开源 · Apache-2.0 · 持续维护

红蓝队环境
自动化部署工具

108 款安全工具,一条命令部署。覆盖渗透、防御、开发、云原生。

$ wget -O f8x https://f8x.wgpsec.org/f8x && chmod +x f8x && bash f8x -h
已复制!

为什么选择 f8x

一键部署,无需手动配置每个工具的依赖与编译环境

多场景覆盖

红队渗透、蓝队防御、开发环境、云原生、安全靶场 — 一套脚本覆盖全部场景

即装即用

自动检测 OS 和依赖,按需编译或拉取二进制,支持主流 Linux 发行版 + arm64

可插拔选项

108+ 独立 flag,按需组合,减少重复配置

CI/CD 友好

创建 /tmp/IS_CI 即可非交互运行,完美适配 GitHub Actions、GitLab CI 等流水线

工具目录

108 个模块,覆盖 10 个分类

快速组合方案

常用场景的一键部署命令

渗透全套

安装全部侦查 + 利用工具

$ f8x -ka -kb
开发环境

Python3, Go, Docker, Node.js, SDKMAN

$ f8x -d
蓝队防御

Fail2Ban, rkhunter, anti-portscan

$ f8x -s
C2 快速部署

CobaltStrike + frp + RedGuard

$ f8x -cs45 -frp -rg
基础环境

基础工具 + SSH + Zsh

$ f8x -b -ssh -zsh
轻量侦查

nmap, httpx, subfinder, ffuf ...

$ f8x -ka

redc × f8x 融合

redc 是一个桌面级多云管理平台,内置 f8x 软件商店。通过 GUI 一键部署 f8x 的全部工具到任意远程主机。

了解 redc
GUI 管理面板
多云远程部署
AI 智能运维
f8x 软件商店

FAQ

常见问题

f8x 支持哪些操作系统?

支持 Ubuntu, Debian, CentOS, Fedora, Kali, AlmaLinux, Rocky Linux 等主流发行版,同时支持 x86_64 和 arm64 架构。

如何在 CI/CD 中使用?

在执行 f8x 之前创建 /tmp/IS_CI 文件即可跳过所有交互确认:touch /tmp/IS_CI && bash f8x -b

f8x 和 f8x-ctf 有什么区别?

f8x 是通用版本,适合日常渗透和运维;f8x-ctf 是 CTF 竞赛专用版,预装了 CTF 常用工具如 pwntools, z3, sage 等。

安装过程中遇到问题怎么办?

请在 GitHub 提交 Issue,附上系统信息(f8x -info 输出)和错误日志。社区会尽快响应。

如何更新 f8x 到最新版本?

运行 f8x -update 即可自动更新到最新版本。也可以重新下载脚本覆盖。