किया गया है
  • संस्करण जानकारी संशोधित या हटाई गई है
  • गैर-मानक निर्माण प्रक्रिया का उपयोग किया गया है

प्रभावित के रूप में गलत निर्णय की संभावित स्थितियाँ:

  • संस्करण संख्या प्रारूप असामान्य है लेकिन वास्तव में ठीक किया गया है
  • गलत संस्करण स्ट्रिंग निकाली गई है

उपयोग सुझाव

  1. मैन्युअल समीक्षा: inconclusive परिणामों के लिए, मैन्युअल समीक्षा की सलाह दी जाती है
  2. संयुक्त जांच: अन्य सुरक्षा स्कैन उपकरणों के साथ उपयोग करें
  3. निरंतर अद्यतन: Unity आधिकारिक रूप से अद्यतित ठीक किए गए संस्करण सूची पर ध्यान दें
  4. मैन्युअल सुरक्षा ऑडिट का विकल्प नहीं: यह उपकरण केवल स्वचालित प्रारंभिक जांच के रूप में कार्य करता है

सामान्य प्रश्न

"inconclusive" क्यों लौटाया जाता है?

संभावित कारण:

  • APK पैक या अस्पष्ट किया गया है
  • संस्करण जानकारी हटाई गई है
  • फ़ाइल क्षतिग्रस्त है
  • Unity 2017.1-2018.4 संस्करण (कोई आधिकारिक पैच नहीं)

सुझाव: ऐसे ऐप्स के लिए मैन्युअल समीक्षा करें

Unity 2017/2018 संस्करण "inconclusive" क्यों लौटाते हैं?

Unity आधिकारिक रूप से 2017.1-2018.4 संस्करणों के लिए सुरक्षा पैच प्रदान नहीं करता। ये संस्करण वास्तव में भेद्यता रखते हैं, लेकिन:

  • Unity ने इन संस्करणों का समर्थन बंद कर दिया है
  • अपग्रेड करने के लिए कोई आधिकारिक ठीक किया गया संस्करण नहीं है
  • डेवलपर सरल अद्यतन से समस्या हल नहीं कर सकते

इसलिए "positive" के बजाय "inconclusive" लौटाया जाता है, सुझाव:

  1. डेवलपर से Unity 2019.1+ में अपग्रेड करके पुनः निर्माण करने के लिए संवाद करें
  2. अस्थायी समाधान के रूप में Unity आधिकारिक रूप से प्रदान किए गए शमन उपकरण का उपयोग करें
  3. जोखिम का मूल्यांकन करके निर्णय लें कि हटाना है या अनुग्रह अवधि देना है

जांच सटीकता कैसी है?

Unity आधिकारिक घोषणा के नियमों पर आधारित, मानक निर्माण वाले APK के लिए सटीकता > 95%। अस्पष्ट या पैक किए गए APK को अतिरिक्त प्रोसेसिंग की आवश्यकता हो सकती है।

प्रदर्शन कैसा है?

एकल APK जांच आमतौर पर 0.5-2 सेकंड में पूरी होती है, दक्षता बढ़ाने के लिए समानांतर बैच प्रोसेसिंग समर्थित है। विस्तृत प्रदर्शन मेट्रिक्स इस दस्तावेज़ के "प्रदर्शन मेट्रिक्स" अनुभाग में देखें।

क्या iOS ऐप्स की जांच की जा सकती है?

वर्तमान संस्करण Android APK पर केंद्रित है। iOS .ipa फ़ाइल जांच के लिए अतिरिक्त अनुकूलन की आवश्यकता है।

ठीक किए गए संस्करण सूची को कैसे अद्यतन करें?

unity_vulnerability_checker.py में PATCHED_VERSIONS शब्दकोश को संशोधित करें, नवीनतम जानकारी के लिए Unity आधिकारिक घोषणा पर ध्यान दें।

सुरक्षा सुझाव

प्लेटफ़ॉर्म पक्ष

  1. तुरंत कार्रवाई करें

    • प्रभावित ऐप्स को हटाएँ या डाउनलोड सीमित करें
    • डेवलपर्स को जल्द से जल्द अद्यतन करने की सूचना दें
  2. निरंतर निगरानी

    • दैनिक स्वचालित स्कैन तंत्र स्थापित करें
    • नए अपलोड किए गए ऐप्स की निगरानी करें
  3. उपयोगकर्ता सूचना

    • स्थापित उपयोगकर्ताओं को अद्यतन संकेत भेजें
    • भेद्यता स्पष्टीकरण और ठीक करने के निर्देश प्रदान करें

डेवलपर

  1. Unity संस्करण अपग्रेड करें

    • नवीनतम ठीक किए गए संस्करण में अद्यतन करें
    • ऐप को पुनः संकलित और प्रकाशित करें
  2. अस्थायी समाधान (अपग्रेड नहीं कर सकते)

    • Unity Application Patcher का उपयोग करें
टूल डाउनलोड करें
यदि गेम के पास यह अनुमति हैहमलावर यह कर सकता है
📸 कैमराआपकी गुप्त तस्वीरें ले सकता है
🎤 माइक्रोफ़ोनआपकी बातें सुन सकता है
📍 स्थानआपको ट्रैक कर सकता है
📱 संपर्कआपकी संपर्क सूची चुरा सकता है
💾 स्टोरेजआपकी फ़ाइलें पढ़/हटा सकता है
💰 भुगतानगेम के भीतर भुगतान धोखाधड़ी कर सकता है
🔐 खातागेम खाता चुरा सकता है
Unity संस्करणन्यूनतम ठीक किया गया संस्करणस्थिति
6000.36000.3.0b4✅ पैच उपलब्ध
6000.26000.2.6f2✅ पैच उपलब्ध
6000.0 LTS6000.0.58f2✅ पैच उपलब्ध
2022.32022.3.62f2✅ पैच उपलब्ध
2021.32021.3.45f2✅ पैच उपलब्ध
2020.x2020.1.18f1+✅ पैच उपलब्ध
2019.x2019.1.15f1+✅ पैच उपलब्ध
2017-2018N/A⚠️ कोई आधिकारिक पैच नहीं, संस्करण अपग्रेड करने की सलाह