check-copyfail.sh 是一个只读 Bash 脚本,用于评估主机对 CVE-2026-31431(“Copy Fail”)的暴露程度。
作者:Silent4Labs
它会检查本地系统的以下内容:
algif_aead 模块状态AF_ALG 套接字使用情况authencesn 可用性setuid-root 目标,如 /usr/bin/suinitcall_blacklist该脚本将这些信号整合为一个透明的风险评分,然后输出发现结果和优先处理建议。
check-copyfail.sh 旨在作为面向管理员和基础设施所有者的主机端评估辅助工具。它收集与 CVE-2026-31431 相关的本地信号,根据脚本内置逻辑对其进行评估,并报告估算的暴露级别及支持性发现。
结果旨在帮助调查和分类。它并不保证系统是安全的、易受攻击的、已完全修补的,或在实际中可利用的。
使用带连字符的实际脚本文件名运行:
./check-copyfail.sh
./check-copyfail.sh --json
./check-copyfail.sh --quiet
./check-copyfail.sh --help
脚本注释和内置帮助仍引用 check_copyfail.sh,但本仓库中的可执行文件为 check-copyfail.sh。
--json:结构化 JSON 输出--quiet:无输出,仅返回退出码0:最低风险1:低风险2:中风险3:高风险4:严重风险5:执行错误或不支持的平台5 退出。请自行承担使用此脚本的风险。本仓库的维护者不对基于脚本输出所做的任何损害、损失、运营影响、错误假设或决策负责。
该脚本仅提供尽力而为的评估。验证结果、确认操作系统是否易受攻击,以及确定适当的修复或运营响应的最终责任仍由基础设施的所有者或管理员承担。