
红/蓝队环境自动化部署工具 | Инструмент автоматизации развертывания среды для красной/синей команды
Совершенно новый инструмент автоматизированного развертывания IaC RedC, построенный на Terraform + Wails GUI для автоматизированного мультиоблачного развертывания и оркестрации проектов — попробуйте!
Начало работы • Опции • Пример • FAQ • Лицензия
English | 简体中文
В стеке WgpSec Infra f8x является уровнем развертывания программного обеспечения на стороне хоста. Он может использоваться самостоятельно или удаленно доставляться через RedC на облачные хосты в качестве движка для магазина ПО, пакетной установки инструментов и начальной загрузки узлов. В том же стеке redc-template предоставляет сценарии и шаблоны, а RedC отвечает за мультиоблачную оркестрацию, управление жизненным циклом, SSH-доступ, плагины и AI-управляемые операции.
Скачивание
Ссылка на EdgeOne Pages
wget -O f8x https://f8x.wgpsec.org/f8xcurl -o f8x https://f8x.wgpsec.org/f8xgithub raw
wget -O f8x https://raw.githubusercontent.com/ffffffff0x/f8x/main/f8xcurl -o f8x https://raw.githubusercontent.com/ffffffff0x/f8x/main/f8xИспользование
bash f8x -h
Рекомендуется добавить в переменные окружения
wget -O f8x https://raw.githubusercontent.com/ffffffff0x/f8x/main/f8x && mv --force f8x /usr/local/bin/f8x && chmod +x /usr/local/bin/f8x
f8x -hcurl -o f8x https://raw.githubusercontent.com/ffffffff0x/f8x/main/f8x && mv --force f8x /usr/local/bin/f8x && chmod +x /usr/local/bin/f8x
f8x -hСистемные зависимости
f8x практически не требует зависимостей; он создан, чтобы помочь вам устанавливать различные зависимости😁
f8x-ctf
Этот скрипт используется для развертывания CTF-окружений (Web, Misc, Crypto, Pwn, Iot)
wget -O f8x-ctf https://raw.githubusercontent.com/ffffffff0x/f8x/main/f8x-ctf
bash f8x-ctf -helpcurl -o f8x-ctf https://raw.githubusercontent.com/ffffffff0x/f8x/main/f8x-ctf
bash f8x-ctf -helpf8x-dev
Развертывание промежуточного ПО, баз данных (apache, nginx, tomcat, Database, php)
wget -O f8x-dev https://raw.githubusercontent.com/ffffffff0x/f8x/main/f8x-dev
bash f8x-dev -helpcurl -o f8x-dev https://raw.githubusercontent.com/ffffffff0x/f8x/main/f8x-dev
bash f8x-dev -helpДалее представлены опции, поддерживаемые в f8x.
Пакетная установка
-b : установить базовое окружение (gcc, make, git, vim, telnet, jq, unzip и другие базовые инструменты)-p : установить прокси-окружение (Предупреждение: используйте только при необходимости)-d : установить среду разработки (python3, pip3, Go, Docker, Docker-Compose, SDKMAN)-k (a/b/c/d/e): установить среду пентеста (hashcat, ffuf, OneForAll, ksubdomain, impacket и другие инструменты пентеста)-s : установить среду Blue Team (Fail2Ban, chkrootkit, rkhunter, shellpub)-f : установить прочие инструменты (AdguardTeam, trash-cli, fzf)-cloud : установить облачные приложения (Terraform, Serverless Framework, wrangler)-all : полностью автоматическое развертывание (совместимо с CentOS7/8, Debian10/9, Ubuntu20/18, Fedora33)Среда разработки
-docker : установить docker-lua : установить lua-nn : установить npm & NodeJs-go : установить go-oraclejdk(8/11): установить oraclejdk-openjdk : установить openjdk-py3(7/8/9/10) : установить python3-py2 : установить python2-pip2-f : принудительно установить pip2 (рекомендуется запускать, если опция -python2 не сработала)-perl : установить perl-ruby : установить ruby-rust : установить rust-code : установить code-serverСервисы Blue Team
-binwalk : установить binwalk-binwalk-f : принудительно установить binwalk (рекомендуется запускать, если опция -binwalk не сработала)-clamav : установить ClamAV-lt : установить LogonTracer (высокие требования к аппаратному обеспечению)-suricata : установить Suricata-vol : установить volatility-vol3 : установить volatility3Сервисы Red Team
-aircrack : установить aircrack-ng-bypass : установить Bypass-goby : установить Goby (клиенту требуется графическая среда, серверу — нет)-wpscan : установить wpscan-yakit : установить yakitИнфраструктура Red Team
-awvs14 : установить AWVS14 (~1.04 ГБ)-cs : установить CobaltStrike 4.3-cs45 : установить CobaltStrike 4.5-frp : установить frp-interactsh : установить interactsh (https://github.com/projectdiscovery/interactsh)-merlin : установить merlin (https://github.com/Ne0nd0g/merlin)-msf : установить Metasploit-nps : установить nps-pupy : установить pupy (https://github.com/n1nj4sec/pupy)-rg : установить RedGuard (https://github.com/wikiZ/RedGuard)-sliver : установить sliver-server && client ()Развертывание окружений на основе Docker
-arl : установить ARL (~872 МБ)-mobsf : установить MobSF (~1.54 ГБ)-nodejsscan : установить nodejsscan (~873 МБ)-vulhub : установить vulhub (~210 МБ)-vulfocus : установить vulfocus (~1.04 ГБ)-TerraformGoat: установить TerraformGoatПрочие сервисы
-asciinema : установить asciinema-bt : установить 宝塔服务-clash : установить clash (https://github.com/juewuy/ShellClash)-nginx : установить nginx-ssh : установить ssh (в RedHat уже установлен по умолчанию, переустановка не требуется)-ssr : установить ssr-zsh : установить zshУправление инструментами, дружественное к AI
-install <tool> : Установить отдельный инструмент по имени (например, -install nuclei, -install nmap)--list-tools : Вывести все 117 доступных инструментов в формате JSON (для парсинга AI Agent)--list-tools table : Вывести все доступные инструменты в удобочитаемой таблице--search <keyword> : Нечёткий поиск инструментов по имени (например, --search scan)Примечание:
--list-toolsи--searchне требуют прав root.
Прочее
-clear : Очистить следы использования системы-info : Просмотреть информацию о системе-optimize : Улучшить параметры устройства и оптимизировать производительность-remove : Удалить некоторые облачные мониторинги VPS-rmlock : Запустить модуль разблокировки-swap : Настроить раздел подкачки-update : Обновить f8x-upgrade : Обновить инструменты пентеста-h Просмотр справки
-all Полностью автоматическое развертывание
На примере vultr vps
Что делает опция -p?
Хочу, чтобы f8x работал в CI/CD, но без интерактивного режима?
Просто создайте пустой файл IS_CI в /tmp
touch /tmp/IS_CI
wget -O f8x https://raw.githubusercontent.com/ffffffff0x/f8x/main/f8x && mv --force f8x /usr/local/bin/f8x && chmod +x /usr/local/bin/f8x
f8x -k

f8x присоединился к 404Team 404StarLink 2.0 - Galaxy
Создано ffffffff0x
-chromium : установить Chromium (используется вместе с rad, crawlergo в опции -k)-phantomjs : установить PhantomJS-sliver-client : установить sliver-client-sps : установить SharPyShell (https://github.com/antonioCoco/SharPyShell)-viper : установить Viper (~2.1 ГБ)CentOS 7 | Debian 10 |
|---|
Fedora 33 | Ubuntu 20.10 |