
红/蓝队环境自动化部署工具 | أداة نشر تلقائي لبيئة الفريق الأحمر/الأزرق
أداة نشر آلية جديدة كلياً (IaC) RedC، مبنية على Terraform + واجهة Wails لنشر آلي متعدد السحابات وتنسيق المشاريع — جربها!
البدء • الخيارات • مثال • الأسئلة الشائعة • الترخيص
الإنجليزية | 简体中文
ضمن مجموعة WgpSec Infra، يعتبر f8x طبقة توفير البرامج على جانب المضيف. يمكن استخدامه بشكل مستقل، أو تسليمه عن بُعد بواسطة RedC إلى المضيفات السحابية كمحرك تنفيذ خلف متجر البرامج، وتثبيت الأدوات بالجملة، وسير عمل تهيئة العقد. في نفس المجموعة، يوفر redc-template موارد السيناريوهات والقوالب، بينما يتولى RedC التنسيق متعدد السحابات، إدارة دورة الحياة، الوصول عبر SSH، الإضافات، والعمليات المدعومة بالذكاء الاصطناعي.
التحميل
رابط EdgeOne Pages
wget -O f8x https://f8x.wgpsec.org/f8xcurl -o f8x https://f8x.wgpsec.org/f8xالرابط الخام من GitHub
wget -O f8x https://raw.githubusercontent.com/ffffffff0x/f8x/main/f8xcurl -o f8x https://raw.githubusercontent.com/ffffffff0x/f8x/main/f8xالاستخدام
bash f8x -h
يوصى بإضافته إلى متغيرات البيئة
wget -O f8x https://raw.githubusercontent.com/ffffffff0x/f8x/main/f8x && mv --force f8x /usr/local/bin/f8x && chmod +x /usr/local/bin/f8x
f8x -hcurl -o f8x https://raw.githubusercontent.com/ffffffff0x/f8x/main/f8x && mv --force f8x /usr/local/bin/f8x && chmod +x /usr/local/bin/f8x
f8x -hتبعيات النظام
f8x لا يحتاج أساساً إلى أي تبعيات، فهو مصمم لمساعدتك في تثبيت تبعيات مختلفة😁
f8x-ctf
يُستخدم هذا السكريبت لنشر بيئات CTF (Web、Misc、Crypto、Pwn、Iot)
wget -O f8x-ctf https://raw.githubusercontent.com/ffffffff0x/f8x/main/f8x-ctf
bash f8x-ctf -helpcurl -o f8x-ctf https://raw.githubusercontent.com/ffffffff0x/f8x/main/f8x-ctf
bash f8x-ctf -helpf8x-dev
نشر الوسائط وقواعد البيانات (apache、nginx、tomcat、Database、php)
wget -O f8x-dev https://raw.githubusercontent.com/ffffffff0x/f8x/main/f8x-dev
bash f8x-dev -helpcurl -o f8x-dev https://raw.githubusercontent.com/ffffffff0x/f8x/main/f8x-dev
bash f8x-dev -helpالخيارات التالية مدعومة حالياً بواسطة f8x
التثبيت بالجملة
-b : تثبيت البيئة الأساسية (gcc、make、git、vim、telnet、jq、unzip وأدوات أساسية أخرى)-p : تثبيت البيئة الوكيلة (تحذير: يُستخدم فقط عند الحاجة)-d : تثبيت بيئة التطوير (python3、pip3、Go、Docker、Docker-Compose、SDKMAN)-k (a/b/c/d/e): تثبيت بيئة الاختبار الاختراقي (hashcat、ffuf、OneForAll、ksubdomain、impacket وأدوات اختبار اختراقي أخرى)-s : تثبيت بيئة الفريق الأزرق (Fail2Ban、chkrootkit、rkhunter、shellpub)-f : تثبيت أدوات أخرى (AdguardTeam、trash-cli、fzf)-cloud : تثبيت التطبيقات السحابية (Terraform、Serverless Framework、wrangler)-all : نشر آلي كامل (متوافق مع CentOS7/8,Debain10/9,Ubuntu20/18,Fedora33)بيئة التطوير
-docker : تثبيت docker-lua : تثبيت lua-nn : تثبيت npm & NodeJs-go : تثبيت go-oraclejdk(8/11): تثبيت oraclejdk-openjdk : تثبيت openjdk-py3(7/8/9/10) : تثبيت python3-py2 : تثبيت python2-pip2-f : فرض تثبيت pip2 (يوصى بتشغيله في حالة فشل خيار -python2)-perl : تثبيت perl-ruby : تثبيت ruby-rust : تثبيت rust-code : تثبيت code-serverخدمات الفريق الأزرق
-binwalk : تثبيت binwalk-binwalk-f : فرض تثبيت binwalk (يوصى بتشغيله في حالة فشل خيار -binwalk)-clamav : تثبيت ClamAV-lt : تثبيت LogonTracer (متطلبات عتاد عالية)-suricata : تثبيت Suricata-vol : تثبيت volatility-vol3 : تثبيت volatility3خدمات الفريق الأحمر
-aircrack : تثبيت aircrack-ng-bypass : تثبيت Bypass-goby : تثبيت Goby (العميل يتطلب بيئة رسومية، الخادم لا يتطلب)-wpscan : تثبيت wpscan-yakit : تثبيت yakitالبنية التحتية للفريق الأحمر
-awvs14 : تثبيت AWVS14 (~1.04 جيجابايت)-cs : تثبيت CobaltStrike 4.3-cs45 : تثبيت CobaltStrike 4.5-frp : تثبيت frp-interactsh : تثبيت interactsh (https://github.com/projectdiscovery/interactsh)-merlin : تثبيت merlin (https://github.com/Ne0nd0g/merlin)-msf : تثبيت Metasploit-nps : تثبيت nps-pupy : تثبيت pupy (https://github.com/n1nj4sec/pupy)-rg : تثبيت RedGuard (https://github.com/wikiZ/RedGuard)-sliver : تثبيت sliver-server && client ()نشر البيئة المعتمدة على Docker
-arl : تثبيت ARL (~872 ميجابايت)-mobsf : تثبيت MobSF (~1.54 جيجابايت)-nodejsscan : تثبيت nodejsscan (~873 ميجابايت)-vulhub : تثبيت vulhub (~210 ميجابايت)-vulfocus : تثبيت vulfocus (~1.04 جيجابايت)-TerraformGoat: تثبيت TerraformGoatخدمات متنوعة
-asciinema : تثبيت asciinema-bt : تثبيت 宝塔服务-clash : تثبيت clash (https://github.com/juewuy/ShellClash)-nginx : تثبيت nginx-ssh : تثبيت ssh (RedHat متوفر افتراضياً، لا حاجة لإعادة التثبيت)-ssr : تثبيت ssr-zsh : تثبيت zshإدارة الأدوات الملائمة للذكاء الاصطناعي
-install <tool> : تثبيت أداة واحدة بالاسم (مثال: -install nuclei, -install nmap)--list-tools : إخراج جميع الأدوات الـ117 المتاحة بصيغة JSON (لتحليل وكيل الذكاء الاصطناعي)--list-tools table : إخراج جميع الأدوات المتاحة كجدول قابل للقراءة البشرية--search <keyword> : بحث ضبابي عن الأدوات بالاسم (مثال: --search scan)ملاحظة:
--list-toolsو--searchلا يتطلبان صلاحيات الجذر.
أخرى
-clear : تنظيف آثار استخدام النظام-info : عرض معلومات النظام-optimize : تحسين خيارات الجهاز وتحسين الأداء-remove : إلغاء تثبيت بعض مراقبات vps السحابية-rmlock : تشغيل وحدة إلغاء القفل-swap : تكوين أقسام المبادلة-update : تحديث f8x-upgrade : ترقية أدوات الاختبار الاختراقي-h عرض المساعدة
-all نشر آلي كامل
خذ vultr vps كمثال
ماذا يفعل الخيار -p؟
هل تريد تشغيل f8x في CI/CD دون تفاعل؟
فقط قم بإنشاء ملف فارغ IS_CI في /tmp
touch /tmp/IS_CI
wget -O f8x https://raw.githubusercontent.com/ffffffff0x/f8x/main/f8x && mv --force f8x /usr/local/bin/f8x && chmod +x /usr/local/bin/f8x
f8x -k

انضم f8x إلى فريق 404 404StarLink 2.0 - Galaxy
من إنشاء ffffffff0x
-chromium : تثبيت Chromium (يُستخدم مع rad, crawlergo في خيار -k)-phantomjs : تثبيت PhantomJS-sliver-client : تثبيت sliver-client-sps : تثبيت SharPyShell (https://github.com/antonioCoco/SharPyShell)-viper : تثبيت Viper (~2.1 جيجابايت)CentOS 7 | Debian 10 |
|---|
Fedora 33 | Ubuntu 20.10 |