Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2025-59489 — Scanner automatizzato che rileva la vulnerabilità di injection nel runtime Unity CVE-2025-59489 negli APK Android estraendo la versione di Unity e verificandola rispetto alle versioni corrette, con elaborazione batch e integrazione CI/CD. | Kitploit
Strumenti/GitHubGitHub/taptap/cve-2025-59489
Sicurezza AndroidAnalisi StaticaScanner di VulnerabilitàDevSecOpsSicurezza Mobile
GitHubtaptap/cve-2025-59489

cve-2025-59489

Scanner automatizzato che rileva la vulnerabilità di injection nel runtime Unity CVE-2025-59489 negli APK Android estraendo la versione di Unity e verificandola rispetto alle versioni corrette, con elaborazione batch e integrazione CI/CD.

Vedi Repository
1524011 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Strumento di rilevamento della vulnerabilità Unity CVE-2025-59489

Strumento di rilevamento automatizzato della vulnerabilità di iniezione nel runtime Unity, specifico per piattaforme di giochi Android.

Panoramica della vulnerabilità

  • ID CVE: CVE-2025-59489
  • Punteggio CVSS: 8.4 (Alto)
  • Ambito di impatto: Applicazioni Android create con Unity 2017.1 e versioni successive
  • Annuncio ufficiale: https://unity.com/security/sept-2025-01

Dettagli sull'impatto della vulnerabilità

Limite massimo di impatto (caso peggiore)

In sintesi: un attaccante può ottenere il controllo completo del gioco/app Unity interessato, acquisendo tutti i permessi di quell'app.

Scenari di impatto sulla piattaforma Android

  1. L'utente ha installato un'app dannosa A sul proprio telefono
  2. L'utente ha anche un gioco Unity B vulnerabile sul proprio telefono
  3. L'app dannosa A può:
    • Eseguire codice arbitrario spacciandosi per il gioco B
    • Rubare tutti i dati accessibili al gioco B (salvataggi, informazioni account, foto, contatti, ecc.)
    • Usare tutti i permessi del gioco B (fotocamera, microfono, posizione, rete, ecc.)

Punto chiave: su Android, un'app dannosa può dirottare i permessi già ottenuti dall'app Unity

Scenari di impatto sulla piattaforma Windows

  1. L'utente fa clic su un link web dannoso
  2. Se sul computer è installato un gioco Unity vulnerabile
  3. L'attaccante può:
    • Attivare da remoto il caricamento di codice dannoso nel gioco
    • Eseguire operazioni arbitrarie con i permessi del gioco
    • Rubare file e dati accessibili al gioco

Punto chiave: su Windows, se il gioco ha registrato un custom URI handler, basta fare clic su un link appositamente creato per attivare la vulnerabilità

Esempi concreti di impatto

Se il gioco ha questo permessoL'attaccante può
📸 FotocameraFotografarti di nascosto
🎤 MicrofonoOrigliarti
📍 PosizioneTracciarti
📱 ContattiRubare la tua rubrica
💾 ArchiviazioneLeggere/eliminare i tuoi file
💰 PagamentiEffettuare pagamenti in-app fraudolenti
🔐 AccountRubare l'account di gioco

Limitazioni importanti

Buone notizie: l'attaccante non può superare i limiti dei permessi dell'app stessa

  • ❌ Non può ottenere permessi di root
  • ❌ Non può accedere ai dati di altre app (protezione sandbox Android)
  • ❌ Può agire solo con l'identità dell'app attaccata

Cattive notizie: molti giochi richiedono numerosi permessi (fotocamera, microfono, archiviazione, posizione, ecc.), e l'attaccante può sfruttarli completamente

Impatto sulle piattaforme di gioco

Come operatore di una piattaforma di giochi Android, le conseguenze peggiori:

  1. Fuga di dati degli utenti → Danno alla reputazione della piattaforma
  2. Furto di account su larga scala → Perdita di utenti
  3. Responsabilità legale → Mancato adempimento degli obblighi di revisione della sicurezza
  4. Perdite economiche → Richieste di risarcimento degli utenti, sanzioni normative

[Fonte: annuncio di sicurezza ufficiale Unity, analisi tecnica GMO Flatt Security]

Avvio rapido

Requisiti di ambiente

# Richiede solo la libreria standard di Python 3.7+, nessuna dipendenza aggiuntiva
python3 --version  # Verifica la versione di Python

Guida rapida in 5 minuti

# Passaggio 1: esegui i test
python test_demo.py

# Passaggio 2: rileva un singolo APK
python unity_vulnerability_checker.py your_game.apk

# Passaggio 3: rilevamento batch
python unity_vulnerability_checker.py --batch /path/to/apks

# Passaggio 4: consulta gli esempi di utilizzo
python usage_examples.py

Modalità di utilizzo più semplice

from unity_vulnerability_checker import check_unity_vulnerability

# Rileva un singolo file APK
result = check_unity_vulnerability("your_game.apk")

# Metodo 1: usa le proprietà di comodo
if result.is_vulnerable:
    print(f"⚠️  L'app è vulnerabile! ({result.version})")
    print(f"Suggerimento: {result.recommendation}")
elif result.is_safe:
    print(f"✅ L'app è sicura")
    print(f"Motivo: {result.message}")
else:
    print(f"❓ Richiede revisione manuale")
    print(f"Motivo: {result.message}")

# Metodo 2: usa il campo status
if result.status == "positive":
    print(f"Vulnerabile: {result.version}")

Rilevamento batch di tutti gli APK in una directory

from unity_vulnerability_checker import batch_check

# Scansione batch di una directory
results = batch_check("/path/to/apk/folder")

# Filtra le app vulnerabili
vulnerable_apps = [
    (name, result) 
    for name, result in results.items() 
    if result.is_vulnerable
]
print(f"Trovate {len(vulnerable_apps)} app vulnerabili")
for name, result in vulnerable_apps:
    print(f"  - {name}: {result.version}")

Integrazione in un sistema esistente

from unity_vulnerability_checker import UnityVulnerabilityChecker

class MyPlatform:
    """Il tuo sistema di piattaforma di giochi"""

    def __init__(self):
        self.checker = UnityVulnerabilityChecker()

    def check_new_upload(self, apk_path: str) -> bool:
        """Controlla un APK appena caricato, restituisce se può essere pubblicato"""
        result = self.checker.check_apk(apk_path)

        if result.is_vulnerable:
            # Vulnerabile - rifiuta la pubblicazione
            self.notify_developer(
                f"La tua app è vulnerabile alla vulnerabilità Unity\n"
                f"Versione: {result.version}\n"
                f"Suggerimento: {result.recommendation}"
            )
            return False
        elif result.is_safe:
            # Sicura - approva la pubblicazione
            return True
        else:
            # Non determinabile - revisione manuale
            self.queue_manual_review(apk_path, result.message)
            return False

    def notify_developer(self, message: str):
        """Notifica lo sviluppatore (implementa la tua logica di notifica)"""
        pass

    def queue_manual_review(self, apk_path: str):
        """Aggiungi alla coda di revisione manuale (implementa la tua logica)"""
        pass

Spiegazione dei risultati di rilevamento

Lo strumento restituisce tre tipi di risultati:

  • positive - Confermato vulnerabile (richiede aggiornamento)
  • negative - Sicuro (non Unity o già corretto)
  • inconclusive - Non determinabile (richiede revisione manuale)

Esempio di output (formato compatto su una riga):

# App vulnerabile
⚠️  L'app è vulnerabile a CVE-2025-59489 (Unity 2019.2.6f1)

# App sicura (3 casi)
✅ L'app è sicura - non è un'app Unity
✅ L'app è sicura - già corretta con lo strumento Unity patcher
✅ L'app è sicura - versione corretta (2019.4.41f1)

# Non determinabile
❓ Non determinabile - app Unity ma impossibile estrarre la versione, potrebbe essere protetta o offuscata, si consiglia revisione manuale
⚠️  File troppo grande per l'elaborazione (1500.0MB, limite 1024MB) - modifica MAX_APK_SIZE_MB alla riga 15 del codice con un valore maggiore

Elenco dei file del progetto

Scarica lo strumento