Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2025-59489 — Scanner automatizado que detecta a vulnerabilidade de injeção em runtime Unity CVE-2025-59489 em APKs Android, extraindo a versão do Unity e verificando-a em relação às versões corrigidas, com processamento em lote e integração CI/CD. | Kitploit
Ferramentas/GitHubGitHub/taptap/cve-2025-59489
Segurança AndroidAnálise EstáticaScanners de VulnerabilidadesDevSecOpsSegurança Móvel
GitHubtaptap/cve-2025-59489

cve-2025-59489

Scanner automatizado que detecta a vulnerabilidade de injeção em runtime Unity CVE-2025-59489 em APKs Android, extraindo a versão do Unity e verificando-a em relação às versões corrigidas, com processamento em lote e integração CI/CD.

Ver Repositório
15240há 11 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Ferramenta de Detecção da Vulnerabilidade Unity CVE-2025-59489

Ferramenta automatizada de detecção da vulnerabilidade de injeção no Unity Runtime, específica para plataformas de jogos Android.

Visão Geral da Vulnerabilidade

  • ID CVE: CVE-2025-59489
  • Pontuação CVSS: 8.4 (Alta)
  • Escopo de Impacto: Aplicativos Android criados com Unity 2017.1 e versões posteriores
  • Aviso Oficial: https://unity.com/security/sept-2025-01

Detalhes do Impacto da Vulnerabilidade

Limite Máximo de Impacto (Pior Caso)

Resumo em uma frase: Um atacante pode obter controle total do jogo/aplicativo Unity afetado, obtendo todas as permissões desse aplicativo.

Cenários de Impacto na Plataforma Android

  1. O usuário tem um aplicativo malicioso A instalado no celular
  2. O usuário também tem um jogo Unity B afetado no celular
  3. O aplicativo malicioso A pode:
    • Executar código arbitrário se passando pelo jogo B
    • Roubar todos os dados acessíveis ao jogo B (salvamentos, informações de conta, fotos, contatos, etc.)
    • Usar todas as permissões do jogo B (câmera, microfone, localização, rede, etc.)

Ponto-chave: No Android, um aplicativo malicioso pode sequestrar as permissões já obtidas pelo aplicativo Unity

Cenários de Impacto na Plataforma Windows

  1. O usuário clica em um link de página web malicioso
  2. Se o computador tiver um jogo Unity afetado instalado
  3. O atacante pode:
    • Disparar remotamente o carregamento de código malicioso pelo jogo
    • Executar operações arbitrárias com as permissões do jogo
    • Roubar arquivos e dados acessíveis ao jogo

Ponto-chave: No Windows, se o jogo registrou um manipulador de URI personalizado, clicar em um link especialmente criado pode acionar a vulnerabilidade

Exemplos Específicos de Impacto

Se o jogo tiver esta permissãoO atacante pode
📸 CâmeraEspionar você
🎤 MicrofoneOuvir você
📍 LocalizaçãoRastrear você
📱 ContatosRoubar sua agenda
💾 ArmazenamentoLer/excluir seus arquivos
💰 PagamentoFazer cobranças no jogo
🔐 ContaRoubar a conta do jogo

Limitações Importantes

Boas notícias: O atacante não consegue ultrapassar os limites de permissão do próprio aplicativo

  • ❌ Não pode obter acesso root
  • ❌ Não pode acessar dados de outros aplicativos (proteção do sandbox Android)
  • ❌ Só pode agir como o aplicativo atacado

Más notícias: Muitos jogos exigem muitas permissões (câmera, microfone, armazenamento, localização, etc.), e o atacante pode explorar totalmente essas permissões

Impacto em Plataformas de Jogos

Como operador de uma plataforma de jogos Android, as piores consequências:

  1. Vazamento de privacidade do usuário → Danos à reputação da plataforma
  2. Roubo de contas em larga escala → Perda de usuários
  3. Responsabilidade legal → Falha no dever de revisão de segurança
  4. Perdas financeiras → Reclamações de usuários, penalidades regulatórias

[Fonte: Aviso oficial de segurança da Unity, análise técnica da GMO Flatt Security]

Início Rápido

Requisitos de Ambiente

# Apenas a biblioteca padrão do Python 3.7+ é necessária, sem dependências adicionais
python3 --version  # Confirme a versão do Python

Primeiros Passos em 5 Minutos

# Passo 1: Execute o teste
python test_demo.py

# Passo 2: Detecte um único APK
python unity_vulnerability_checker.py your_game.apk

# Passo 3: Detecção em lote
python unity_vulnerability_checker.py --batch /path/to/apks

# Passo 4: Veja exemplos de uso
python usage_examples.py

Forma Mais Simples de Uso

from unity_vulnerability_checker import check_unity_vulnerability

# Detecta um único arquivo APK
result = check_unity_vulnerability("your_game.apk")

# Forma 1: Use propriedades convenientes
if result.is_vulnerable:
    print(f"⚠️  Aplicativo afetado! ({result.version})")
    print(f"Recomendação: {result.recommendation}")
elif result.is_safe:
    print(f"✅ Aplicativo seguro")
    print(f"Motivo: {result.message}")
else:
    print(f"❓ Requer revisão manual")
    print(f"Motivo: {result.message}")

# Forma 2: Use o campo status
if result.status == "positive":
    print(f"Afetado: {result.version}")

Detecção em Lote de Todos os APKs em um Diretório

from unity_vulnerability_checker import batch_check

# Escaneia um diretório em lote
results = batch_check("/path/to/apk/folder")

# Filtra aplicativos afetados
vulnerable_apps = [
    (name, result) 
    for name, result in results.items() 
    if result.is_vulnerable
]
print(f"Encontrados {len(vulnerable_apps)} aplicativos afetados")
for name, result in vulnerable_apps:
    print(f"  - {name}: {result.version}")

Integração com Sistemas Existentes

from unity_vulnerability_checker import UnityVulnerabilityChecker

class MyPlatform:
    """Seu sistema de plataforma de jogos"""

    def __init__(self):
        self.checker = UnityVulnerabilityChecker()

    def check_new_upload(self, apk_path: str) -> bool:
        """Verifica um APK recém-enviado, retorna se pode ser publicado"""
        result = self.checker.check_apk(apk_path)

        if result.is_vulnerable:
            # Afetado - recusar publicação
            self.notify_developer(
                f"Seu aplicativo é afetado pela vulnerabilidade Unity\n"
                f"Versão: {result.version}\n"
                f"Recomendação: {result.recommendation}"
            )
            return False
        elif result.is_safe:
            # Seguro - aprovar publicação
            return True
        else:
            # Indeterminado - revisão manual
            self.queue_manual_review(apk_path, result.message)
            return False

    def notify_developer(self, message: str):
        """Notifica o desenvolvedor (implemente sua lógica de notificação)"""
        pass

    def queue_manual_review(self, apk_path: str):
        """Adiciona à fila de revisão manual (implemente sua lógica)"""
        pass

Explicação dos Resultados de Detecção

A ferramenta retorna três tipos de resultados:

  • positive - Confirmado afetado (requer atualização)
  • negative - Seguro (não é Unity ou já corrigido)
  • inconclusive - Indeterminado (requer revisão manual)

Exemplo de saída (formato conciso de linha única):

# Aplicativo afetado
⚠️  Este aplicativo é afetado pela CVE-2025-59489 (Unity 2019.2.6f1)

# Aplicativo seguro (3 casos)
✅ Este aplicativo é seguro - não é um aplicativo Unity
✅ Este aplicativo é seguro - já corrigido com a ferramenta Unity patcher
✅ Este aplicativo é seguro - versão corrigida (2019.4.41f1)

# Indeterminado
❓ Indeterminado - é um aplicativo Unity, mas não foi possível extrair a versão, pode estar empacotado ou ofuscado, recomendamos revisão manual
⚠️  Arquivo grande demais para processar (1500.0MB, limite 1024MB) - altere MAX_APK_SIZE_MB na linha 15 do código para um valor maior

Lista de Arquivos do Projeto

Baixar ferramenta