Free unlimited Root Servers —— THC(The Hacker’s Choice)运营的免费 Kali Linux Root SSH 服务器

ssh root@segfault.net(密码 segfault)即可拿到一台带公网出站能力的 root 机器。每次 SSH 连接创建一台全新 VM,基于 Kali Linux,预装约 54GB 工具集。不是公司、不是商业服务,靠社区捐赠与 TOKEN 机制维持,明确拒绝挖矿 / warez / DDoS / 纯 Bug Bounty 扫流量。

实测(2026-09-08):22 与 443 端口均开放,SSH banner 为 SSH-2.0-OpenSSH_9.9,服务可用。

核心特性

能力说明
专用 Root Server每个用户一台独立 VM,登出即 halt 并擦除内存与系统数据
Kali 工具链约 54GB 预装渗透/安全工具,可 apt install 补充(仅本次会话有效)
出站多路 VPN流量经 NordVPN / CryptoStorm / Mullvad,每条连接走不同 EXIT,节点每几天轮换
透明 TOR直接访问 .onion,也可 ssh root@<xxx>.onion
加密 DNSDNS over HTTPS
反向公网端口curl sf/port 分配一个公网 IP:PORT,转发回本机同端口(0-7 天轮换)
.onion Web 服务文件放 /onion 即对外发布;或 /sec/www 用 Pelican + Markdown 建站
加密持久存储/sec 与 /home 用你的密码加密,仅登录期间可解密,登出即擦除密钥(运营方无密钥)
多入口登录支持 .onion、.gsocket、直连 22 或 443
No Logs官方声明不留日志

登录与持久化(关键机制)

密码永远是 segfault,身份靠 SECRET 而非密码。登出时会打印重连命令:

ssh -o "SetEnv SECRET=XXX..." root@NNN.segfault.net
  • 不带 SECRET 登录 = 拿到一台全新服务器 + 全新 /sec 文件系统(这就是”文件消失了”的原因)
  • 等价写法:ssh secret@NNN.segfault.net,密码 segfault,再按提示输入 SECRET
  • 老版本 OpenSSH 不支持 SetEnv 时用:SECRET=XXX ssh -o "SendEnv SECRET" root@segfault.net
  • 免密登录:登录后执行 info,把它输出的私钥与 ~/.ssh/config 片段粘贴到本地,之后可 ssh your-server-name / sftp / scp

持久化边界:/home、/sec、/onion、/everyone 持久;/usr、/tmp 等系统区仅本次会话有效。想永久装包,装到 /sec/usr。无 systemd,开机脚本用 /sec/usr/etc/rc.local。

生命周期

  • 保持连接则永久运行
  • 无 shell(tmux/screen)在跑且 1.5 天无人登录 → 自动关机(/sec 数据不丢,重连即恢复)
  • 30+ 天未登录 → 数据清空
  • halt 立即关机擦除;destruct 连加密数据一起销毁
  • 资源紧张时免费机器可能被挤掉

GUI / 桌面

网页版 shell.segfault.net 已被官方主动关停(页面自称这是 “IQ test”,“Real hackers use ssh + vnc”),但直连 SSH 始终免费开放。GUI 走端口转发:

# VNC
ssh -L5900:0:5900 -o "SetEnv SECRET=XXX" root@<server>
startxvnc                      # 然后本地 VNC 连 127.0.0.1:5900
 
# XPRA(浏览器)
ssh -L2000:0:2000 -o "SetEnv SECRET=XXX" root@<server>
# 本地访问 http://127.0.0.1:2000
 
# 文件浏览器
ssh -L2900:0:2900 -o "SetEnv SECRET=XXX" root@<server>
startfb                        # http://127.0.0.1:2900

网络玩法

# SOCKS5 代理(本机经 segfault 出网,含 .onion)
ssh -D 127.0.0.1:1080 root@segfault.net
curl -x socks5h://0 ipinfo.io
 
# 起一个临时公网 webserver
echo "shared at http://$(</config/self/reverse_ip):$(</config/self/reverse_port)"
python -m http.server "$(< /config/self/reverse_port)"
 
# 永久 HTTPS 隧道(服务器无公网入站 IP,需自建隧道)
cd /onion
(python -m http.server --bind 127.0.0.1 8080 &>/dev/null &)
cloudflared tunnel --url http://localhost:8080 --no-autoupdate
 
# 接自己的 VPN 出口(WireGuard Client-Mode,例:Proton 免费 WG)
curl sf/wg/up -d name=ProtonFree -d PrivateKey=... -d Address=10.2.0.2/32 \
              -d PublicKey=... -d Endpoint=149.34.244.169:51820
 
# Server-Mode:让 segfault 的流量从你自己的机器出(可打内网)
curl http://sf/net/up

ssh -N 与 ProxyJump 不工作,官方 workaround 是保持一个 ssh -D1080 会话,再用 socat 转 SOCKS4A 作 ProxyCommand。

限制与 TOKEN

免费版:出站限速、CPU/内存/磁盘受限、端口扫描超过 8000 个后降到 2 ports/s。查看当前限制:cat /config/self/limits。

TOKEN 免费但不卖,向 SysCops(Telegram #ops)申请,加分项:参与社区讨论、报告有意义的 bug、做帮助社区/新颖/安全研究的项目、hacktivism。申请时附上:

echo "$SF_HOSTNAME $SF_LID $SF_FQDN"

拿到后:curl sf/set -d token=<TOKEN> && reboot,30 秒后重登,cat /config/self/limits 验证。TOKEN 机器解除绝大多数超时与资源限制。商用/公司使用必须捐赠(BTC / ETH / XMR,可开 VAT 发票)。

适用与不适用

适合:临时编译/测试环境、Kali 工具链即开即用、暗网访问与研究、需要”干净出口 IP”的一次性任务、反向 shell / 渗透实验靶机、匿名发布网页(/onion)、SOCKS 代理跳板。

不适合:长期常驻服务(无公网入站 IP、1.5 天自动关机)、生产环境、需要稳定 SLA 的场景、大规模扫描、挖矿、Bug Bounty 洪水式扫描、“只要免费匿名上网”的需求(官方原话:买自己的 VPN)。

相关开源项目

类似服务

SDF Public Access Unix、Trash.net、Tilde.club、FreeShell、Oracle Cloud Free Tier、Play With Docker、WindowsOnFly、OnWorks。

资源