
إنه سكربت تقييم مخاطر للقراءة فقط على نظام لينكس لثغرة CVE-2026-31431 ("Copy Fail").
check-copyfail.sh هو سكربت Bash للقراءة فقط يقيّم تعرّض المضيف لثغرة CVE-2026-31431 ("Copy Fail").
المؤلف: Silent4Labs
يقوم بفحص النظام المحلي بحثًا عن:
algif_aeadAF_ALGauthencesnsetuid-root القابلة للقراءة الشائعة مثل /usr/bin/suinitcall_blacklist في GRUBيجمع السكربت هذه الإشارات في درجة مخاطر شفافة، ثم يُصدر النتائج والتوصيات ذات الأولوية.
check-copyfail.sh مُصمم كأداة تقييم من جانب المضيف للمسؤولين وأصحاب البنية التحتية. يجمع الإشارات المحلية المتعلقة بـCVE-2026-31431، ويقيّمها وفقًا للمنطق المدمج في السكربت، ويُبلغ عن مستوى تعرّض تقديري مع النتائج الداعمة.
النتيجة تهدف إلى المساعدة في التحقيق والفرز. وهي ليست ضمانًا بأن النظام آمن أو معرّض للخطر أو مُصفح بالكامل أو قابل للاستغلال عمليًا.
شغّل اسم ملف السكربت الفعلي بواصلة:
./check-copyfail.sh
./check-copyfail.sh --json
./check-copyfail.sh --quiet
./check-copyfail.sh --help
لا تزال تعليقات السكربت والمساعدة المدمجة تشير إلى check_copyfail.sh، لكن الملف القابل للتنفيذ في هذا المستودع هو check-copyfail.sh.
--json: إخراج JSON منظم--quiet: بدون إخراج، رمز الخروج فقط0: مخاطر ضئيلة1: مخاطر منخفضة2: مخاطر متوسطة3: مخاطر عالية4: مخاطر حرجة5: خطأ في التنفيذ أو منصة غير مدعومة5.استخدم هذا السكربت على مسؤوليتك الخاصة. لا يتحمل القائمون على هذا المستودع أي مسؤولية عن أي ضرر أو خسارة أو تأثير تشغيلي أو افتراضات غير صحيحة أو قرارات تُتخذ بناءً على مخرجات السكربت.
يوفر السكربت تقييمًا بأفضل جهد فقط. تبقى المسؤولية النهائية عن التحقق من النتائج، وتأكيد ما إذا كانت أنظمة التشغيل معرّضة للخطر، وتحديد الاستجابة العلاجية أو التشغيلية المناسبة على عاتق مالك البنية التحتية أو مسؤولها.