文章总结: 本文介绍了一款名为f8x的红蓝队环境自动化部署工具,支持Linux系统快速搭建渗透、开发及代理环境。该工具提供批量安装基础组件、红队基础设施(如CS、MSF)、蓝队软件及Docker靶场等功能。用户可通过bash命令一键安装配置,极大提高环境部署效率,适合安全人员快速搭建测试环境。 综合评分: 85 文章分类: 安全工具,红队,渗透测试,CTF,内网渗透
【红蓝队必备】:一款红/蓝队环境自动化部署工具,支持多种场景,渗透,开发,代理环境,服务可选项等
原创
0xSecDebug 0xSecDebug
0xSecDebug
2026年2月6日 13:50 中国香港
请勿利用文章内的相关技术从事非法渗透测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具和内容均来自网络,仅做学习和记录使用,安全性自测,如有侵权请联系删除。
项目地址在文章底部哦
红队/蓝队环境自动化部署工具
开始
用途
bash f8x -h
建议添加到环境变量中
- WGET:
wget -O f8x https://raw.githubusercontent.com/ffffffff0x/f8x/main/f8x && mv --force f8x /usr/local/bin/f8x && chmod +x /usr/local/bin/f8x
-
f8x -h -
卷举:
curl -o f8x https://raw.githubusercontent.com/ffffffff0x/f8x/main/f8x && mv --force f8x /usr/local/bin/f8x && chmod +x /usr/local/bin/f8x
f8x -h
系统依赖
F8X基本上不需要依赖,它的目的是帮助你安装各种依赖😁
F8X-CTF
该脚本用于部署夺旗环境(Web、杂项、加密、Pwn、Iot)
- WGET:
wget -O f8x-ctf https://raw.githubusercontent.com/ffffffff0x/f8x/main/f8x-ctf
-
bash f8x-ctf -help -
卷举:
curl -o f8x-ctf https://raw.githubusercontent.com/ffffffff0x/f8x/main/f8x-ctf
bash f8x-ctf -help
f8x-dev
部署中间件、数据库(apache、nginx、tomcat、Database、php)
- WGET:
wget -O f8x-dev https://raw.githubusercontent.com/ffffffff0x/f8x/main/f8x-dev
-
bash f8x-dev -help -
卷举:
curl -o f8x-dev https://raw.githubusercontent.com/ffffffff0x/f8x/main/f8x-dev
bash f8x-dev -help
选项
f8x目前支持以下选项
批量安装
-b: 安装基本环境(gcc、make、git、vim、telnet、jq、解压及其他基础工具)-p:安装代理环境(警告:仅在需要时使用)-d: install Development Environment (python3、pip3、Go、Docker、Docker-Compose、SDKMAN)-k(a/b/c/d/e安装渗透测试环境(hashcat、ffuf、OneForAll、ksubdomain、impacket 及其他渗透测试工具)-s: install Blue Team Environment (Fail2Ban、chkrootkit、rkhunter、shellpub)-f: 安装其他工具(AdguardTeam、trash-cli、fzf)-cloud: install Cloud Applications (Terraform、Serverless Framework、wrangler)-all:全自动部署(兼容CentOS7/8、Debain10/9、Ubuntu20/18、Fedora33)
开发环境
-docker:安装 Docker-lua:安装LUA-nn: 安装 npm 和 NodeJs-go:安装 go-oraclejdk(8/11): install oraclejdk-openjdk: install openjdk-py3(7/8/9/10):安装Python3-py2:安装Python2-pip2-f: 强制安装pip2(建议在-python2选项失败的情况下运行)-perl: 安装Perl-ruby:安装Ruby-rust:安装Rust-code: install code-server-chromium: 安装Chromium(配合辐射器使用,crawlergo选项中的-k选项)-phantomjs: 安装PhantomJS
蓝队服务
-binwalk:安装Binwalk。-binwalk-f: 强制安装 binwalk(如果 -binwalk 选项失败,建议运行)-clamav:安装ClamAV-lt: install LogonTracer(硬件配置需求高)-suricata:安装苏里卡塔-vol:安装波动率-vol3:安装Volatility3
红队服务
-aircrack:安装Aircrack-ng-bypass:安装绕行-goby: 安装Goby(客户端需要图形环境,服务器端不需要。)-wpscan: 安装WPSCAN-yakit:安装Yakit
红队基础设施
-awvs14: 安装 AWVS14 (~1.04 GB)-cs: 安装CobaltStrike 4.3-cs45: 安装CobaltStrike 4.5-frp:安装FRP-interactsh: 安装Interactsh (https://github.com/projectdiscovery/interactsh)-merlin:安装梅林(https://github.com/Ne0nd0g/merlin)-msf:安装Metasploit-nps:安装NPS-pupy:安装 pupy (https://github.com/n1nj4sec/pupy)-rg:安装RedGuard(https://github.com/wikiZ/RedGuard)-sliver: 安装 sliver-server & 客户端(https://github.com/BishopFox/sliver)-sliver-client: install sliver-client-sps: 安装 SharPyShell (https://github.com/antonioCoco/SharPyShell)-viper: 安装 Viper (~2.1 GB)
基于 Docker 的环境部署
-arl: install ARL (~872 MB)-mobsf: 安装 MobSF (~1.54 GB)-nodejsscan: install nodejsscan (~873 MB)-vulhub: 安装 vulhub (~210 MB)-vulfocus: 安装 vulfocus (~1.04 GB)-TerraformGoat:安装TerraformGoat
其他服务
-asciinema:安装无囊肿-bt: 安装宝塔服务-clash:安装冲突(https://github.com/juewuy/ShellClash)-nginx:安装nginx-ssh: 安装 ssh(RedHat 默认可用,无需重装)-ssr:安装SSR-zsh:安装ZSH
其他
-clear: 清理系统使用痕迹-info:查看系统信息-optimize:改进设备选择并优化性能-remove: 卸载一些VPS云监控-rmlock:运行解锁模块-swap: 配置交换分区-update: 更新 f8x-upgrade: 升级渗透测试工具
示例
-h 查看帮助
-全自动部署
以Vultr VPS为例
| CentOS 7 | Debian 10 |
| — | — |
| |
|
| 软呢帽33 | Ubuntu 20.10 |
|
|
|
📖 项目地址
#
https://github.com/ffffffff0x/f8x
💻 威胁情报推送群
如果师傅们想要第一时间获取到最新的威胁情报,可以添加下面我创建的钉钉漏洞威胁情报群,便于师傅们可以及时获取最新的IOC。
如果师傅们想要获取网络安全相关知识内容,可以添加下面我创建的网络安全全栈知识库,便于师傅们的学习和使用:
覆盖渗透、安服、运营、代码审计、内网、移动、应急、工控、AI/LLM、数据、业务、情报、黑灰产、SOC、溯源、钓鱼、区块链等 方向,内容还在持续整理中……。
点分享
点收藏
点在看
点点赞
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:0xSecDebug 0xSecDebug 0xSecDebug《【红蓝队必备】:一款红/蓝队环境自动化部署工具,支持多种场景,渗透,开发,代理环境,服务可选项等》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论