Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2025-59489 — Scanner automatizzato che rileva la vulnerabilità di injection nel runtime Unity CVE-2025-59489 negli APK Android estraendo la versione di Unity e verificandola rispetto alle versioni corrette, con elaborazione batch e integrazione CI/CD. | Kitploit
Strumenti/GitHubGitHub/taptap/cve-2025-59489
Sicurezza AndroidAnalisi StaticaScanner di VulnerabilitàDevSecOpsSicurezza Mobile
GitHubtaptap/cve-2025-59489

cve-2025-59489

Scanner automatizzato che rileva la vulnerabilità di injection nel runtime Unity CVE-2025-59489 negli APK Android estraendo la versione di Unity e verificandola rispetto alle versioni corrette, con elaborazione batch e integrazione CI/CD.

Vedi Repository
15210 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Strumento di rilevamento della vulnerabilità Unity CVE-2025-59489

Strumento di rilevamento automatizzato della vulnerabilità di iniezione nel runtime Unity, specifico per piattaforme di giochi Android.

Panoramica della vulnerabilità

  • ID CVE: CVE-2025-59489
  • Punteggio CVSS: 8.4 (Alto)
  • Ambito di impatto: Applicazioni Android create con Unity 2017.1 e versioni successive
  • Annuncio ufficiale: https://unity.com/security/sept-2025-01

Dettagli sull'impatto della vulnerabilità

Limite massimo di impatto (caso peggiore)

In sintesi: un attaccante può ottenere il controllo completo del gioco/app Unity interessato, acquisendo tutti i permessi di quell'app.

Scenari di impatto sulla piattaforma Android

  1. L'utente ha installato un'app dannosa A sul proprio telefono
  2. L'utente ha anche un gioco Unity B vulnerabile sul proprio telefono
  3. L'app dannosa A può:
    • Eseguire codice arbitrario spacciandosi per il gioco B
    • Rubare tutti i dati accessibili al gioco B (salvataggi, informazioni account, foto, contatti, ecc.)
    • Usare tutti i permessi del gioco B (fotocamera, microfono, posizione, rete, ecc.)

Punto chiave: su Android, un'app dannosa può dirottare i permessi già ottenuti dall'app Unity

Scenari di impatto sulla piattaforma Windows

  1. L'utente fa clic su un link web dannoso
  2. Se sul computer è installato un gioco Unity vulnerabile
  3. L'attaccante può:
    • Attivare da remoto il caricamento di codice dannoso nel gioco
    • Eseguire operazioni arbitrarie con i permessi del gioco
    • Rubare file e dati accessibili al gioco

Punto chiave: su Windows, se il gioco ha registrato un custom URI handler, basta fare clic su un link appositamente creato per attivare la vulnerabilità

Esempi concreti di impatto

Limitazioni importanti

Buone notizie: l'attaccante non può superare i limiti dei permessi dell'app stessa

  • ❌ Non può ottenere permessi di root
  • ❌ Non può accedere ai dati di altre app (protezione sandbox Android)
  • ❌ Può agire solo con l'identità dell'app attaccata

Cattive notizie: molti giochi richiedono numerosi permessi (fotocamera, microfono, archiviazione, posizione, ecc.), e l'attaccante può sfruttarli completamente

Impatto sulle piattaforme di gioco

Come operatore di una piattaforma di giochi Android, le conseguenze peggiori:

  1. Fuga di dati degli utenti → Danno alla reputazione della piattaforma
  2. Furto di account su larga scala → Perdita di utenti
  3. Responsabilità legale → Mancato adempimento degli obblighi di revisione della sicurezza
  4. Perdite economiche → Richieste di risarcimento degli utenti, sanzioni normative

[Fonte: annuncio di sicurezza ufficiale Unity, analisi tecnica GMO Flatt Security]

Avvio rapido

Requisiti di ambiente

root@kitploit:~
# Richiede solo la libreria standard di Python 3.7+, nessuna dipendenza aggiuntiva
python3 --version  # Verifica la versione di Python

Guida rapida in 5 minuti

root@kitploit:~
# Passaggio 1: esegui i test
python test_demo.py

# Passaggio 2: rileva un singolo APK
python unity_vulnerability_checker.py your_game.apk

# Passaggio 3: rilevamento batch
python unity_vulnerability_checker.py --batch /path/to/apks

# Passaggio 4: consulta gli esempi di utilizzo
python usage_examples.py

Modalità di utilizzo più semplice

root@kitploit:~
from unity_vulnerability_checker import check_unity_vulnerability

# Rileva un singolo file APK
result = check_unity_vulnerability("your_game.apk")

# Metodo 1: usa le proprietà di comodo
if result.is_vulnerable:
    print(f"⚠️  L'app è vulnerabile! ({result.version})")
    print(f"Suggerimento: {result.recommendation}")
elif result.is_safe:
    print(f"✅ L'app è sicura")
    print(f"Motivo: {result.message}")
else:
    print(f"❓ Richiede revisione manuale")
    print(f"Motivo: {result.message}")

# Metodo 2: usa il campo status
if result.status == "positive":
    print(f"Vulnerabile: {result.version}")

Rilevamento batch di tutti gli APK in una directory

root@kitploit:~
from unity_vulnerability_checker import batch_check

# Scansione batch di una directory
results = batch_check("/path/to/apk/folder")

# Filtra le app vulnerabili
vulnerable_apps = [
    (name, result) 
    for name, result in results.items() 
    if result.is_vulnerable
]
print(f"Trovate {len(vulnerable_apps)} app vulnerabili")
for name, result in vulnerable_apps:
    print(f"  - {name}: {result.version}")

Integrazione in un sistema esistente

root@kitploit:~
from unity_vulnerability_checker import UnityVulnerabilityChecker

class MyPlatform:
    """Il tuo sistema di piattaforma di giochi"""

    def __init__(self):
        self.checker = UnityVulnerabilityChecker()

    def check_new_upload(self, apk_path: str) -> bool:
        """Controlla un APK appena caricato, restituisce se può essere pubblicato"""
        result = self.checker.check_apk(apk_path)

        if result.is_vulnerable:
            # Vulnerabile - rifiuta la pubblicazione
            self.notify_developer(
                f"La tua app è vulnerabile alla vulnerabilità Unity\n"
                f"Versione: {result.version}\n"
                f"Suggerimento: {result.recommendation}"
            )
            return False
        elif result.is_safe:
            # Sicura - approva la pubblicazione
            return True
        else:
            # Non determinabile - revisione manuale
            self.queue_manual_review(apk_path, result.message)
            return False

    def notify_developer(self, message: str):
        """Notifica lo sviluppatore (implementa la tua logica di notifica)"""
        pass

    def queue_manual_review(self, apk_path: str):
        """Aggiungi alla coda di revisione manuale (implementa la tua logica)"""
        pass

Spiegazione dei risultati di rilevamento

Lo strumento restituisce tre tipi di risultati:

  • positive - Confermato vulnerabile (richiede aggiornamento)
  • negative - Sicuro (non Unity o già corretto)
  • inconclusive - Non determinabile (richiede revisione manuale)

Esempio di output (formato compatto su una riga):

root@kitploit:~
# App vulnerabile
⚠️  L'app è vulnerabile a CVE-2025-59489 (Unity 2019.2.6f1)

# App sicura (3 casi)
✅ L'app è sicura - non è un'app Unity
✅ L'app è sicura - già corretta con lo strumento Unity patcher
✅ L'app è sicura - versione corretta (2019.4.41f1)

# Non determinabile
❓ Non determinabile - app Unity ma impossibile estrarre la versione, potrebbe essere protetta o offuscata, si consiglia revisione manuale
⚠️  File troppo grande per l'elaborazione (1500.0MB, limite 1024MB) - modifica MAX_APK_SIZE_MB alla riga 15 del codice con un valore maggiore

Elenco dei file del progetto

root@kitploit:~
.
├── unity_vulnerability_checker.py  # Modulo principale
│   ├─ Classe UnityVulnerabilityChecker - motore principale di rilevamento vulnerabilità
│   ├─ check_unity_vulnerability() - funzione di rilevamento semplificata
│   ├─ batch_check() - funzionalità di rilevamento batch
│   └─ logica completa di parsing e valutazione delle versioni
│
├── usage_examples.py               # Esempi di utilizzo
│   ├─ Esempi di utilizzo di base
│   ├─ Esempi di rilevamento batch
│   ├─ Esempi di integrazione piattaforma
│   ├─ Esempi di risposta automatizzata
│   └─ Esempi di integrazione API Flask
│
├── test_demo.py                    # Demo di test
│   ├─ Test di parsing dei numeri di versione
│   ├─ Test di estrazione della versione
│   ├─ Test di valutazione delle correzioni
│   ├─ Simulazione di scenari di scansione APK
│   └─ Test di benchmark delle prestazioni
│
├── test_version_detection.py       # Test unitari (33 casi di test)
│
├── README.md                       # Documentazione completa (include guida rapida)
│
└── CLAUDE.md                       # Specifiche di sviluppo

Funzionalità principali

Rilevamento APK

  • Riconoscimento automatico delle app Unity
  • Estrazione del numero di versione Unity
  • Valutazione dell'impatto di CVE-2025-59489
  • Restituzione di tre tipi di risultati: positive (vulnerabile), negative (sicuro), inconclusive (richiede revisione manuale)

Elaborazione batch

  • Supporto per scansione batch di directory
  • Generazione di report statistici
  • Adatto per la revisione di applicazioni su larga scala

Facile integrazione

  • Interfaccia API semplice
  • Strumento da riga di comando
  • Integrabile in sistemi esistenti

Guida all'utilizzo

Utilizzo da riga di comando

root@kitploit:~
# Rilevamento di un singolo file
python unity_vulnerability_checker.py game.apk

# Modalità log dettagliati
python unity_vulnerability_checker.py game.apk -v

# Rilevamento batch di una directory
python unity_vulnerability_checker.py --batch /path/to/apk/folder

# Rilevamento batch (modalità dettagliata)
python unity_vulnerability_checker.py --batch /path/to/apk/folder -v

Scansione batch e generazione report

root@kitploit:~
from unity_vulnerability_checker import batch_check

results = batch_check("/path/to/apk/directory", verbose=True)

# Filtra le app vulnerabili
vulnerable = {name: result for name, result in results.items()
              if result.is_vulnerable}

print(f"Trovate {len(vulnerable)} app vulnerabili")

Integrazione in un sistema di revisione

root@kitploit:~
from unity_vulnerability_checker import UnityVulnerabilityChecker

class AppReviewSystem:
    def __init__(self):
        self.checker = UnityVulnerabilityChecker(verbose=False)

    def review_upload(self, apk_path: str) -> str:
        result = self.checker.check_apk(apk_path)

        if result.is_vulnerable:
            return "REJECT"  # Rifiuta la pubblicazione
        elif result.is_safe:
            return "APPROVE"  # Approva
        else:
            return "MANUAL_REVIEW"  # Revisione manuale

reviewer = AppReviewSystem()
decision = reviewer.review_upload("new_game.apk")

Integrazione API Flask

root@kitploit:~
from flask import Flask, request, jsonify
from unity_vulnerability_checker import check_unity_vulnerability

app = Flask(__name__)

@app.route('/api/scan', methods=['POST'])
def scan_apk():
    file = request.files['file']
    temp_path = f"/tmp/{file.filename}"
    file.save(temp_path)

    result = check_unity_vulnerability(temp_path)

    # Usa il metodo to_dict() per convertire direttamente in JSON
    response = result.to_dict()
    response["filename"] = file.filename
    response["vulnerable"] = result.is_vulnerable
    
    return jsonify(response)

Principio di rilevamento

Diagramma di flusso della logica di rilevamento

root@kitploit:~
          ┌─────────────────┐
          │   Leggi file APK  │
          └────────┬─────────┘
                   │
                   ▼
          ┌─────────────────┐
          │ È un'app Unity? │──NO──> negative
          └────────┬─────────┘
                   │ SÌ
                   ▼
          ┌─────────────────────┐
          │ Rilevata patch patcher? │──SÌ──> negative
          └────────┬─────────────┘
                   │ NO
                   ▼
          ┌─────────────────┐
          │ Estrai versione Unity  │──Fallito──> inconclusive
          └────────┬─────────┘
                   │ Successo
                   ▼
          ┌─────────────────┐
          │ Versione < 2017.1 ?  │──SÌ──> negative
          └────────┬─────────┘
                   │ NO
                   ▼
          ┌─────────────────┐
          │  Versione corretta?     │──SÌ──> negative
          └────────┬─────────┘
                   │ NO
                   ▼
               positive

1. Riconoscimento dell'app Unity

Rileva la presenza delle seguenti caratteristiche nell'APK:

  • lib/*/libunity.so - libreria runtime Unity
  • assets/bin/Data/* - file di risorse Unity

2. Estrazione della versione

Estrae il numero di versione Unity dalle seguenti posizioni:

  • libunity.so - stringa di versione nella libreria binaria
  • globalgamemanagers - file dati Unity
  • data.unity3d - file di risorse impacchettate

Formati di versione supportati:

  • Formato standard: 2019.4.40f1, 2022.3.15f1
  • Nuovo formato: 6000.0.23f1, 6000.2.6f2
  • Senza suffisso: 2019.4.40, 6000.0.23

3. Valutazione della vulnerabilità

Basata sulle regole dell'annuncio di sicurezza ufficiale Unity:

  1. Prima di Unity 2017.1 → Sicuro
  2. Versione corretta → Sicuro
  3. Unity 2017.1–2018.4 → Non determinabile (Unity non ha fornito patch ufficiali)
  4. Unity 2019.1+ non corretto → Vulnerabile (patch disponibili)

Tabella delle versioni corrette

Scenari applicativi reali

Scenario 1: Revisione dello store di applicazioni

Scansione automatica prima della pubblicazione dell'app, rifiuto delle app vulnerabili

root@kitploit:~
from unity_vulnerability_checker import check_unity_vulnerability

def pre_publish_check(apk_path):
    result = check_unity_vulnerability(apk_path)
    if result.is_vulnerable:
        return {
            "approved": False, 
            "reason": f"Rilevata vulnerabilità CVE-2025-59489 ({result.version})",
            "recommendation": result.recommendation
        }
    return {"approved": True, "message": result.message}

Scenario 2: Scansione delle app esistenti

Scansione batch della libreria di app esistente, identificazione delle app che richiedono aggiornamento

root@kitploit:~
python unity_vulnerability_checker.py --batch /data/published_apps > scan_report.txt

Scenario 3: Monitoraggio automatizzato

Scansione programmata giornaliera delle nuove app caricate, notifica automatica agli sviluppatori

root@kitploit:~
import schedule
from unity_vulnerability_checker import batch_check

def daily_scan():
    results = batch_check("/data/new_uploads")
    vulnerable = [(name, result) for name, result in results.items() if result.is_vulnerable]
    if vulnerable:
        # Invia notifica con informazioni dettagliate
        for name, result in vulnerable:
            send_notification(name, result.version, result.message)

schedule.every().day.at("02:00").do(daily_scan)

Scenario 4: Generazione di report di sicurezza

Generazione di report di sicurezza della piattaforma, statistiche sulla distribuzione delle vulnerabilità

root@kitploit:~
from unity_vulnerability_checker import batch_check
import json

results = batch_check("/data/all_apps")
report = {
    "total": len(results),
    "vulnerable": sum(1 for r in results.values() if r.is_vulnerable),
    "safe": sum(1 for r in results.values() if r.is_safe),
    "unclear": sum(1 for r in results.values() if r.is_uncertain),
    # Elenco dettagliato
    "vulnerable_apps": [
        {"name": name, "version": r.version, "message": r.message}
        for name, r in results.items() if r.is_vulnerable
    ]
}

with open("security_report.json", "w") as f:
    json.dump(report, f, indent=2)

Scenario 5: Integrazione CI/CD

Integrazione nel flusso di integrazione continua, controllo di sicurezza automatizzato

root@kitploit:~
#!/bin/bash
# Utilizzo nella pipeline CI

python unity_vulnerability_checker.py build/output.apk
result=$(python unity_vulnerability_checker.py build/output.apk | grep "Risultato rilevamento")

if echo "$result" | grep -q "positive"; then
    echo "Controllo di sicurezza non superato: rilevata CVE-2025-59489"
    exit 1
fi

echo "Controllo di sicurezza superato"

Indicatori di prestazione

  • Rilevamento di un singolo file: 0,5 - 2 secondi (dipende dalla dimensione dell'APK)
  • Parsing della versione: < 0,01 millisecondi (operazione in memoria)
  • Scansione batch: supporta l'elaborazione parallela (numero di processi configurabile)
  • Utilizzo di memoria: < 100 MB (per singolo rilevamento)

Note importanti

Falsi positivi/falsi negativi

Possibili casi di valutazione errata come sicuri:

  • APK offuscato o protetto
  • Informazioni sulla versione modificate o rimosse
  • Processo di build non standard

Possibili casi di valutazione errata come vulnerabili:

  • Formato del numero di versione anomalo ma effettivamente corretto
  • Stringa di versione errata estratta

Suggerimenti di utilizzo

  1. Revisione manuale: per i risultati inconclusive, si consiglia una revisione manuale
  2. Rilevamento combinato: utilizzare insieme ad altri strumenti di scansione della sicurezza
  3. Aggiornamento continuo: monitorare l'elenco delle versioni corrette aggiornato da Unity
  4. Non sostituisce l'audit di sicurezza manuale: questo strumento è solo un mezzo di screening automatizzato iniziale

Domande frequenti

Perché viene restituito "inconclusive"?

Possibili motivi:

  • APK protetto o offuscato
  • Informazioni sulla versione rimosse
  • File danneggiato
  • Versioni Unity 2017.1-2018.4 (nessuna patch ufficiale)

Suggerimento: eseguire una revisione manuale per queste app

Perché le versioni Unity 2017/2018 restituiscono "inconclusive"?

Unity non ha fornito patch di sicurezza per le versioni 2017.1-2018.4. Queste versioni presentano effettivamente la vulnerabilità, ma poiché:

  • Unity ha interrotto il supporto per queste versioni
  • Non esistono versioni corrette ufficiali a cui aggiornare
  • Gli sviluppatori non possono risolvere con un semplice aggiornamento

Viene restituito "inconclusive" invece di "positive", con i seguenti suggerimenti:

  1. Comunicare con lo sviluppatore per aggiornare a Unity 2019.1+ e ricompilare
  2. Utilizzare lo strumento di mitigazione fornito da Unity come soluzione temporanea
  3. Valutare il rischio e decidere se rimuovere l'app o concedere un periodo di grazia

Qual è l'accuratezza del rilevamento?

Basandosi sulle regole dell'annuncio ufficiale Unity, l'accuratezza per gli APK costruiti in modo standard è > 95%. Gli APK offuscati o protetti potrebbero richiedere un'elaborazione aggiuntiva.

Quali sono le prestazioni?

Il rilevamento di un singolo APK viene solitamente completato in 0,5-2 secondi, con supporto per l'elaborazione batch parallela per migliorare l'efficienza. Per gli indicatori di prestazione dettagliati, consultare la sezione "Indicatori di prestazione" di questo documento.

Può rilevare app iOS?

La versione attuale si concentra sugli APK Android. Il rilevamento dei file .ipa iOS richiede un adattamento aggiuntivo.

Come aggiornare l'elenco delle versioni corrette?

Modificare il dizionario PATCHED_VERSIONS in unity_vulnerability_checker.py, monitorando gli annunci ufficiali Unity per le informazioni più recenti.

Raccomandazioni di sicurezza

Per la piattaforma

  1. Azione immediata

    • Rimuovere le app vulnerabili o limitarne il download
    • Notificare agli sviluppatori di aggiornare al più presto
  2. Monitoraggio continuo

    • Stabilire un meccanismo di scansione automatica giornaliera
    • Monitorare le nuove app caricate
  3. Notifica agli utenti

    • Inviare promemoria di aggiornamento agli utenti che hanno installato l'app
    • Fornire spiegazioni sulla vulnerabilità e indicazioni per la correzione

Per gli sviluppatori

  1. Aggiornare la versione Unity

    • Aggiornare all'ultima versione corretta
    • Ricompilare e pubblicare l'app
  2. Soluzione temporanea (quando non è possibile aggiornare)

    • Utilizzare Unity Application Patcher
    • Sostituire la libreria runtime vulnerabile
  3. Verifica della correzione

    • Utilizzare questo strumento per verificare la nuova versione
    • Confermare che non venga più segnalata come positive

Collegamenti correlati

  • Annuncio ufficiale Unity: https://unity.com/security/sept-2025-01
  • Download dello strumento di correzione: https://unity.com/security/sept-2025-01/remediation
  • Dettagli CVE: https://nvd.nist.gov/vuln/detail/CVE-2025-59489
  • Analisi tecnica (GMO Flatt Security): https://flatt.tech/research/posts/arbitrary-code-execution-in-unity-runtime/

Supporto tecnico

Hai riscontrato un problema?

  1. Consulta le spiegazioni dettagliate di questo documento
  2. Esegui test_demo.py per verificare che lo strumento funzioni correttamente
  3. Consulta usage_examples.py per scenari simili
  4. Contatta Unity per le informazioni più recenti

Guida allo sviluppo

Configurazione dell'ambiente

Il progetto è configurato con strumenti completi di controllo qualità del codice:

root@kitploit:~
# Installa le dipendenze
pip install ruff pre-commit

# Installa gli hook pre-commit
pre-commit install

# Esegui manualmente tutti i controlli
pre-commit run --all-files

Standard di qualità del codice

Prima di ogni commit vengono eseguiti automaticamente i seguenti controlli:

  1. Ruff Linter - analisi statica del codice Python

    • Controllo dello stile del codice (PEP 8)
    • Rilevamento di errori potenziali
    • Correzione automatica dei problemi comuni
  2. Ruff Formatter - formattazione del codice Python

    • Uniformità del formato del codice
    • Limite di lunghezza riga di 88 caratteri
  3. Controlli generali sui file

    • Rimozione degli spazi finali di riga
    • Nuova riga alla fine del file
    • Validazione del formato YAML/TOML
    • Rilevamento di file di grandi dimensioni (>1MB)
    • Rilevamento dei marcatori di conflitto di merge
  4. Controllo del formato Markdown

    • Correzione automatica dei problemi di formato
    • Controllo degli identificatori di linguaggio nei blocchi di codice

File di configurazione

  • ruff.toml - configurazione Ruff
  • .pre-commit-config.yaml - configurazione degli hook Pre-commit

Controlli prima del commit

Tutto il codice deve superare il controllo ruff prima del commit. Se il controllo fallisce, il commit viene bloccato.

root@kitploit:~
# Se pre-commit fallisce, alcuni problemi vengono corretti automaticamente
# Dopo la correzione, è necessario eseguire nuovamente git add e il commit
git add .
git commit -m "il tuo messaggio"

Esecuzione manuale dei controlli

root@kitploit:~
# Controlla solo i file Python
ruff check *.py

# Correzione automatica dei problemi
ruff check --fix *.py

# Formatta il codice
ruff format *.py

Registro delle modifiche

v1.2.0 (2025-10-13)

  • Aggiunta la funzionalità di rilevamento della patch Unity Patcher
  • Ottimizzazione delle informazioni di output

v1.1.0 (2025-10-11)

  • Corretto errore logico nella valutazione della versione (major >= 2019 or major >= 6000)
  • Supporto per il parsing e il confronto dei numeri di versione beta/alpha
  • Regole più rigorose per il riconoscimento delle app Unity
  • Aggiunta la validazione della dimensione del file (limite 500MB)
  • Implementata l'elaborazione batch parallela
  • Passaggio al modulo logging standard
  • Passaggio ad argparse per il parsing degli argomenti da riga di comando
  • Estratti i numeri magici come costanti
  • Configurati pre-commit hooks e ruff linter
  • Tutto il codice supera il controllo qualità ruff

v1.0.0 (2025-10-11)

  • Rilascio della versione iniziale
  • Supporto per il rilevamento delle versioni Unity 2017.1 - 6000.x
  • Supporto per la funzionalità di scansione batch
  • Interfaccia da riga di comando
  • Basato sull'annuncio ufficiale Unity CVE-2025-59489

Licenza

Questo strumento è destinato esclusivamente ad audit di sicurezza e controlli di conformità.

Scarica lo strumento
Se il gioco ha questo permessoL'attaccante può
📸 FotocameraFotografarti di nascosto
🎤 MicrofonoOrigliarti
📍 PosizioneTracciarti
📱 ContattiRubare la tua rubrica
💾 ArchiviazioneLeggere/eliminare i tuoi file
💰 PagamentiEffettuare pagamenti in-app fraudolenti
🔐 AccountRubare l'account di gioco
Versione UnityVersione minima correttaStato
6000.36000.3.0b4✅ Patch disponibile
6000.26000.2.6f2✅ Patch disponibile
6000.0 LTS6000.0.58f2✅ Patch disponibile
2022.32022.3.62f2✅ Patch disponibile
2021.32021.3.45f2✅ Patch disponibile
2020.x2020.1.18f1+✅ Patch disponibile
2019.x2019.1.15f1+✅ Patch disponibile
2017-2018N/A⚠️ Nessuna patch ufficiale, si consiglia di aggiornare la versione