#!/usr/bin/env bash # VPS Tracker launcher for vernette/censorcheck (vendor pin 12c5839). # Fetched via: curl -fsSL https://vt.shnt.top/cc | bash set -euo pipefail VT_API_URL="${VT_API_URL:-__VT_API_URL__}" VT_INGEST_TOKEN="${VT_INGEST_TOKEN:-__VT_INGEST_TOKEN__}" LAUNCHER_VERSION="3" VENDOR_SHA="12c5839" OS_ID="unknown" OS_LIKE="" OS_NAME="unknown" trap 'exit 130' INT log() { printf '%s\n' "$*"; } die() { printf 'error: %s\n' "$*" >&2; exit 1; } require_cmd() { command -v "$1" >/dev/null 2>&1 || die "Нужна команда '$1' (установите пакет и повторите)." } detect_os() { OS_ID="unknown" OS_LIKE="" OS_NAME="unknown" if [ -r /etc/os-release ]; then # shellcheck disable=SC1091 . /etc/os-release OS_ID="${ID:-unknown}" OS_LIKE="${ID_LIKE:-}" OS_NAME="${PRETTY_NAME:-$OS_ID}" fi } detect_pkg_manager() { case "$OS_ID" in debian|ubuntu|linuxmint|pop|raspbian|kali|astra|devuan) printf 'apt'; return 0 ;; alpine) printf 'apk'; return 0 ;; arch|manjaro|endeavouros) printf 'pacman'; return 0 ;; fedora) printf 'dnf'; return 0 ;; rhel|centos|rocky|almalinux|ol) if command -v dnf >/dev/null 2>&1; then printf 'dnf'; else printf 'yum'; fi return 0 ;; esac case " $OS_LIKE " in *" debian "*|*" ubuntu "*) printf 'apt'; return 0 ;; *" rhel "*|*" fedora "*|*" centos "*) if command -v dnf >/dev/null 2>&1; then printf 'dnf'; else printf 'yum'; fi return 0 ;; *" arch "*) printf 'pacman'; return 0 ;; *" alpine "*) printf 'apk'; return 0 ;; esac if command -v apt-get >/dev/null 2>&1; then printf 'apt' elif command -v dnf >/dev/null 2>&1; then printf 'dnf' elif command -v yum >/dev/null 2>&1; then printf 'yum' elif command -v pacman >/dev/null 2>&1; then printf 'pacman' elif command -v apk >/dev/null 2>&1; then printf 'apk' else return 1 fi } pkg_alts() { local cmd="$1" pm="$2" case "$pm:$cmd" in *:jq) printf '%s\n' jq ;; apt:dig) printf '%s\n' dnsutils bind9-dnsutils ;; dnf:dig|yum:dig) printf '%s\n' bind-utils ;; pacman:dig) printf '%s\n' bind ;; apk:dig) printf '%s\n' bind-tools ;; apt:column) printf '%s\n' bsdextrautils bsdmainutils ;; dnf:column|yum:column|pacman:column) printf '%s\n' util-linux ;; apk:column) printf '%s\n' util-linux-misc util-linux ;; *) return 1 ;; esac } root_prefix() { if [ "${EUID:-$(id -u)}" -eq 0 ]; then return 0 fi if command -v sudo >/dev/null 2>&1 && sudo -n true >/dev/null 2>&1; then printf 'sudo -n' return 0 fi return 1 } install_one_package() { local pm="$1" pkg="$2" local prefix="" prefix="$(root_prefix)" || die "Нужны права root, чтобы установить: ${pkg}" # shellcheck disable=SC2086 case "$pm" in apt) $prefix env DEBIAN_FRONTEND=noninteractive NEEDRESTART_MODE=a apt-get install -y -qq "$pkg" ;; dnf) $prefix dnf install -y "$pkg" ;; yum) $prefix yum install -y "$pkg" ;; pacman) $prefix pacman -S --noconfirm --needed "$pkg" ;; apk) $prefix apk add --no-cache "$pkg" ;; *) return 1 ;; esac } install_cmd() { local pm="$1" cmd="$2" alt while IFS= read -r alt; do [ -n "$alt" ] || continue log " пакет ${alt} → команда ${cmd}" if install_one_package "$pm" "$alt"; then command -v "$cmd" >/dev/null 2>&1 && return 0 fi done < <(pkg_alts "$cmd" "$pm") return 1 } ensure_cmds() { local missing=() cmd pm prefix="" detect_os pm="$(detect_pkg_manager)" || pm="" log "ОС: ${OS_NAME} (id=${OS_ID}${OS_LIKE:+ like=${OS_LIKE}}, pkg=${pm:-unknown})" for cmd in "$@"; do command -v "$cmd" >/dev/null 2>&1 || missing+=("$cmd") done [ "${#missing[@]}" -eq 0 ] && return 0 [ -n "$pm" ] || die "Не удалось определить пакетный менеджер (${OS_NAME}). Установите вручную: ${missing[*]}" log "Отсутствуют команды: ${missing[*]}. Устанавливаю..." if [ "$pm" = apt ]; then prefix="$(root_prefix)" || die "Нужны права root, чтобы установить: ${missing[*]}" # shellcheck disable=SC2086 $prefix env DEBIAN_FRONTEND=noninteractive NEEDRESTART_MODE=a apt-get update -qq fi for cmd in "${missing[@]}"; do install_cmd "$pm" "$cmd" || die "Не удалось установить зависимость для '$cmd' (${OS_NAME})" command -v "$cmd" >/dev/null 2>&1 || die "Команда '$cmd' так и не появилась после установки" done } require_cmd curl require_cmd bash ensure_cmds jq dig column detect_public_ip() { local ip="" ip="$(curl -fsS --max-time 8 https://api.ipify.org 2>/dev/null || true)" if [ -z "$ip" ]; then ip="$(curl -fsS --max-time 8 https://icanhazip.com 2>/dev/null | tr -d '[:space:]' || true)" fi if [ -z "$ip" ] && command -v dig >/dev/null 2>&1; then ip="$(dig +short myip.opendns.com @resolver1.opendns.com 2>/dev/null | tr -d '[:space:]' || true)" fi printf '%s' "$ip" } write_vendor() { local dest="$1" if [ -n "${CENSORCHECK_VENDOR_B64:-}" ]; then printf '%s' "$CENSORCHECK_VENDOR_B64" | base64 -d >"$dest" 2>/dev/null \ || printf '%s' "$CENSORCHECK_VENDOR_B64" | base64 -D >"$dest" return 0 fi curl -fsSL --max-time 30 "${VT_API_URL}/cc/vendor" -o "$dest" } uuid4() { if [ -r /proc/sys/kernel/random/uuid ]; then tr -d '[:space:]' /dev/null 2>&1; then python3 -c 'import uuid; print(uuid.uuid4())' return fi openssl rand -hex 16 } VT_API_URL="${VT_API_URL%/}" [ -n "$VT_API_URL" ] || die "VT_API_URL пуст" [ -n "$VT_INGEST_TOKEN" ] || die "VT_INGEST_TOKEN пуст" TMPDIR="$(mktemp -d /tmp/vt-censorcheck.XXXXXX)" cleanup() { rm -rf "$TMPDIR"; } trap 'cleanup; exit 130' INT trap 'cleanup' EXIT VENDOR="$TMPDIR/censorcheck.sh" write_vendor "$VENDOR" chmod +x "$VENDOR" PUBLIC_IP="$(detect_public_ip)" [ -n "$PUBLIC_IP" ] || die "Не удалось определить публичный IP" RUN_ID="$(uuid4)" [ -n "$RUN_ID" ] || die "Не удалось сгенерировать runId" log "censorcheck launcher ${LAUNCHER_VERSION} (vendor ${VENDOR_SHA})" log "probe IP: ${PUBLIC_IP}" log "runId: ${RUN_ID}" set +e RAW_JSON="$(bash "$VENDOR" --mode both --json --no-header --no-dns 2>/tmp/vt-censorcheck-err.$$)" CC_EXIT=$? set -e if [ "$CC_EXIT" -ne 0 ]; then log "censorcheck завершился с кодом ${CC_EXIT}" >&2 if [ -s /tmp/vt-censorcheck-err.$$ ]; then cat /tmp/vt-censorcheck-err.$$ >&2 || true fi rm -f /tmp/vt-censorcheck-err.$$ exit 1 fi rm -f /tmp/vt-censorcheck-err.$$ PAYLOAD="$TMPDIR/payload.json" printf '%s' "$RAW_JSON" | jq --arg runId "$RUN_ID" --arg ip "$PUBLIC_IP" --arg lv "$LAUNCHER_VERSION" ' { schemaVersion: 1, runId: $runId, probe: { publicIp: $ip }, launcherVersion: $lv, censorcheck: { version: ((.version | tostring) // "1"), mode: "both" }, results: ((.results // []) | map({ service: .service, raw: . })) } ' >"$PAYLOAD" FALLBACK="/tmp/vt-censorcheck-${RUN_ID}.json" set +e RESP="$(curl -fsS --max-time 60 -X POST "${VT_API_URL}/api/integrations/censorcheck/runs" \ -H "Authorization: Bearer ${VT_INGEST_TOKEN}" \ -H "Content-Type: application/json" \ --data-binary @"$PAYLOAD")" POST_EXIT=$? set -e if [ "$POST_EXIT" -ne 0 ]; then cp "$PAYLOAD" "$FALLBACK" log "API недоступен (curl exit ${POST_EXIT}). JSON сохранён: ${FALLBACK}" >&2 exit 2 fi CHECK_ID="$(printf '%s' "$RESP" | jq -r '.id // empty')" MATCHED="$(printf '%s' "$RESP" | jq -r '.matchedVpsId // "unmatched"')" if [ -z "$CHECK_ID" ]; then cp "$PAYLOAD" "$FALLBACK" log "Некорректный ответ API. JSON сохранён: ${FALLBACK}" >&2 log "$RESP" >&2 exit 2 fi log "Check ID: ${CHECK_ID}" log "VPS: ${MATCHED}" exit 0