waltrone1/copyfail-safe-check

GitHub: waltrone1/copyfail-safe-check

一个纯只读的 Shell 安全检测脚本,用于在不运行漏洞利用代码的前提下检查 Linux 系统是否已针对 CVE-2026-31431 / Copy Fail 漏洞完成缓解。

Stars: 2 | Forks: 0

# Copy Fail 安全检查 针对 **CVE-2026-31431 / Copy Fail** 的只读 Linux 安全检查。 此工具用于检查 Linux 系统上已知的基于 `algif_aead` 的 Copy Fail 攻击路径是否已被缓解。 ## 安全性 此脚本仅用于防御目的。 它**不会**: - 运行漏洞利用代码 - 修改系统 - 下载额外的 payload - 尝试提权 **请勿**在生产系统上运行公开的漏洞利用代码。 ## 用法 克隆此仓库: ``` git clone https://github.com/waltrone1/copyfail-safe-check.git cd copyfail-safe-check chmod +x copyfail-safe-check.sh ./copyfail-safe-check.sh ``` 或仅下载脚本: ``` curl -O https://raw.githubusercontent.com/waltrone1/copyfail-safe-check/main/copyfail-safe-check.sh chmod +x copyfail-safe-check.sh ./copyfail-safe-check.sh ``` 如果 `curl` 不可用: ``` wget https://raw.githubusercontent.com/waltrone1/copyfail-safe-check/main/copyfail-safe-check.sh chmod +x copyfail-safe-check.sh ./copyfail-safe-check.sh ``` ## 结果示例 脚本始终在输出的最后显示明确的最终结果。 ### 严重 / 需要采取行动 ![严重结果](https://raw.githubusercontent.com/waltrone1/copyfail-safe-check/main/screenshots/copyfail-safe-check-critical.png) ### 已防护,但需要重启 ![需要重启的结果](https://raw.githubusercontent.com/waltrone1/copyfail-safe-check/main/screenshots/copyfail-safe-check-reboot.png) ### 全部安全 ![安全的结果](https://static.pigsec.cn/wp-content/uploads/repos/cas/d2/d2b84e76b59f316067f81bb1efb94924114984152bf8973dd6b595bf891039e6.png) ## 检查后的清理 脚本是只读的,不会更改系统。 如果您只是为了运行检查而克隆了此仓库,可以在检查后将其删除: ``` cd ~ rm -rf copyfail-safe-check ``` 如果您仅下载了脚本,可以在检查后将其删除: ``` rm -f ./copyfail-safe-check.sh ``` 这仅会删除检查工具本身。它不会撤销系统更新、缓解措施或安全设置。 ## 如何解读结果 如果您不确定输出的含义,请重点关注脚本输出末尾的最终结果部分。 ### 全部安全 ``` ALL SAFE - NO ACTION REQUIRED Machine-readable status: OK_MITIGATED ``` 系统似乎已针对所检查的 Copy Fail 攻击路径进行了防护。 目前无需进一步操作。 ### 已防护,但需要重启 ``` PROTECTED NOW - REBOOT REQUIRED Machine-readable status: MITIGATED_REBOOT_REQUIRED ``` 系统目前似乎已受到保护,但需要重启才能使已安装的内核或系统更新生效。 建议操作: ``` sudo reboot ``` 重启后,再次运行检查: ``` ./copyfail-safe-check.sh ``` ### 需要采取行动 ``` ACTION REQUIRED - MODULE IS LOADED ``` 或: ``` ACTION REQUIRED - MODULE IS LOADABLE ``` 应对系统进行审查和安全加固。 建议操作: - 更新内核及相关包 - 如有需要,应用厂商推荐的缓解措施 - 如有需要则重启 - 之后再次运行此检查 ### 需要手动审查 ``` MANUAL REVIEW REQUIRED ``` 脚本无法明确确定防护状态。 请手动审查完整的输出。 ## 参考资料 以下链接仅供背景信息参考。 **请勿**在生产系统上运行公开的漏洞利用代码。 - Copy Fail 项目主页:https://copy.fail/ - Ubuntu CVE 页面:https://ubuntu.com/security/CVE-2026-31431 - Debian Security Tracker:https://security-tracker.debian.org/tracker/CVE-2026-31431 - CERT-EU 公告:https://cert.europa.eu/publications/security-advisories/2026-005/ ## 免责声明 此工具是为管理员提供的防御性辅助工具。 它不保证系统完全安全。请始终遵循您的 Linux 发行版厂商的官方安全公告和补丁指南。 ## 维护者 由 [@waltrone1](https://github.com/waltrone1) 维护。
标签:无线安全, 系统检查