开源 · Apache-2.0 · 持续维护

红蓝队环境
自动化部署工具

108 款安全工具,一条命令部署。覆盖渗透、防御、开发、云原生。

$ wget -O f8x https://f8x.wgpsec.org/f8x && chmod +x f8x && bash f8x -h
已复制!

为什么选择 f8x

一键部署,无需手动配置每个工具的依赖与编译环境

多场景覆盖

红队渗透、蓝队防御、开发环境、云原生、安全靶场 — 一套脚本覆盖全部场景

即装即用

自动检测 OS 和依赖,按需编译或拉取二进制,支持主流 Linux 发行版 + arm64

可插拔选项

108+ 独立 flag,按需组合,减少重复配置

CI/CD 友好

创建 /tmp/IS_CI 即可非交互运行,完美适配 GitHub Actions、GitLab CI 等流水线

工具目录

108 个模块,覆盖 10 个分类

快速组合方案

常用场景的一键部署命令

渗透全套

安装全部侦查 + 利用工具

$ f8x -ka -kb
开发环境

Python3, Go, Docker, Node.js, SDKMAN

$ f8x -d
蓝队防御

Fail2Ban, rkhunter, anti-portscan

$ f8x -s
C2 快速部署

CobaltStrike + frp + RedGuard

$ f8x -cs45 -frp -rg
基础环境

基础工具 + SSH + Zsh

$ f8x -b -ssh -zsh
轻量侦查

nmap, httpx, subfinder, ffuf ...

$ f8x -ka

WgpSec Infra 生态

f8x 不只是一个独立安装脚本,它也是 WgpSec Infra 体系中的软件装配层。redc 负责多云调度与可视化控制,redc-template 提供场景与模板资产,f8x 负责把工具、运行环境和服务装进目标主机。

了解 redc
redc 控制面
redc-template 资产层
f8x 装配层
端到端一体化

FAQ

常见问题

f8x 支持哪些操作系统?

支持 Ubuntu, Debian, CentOS, Fedora, Kali, AlmaLinux, Rocky Linux 等主流发行版,同时支持 x86_64 和 arm64 架构。

如何在 CI/CD 中使用?

在执行 f8x 之前创建 /tmp/IS_CI 文件即可跳过所有交互确认:touch /tmp/IS_CI && bash f8x -b

f8x 和 f8x-ctf 有什么区别?

f8x 是通用版本,适合日常渗透和运维;f8x-ctf 是 CTF 竞赛专用版,预装了 CTF 常用工具如 pwntools, z3, sage 等。

安装过程中遇到问题怎么办?

请在 GitHub 提交 Issue,附上系统信息(f8x -info 输出)和错误日志。社区会尽快响应。

如何更新 f8x 到最新版本?

运行 f8x -update 即可自动更新到最新版本。也可以重新下载脚本覆盖。