POC详情: 0810a83df7310ec69effad3e2f53dd8d6465ed0d

来源
关联漏洞
标题: Unity Runtime 参数注入漏洞 (CVE-2025-59489)
描述:Unity Runtime是美国Unity公司的一款负责执行逻辑、渲染、物理与交互的底层系统。 Unity Runtime 2025-10-02之前版本存在参数注入漏洞,该漏洞源于参数注入,可能导致从意外位置加载库代码,从而执行任意代码和泄露机密信息。
描述
Proof Of Concept For CVE-2025-59489. Affects unity games running on Android. 
介绍
# CVE-2025-59489-POC
Proof Of Concept For CVE-2025-59489, first of its kind afaik. Checks affects unity games on the Android device. Tested on API26, Android 11, on Battle Nations version sept29 2025. **Only has arm64-v8a included**, compile libpreinit.so and add to `jniLibs/` as necessary. 



![Proof of Concept](PoC.png)
[Writeup Used](https://flatt.tech/research/posts/arbitrary-code-execution-in-unity-runtime/)
文件快照

[4.0K] /data/pocs/0810a83df7310ec69effad3e2f53dd8d6465ed0d ├── [4.0K] CVE202559489 │   ├── [4.0K] app │   │   ├── [1.2K] build.gradle.kts │   │   ├── [ 750] proguard-rules.pro │   │   └── [4.0K] src │   │   ├── [4.0K] androidTest │   │   │   └── [4.0K] java │   │   │   └── [4.0K] com │   │   │   └── [4.0K] example │   │   │   └── [4.0K] cve_2025_59489 │   │   │   └── [ 766] ExampleInstrumentedTest.java │   │   ├── [4.0K] main │   │   │   ├── [1.6K] AndroidManifest.xml │   │   │   ├── [4.0K] java │   │   │   │   └── [4.0K] com │   │   │   │   └── [4.0K] example │   │   │   │   └── [4.0K] cve_2025_59489 │   │   │   │   └── [7.1K] MainActivity.java │   │   │   ├── [4.0K] jniLibs │   │   │   │   └── [4.0K] arm64-v8a │   │   │   │   └── [6.0K] libpreinit.so │   │   │   └── [4.0K] res │   │   │   ├── [4.0K] drawable │   │   │   │   ├── [5.5K] ic_launcher_background.xml │   │   │   │   └── [1.7K] ic_launcher_foreground.xml │   │   │   ├── [4.0K] layout │   │   │   │   └── [4.5K] activity_main.xml │   │   │   ├── [4.0K] mipmap-anydpi-v26 │   │   │   │   ├── [ 343] ic_launcher_round.xml │   │   │   │   └── [ 343] ic_launcher.xml │   │   │   ├── [4.0K] mipmap-hdpi │   │   │   │   ├── [2.8K] ic_launcher_round.webp │   │   │   │   └── [1.4K] ic_launcher.webp │   │   │   ├── [4.0K] mipmap-mdpi │   │   │   │   ├── [1.7K] ic_launcher_round.webp │   │   │   │   └── [ 982] ic_launcher.webp │   │   │   ├── [4.0K] mipmap-xhdpi │   │   │   │   ├── [3.8K] ic_launcher_round.webp │   │   │   │   └── [1.9K] ic_launcher.webp │   │   │   ├── [4.0K] mipmap-xxhdpi │   │   │   │   ├── [5.8K] ic_launcher_round.webp │   │   │   │   └── [2.8K] ic_launcher.webp │   │   │   ├── [4.0K] mipmap-xxxhdpi │   │   │   │   ├── [7.6K] ic_launcher_round.webp │   │   │   │   └── [3.8K] ic_launcher.webp │   │   │   ├── [4.0K] values │   │   │   │   ├── [ 378] colors.xml │   │   │   │   ├── [ 76] strings.xml │   │   │   │   └── [ 814] themes.xml │   │   │   ├── [4.0K] values-night │   │   │   │   └── [ 814] themes.xml │   │   │   └── [4.0K] xml │   │   │   ├── [ 478] backup_rules.xml │   │   │   └── [ 551] data_extraction_rules.xml │   │   └── [4.0K] test │   │   └── [4.0K] java │   │   └── [4.0K] com │   │   └── [4.0K] example │   │   └── [4.0K] cve_2025_59489 │   │   └── [ 387] ExampleUnitTest.java │   ├── [ 167] build.gradle.kts │   ├── [4.0K] gradle │   │   ├── [ 686] libs.versions.toml │   │   └── [4.0K] wrapper │   │   ├── [ 58K] gradle-wrapper.jar │   │   └── [ 231] gradle-wrapper.properties │   ├── [1.2K] gradle.properties │   ├── [5.6K] gradlew │   ├── [2.7K] gradlew.bat │   └── [ 539] settings.gradle.kts ├── [4.0K] libpreinitv2 │   ├── [4.0K] build │   │   └── [4.0K] arm64-v8a │   │   └── [6.0K] libpreinit.so │   └── [1.1K] preinit.c ├── [ 85K] PoC.png └── [ 418] README.md 37 directories, 40 files
神龙机器人已为您缓存
备注
    1. 建议优先通过来源进行访问。
    2. 如果因为来源失效或无法访问,请发送邮箱到 f.jinxu#gmail.com 索取本地快照(把 # 换成 @)。
    3. 神龙已为您对POC代码进行快照,为了长期维护,请考虑为本地POC付费,感谢您的支持。