Free unlimited Root Servers —— THC(The Hacker’s Choice)运营的免费 Kali Linux Root SSH 服务器
ssh root@segfault.net(密码 segfault)即可拿到一台带公网出站能力的 root 机器。每次 SSH 连接创建一台全新 VM,基于 Kali Linux,预装约 54GB 工具集。不是公司、不是商业服务,靠社区捐赠与 TOKEN 机制维持,明确拒绝挖矿 / warez / DDoS / 纯 Bug Bounty 扫流量。
实测(2026-09-08):22 与 443 端口均开放,SSH banner 为 SSH-2.0-OpenSSH_9.9,服务可用。
核心特性
| 能力 | 说明 |
|---|---|
| 专用 Root Server | 每个用户一台独立 VM,登出即 halt 并擦除内存与系统数据 |
| Kali 工具链 | 约 54GB 预装渗透/安全工具,可 apt install 补充(仅本次会话有效) |
| 出站多路 VPN | 流量经 NordVPN / CryptoStorm / Mullvad,每条连接走不同 EXIT,节点每几天轮换 |
| 透明 TOR | 直接访问 .onion,也可 ssh root@<xxx>.onion |
| 加密 DNS | DNS over HTTPS |
| 反向公网端口 | curl sf/port 分配一个公网 IP:PORT,转发回本机同端口(0-7 天轮换) |
| .onion Web 服务 | 文件放 /onion 即对外发布;或 /sec/www 用 Pelican + Markdown 建站 |
| 加密持久存储 | /sec 与 /home 用你的密码加密,仅登录期间可解密,登出即擦除密钥(运营方无密钥) |
| 多入口登录 | 支持 .onion、.gsocket、直连 22 或 443 |
| No Logs | 官方声明不留日志 |
登录与持久化(关键机制)
密码永远是 segfault,身份靠 SECRET 而非密码。登出时会打印重连命令:
ssh -o "SetEnv SECRET=XXX..." root@NNN.segfault.net- 不带 SECRET 登录 = 拿到一台全新服务器 + 全新
/sec文件系统(这就是”文件消失了”的原因) - 等价写法:
ssh secret@NNN.segfault.net,密码segfault,再按提示输入 SECRET - 老版本 OpenSSH 不支持
SetEnv时用:SECRET=XXX ssh -o "SendEnv SECRET" root@segfault.net - 免密登录:登录后执行
info,把它输出的私钥与~/.ssh/config片段粘贴到本地,之后可ssh your-server-name/sftp/scp
持久化边界:/home、/sec、/onion、/everyone 持久;/usr、/tmp 等系统区仅本次会话有效。想永久装包,装到 /sec/usr。无 systemd,开机脚本用 /sec/usr/etc/rc.local。
生命周期
- 保持连接则永久运行
- 无 shell(tmux/screen)在跑且 1.5 天无人登录 → 自动关机(
/sec数据不丢,重连即恢复) - 30+ 天未登录 → 数据清空
halt立即关机擦除;destruct连加密数据一起销毁- 资源紧张时免费机器可能被挤掉
GUI / 桌面
网页版 shell.segfault.net 已被官方主动关停(页面自称这是 “IQ test”,“Real hackers use ssh + vnc”),但直连 SSH 始终免费开放。GUI 走端口转发:
# VNC
ssh -L5900:0:5900 -o "SetEnv SECRET=XXX" root@<server>
startxvnc # 然后本地 VNC 连 127.0.0.1:5900
# XPRA(浏览器)
ssh -L2000:0:2000 -o "SetEnv SECRET=XXX" root@<server>
# 本地访问 http://127.0.0.1:2000
# 文件浏览器
ssh -L2900:0:2900 -o "SetEnv SECRET=XXX" root@<server>
startfb # http://127.0.0.1:2900网络玩法
# SOCKS5 代理(本机经 segfault 出网,含 .onion)
ssh -D 127.0.0.1:1080 root@segfault.net
curl -x socks5h://0 ipinfo.io
# 起一个临时公网 webserver
echo "shared at http://$(</config/self/reverse_ip):$(</config/self/reverse_port)"
python -m http.server "$(< /config/self/reverse_port)"
# 永久 HTTPS 隧道(服务器无公网入站 IP,需自建隧道)
cd /onion
(python -m http.server --bind 127.0.0.1 8080 &>/dev/null &)
cloudflared tunnel --url http://localhost:8080 --no-autoupdate
# 接自己的 VPN 出口(WireGuard Client-Mode,例:Proton 免费 WG)
curl sf/wg/up -d name=ProtonFree -d PrivateKey=... -d Address=10.2.0.2/32 \
-d PublicKey=... -d Endpoint=149.34.244.169:51820
# Server-Mode:让 segfault 的流量从你自己的机器出(可打内网)
curl http://sf/net/upssh -N 与 ProxyJump 不工作,官方 workaround 是保持一个 ssh -D1080 会话,再用 socat 转 SOCKS4A 作 ProxyCommand。
限制与 TOKEN
免费版:出站限速、CPU/内存/磁盘受限、端口扫描超过 8000 个后降到 2 ports/s。查看当前限制:cat /config/self/limits。
TOKEN 免费但不卖,向 SysCops(Telegram #ops)申请,加分项:参与社区讨论、报告有意义的 bug、做帮助社区/新颖/安全研究的项目、hacktivism。申请时附上:
echo "$SF_HOSTNAME $SF_LID $SF_FQDN"拿到后:curl sf/set -d token=<TOKEN> && reboot,30 秒后重登,cat /config/self/limits 验证。TOKEN 机器解除绝大多数超时与资源限制。商用/公司使用必须捐赠(BTC / ETH / XMR,可开 VAT 发票)。
适用与不适用
适合:临时编译/测试环境、Kali 工具链即开即用、暗网访问与研究、需要”干净出口 IP”的一次性任务、反向 shell / 渗透实验靶机、匿名发布网页(/onion)、SOCKS 代理跳板。
不适合:长期常驻服务(无公网入站 IP、1.5 天自动关机)、生产环境、需要稳定 SLA 的场景、大规模扫描、挖矿、Bug Bounty 洪水式扫描、“只要免费匿名上网”的需求(官方原话:买自己的 VPN)。
相关开源项目
- hackerschoice/gsocket(约 1.9k stars)—— Global Socket,穿透 NAT/防火墙建立连接,segfault 的
.gsocket入口基于它 - hackerschoice/thc-tips-tricks-hacks-cheat-sheet(约 3.9k stars)—— THC 的技巧合集,segfault FAQ 多处引用
- messede-degod/SF-UI —— 已关停的 shell.segfault.net 网页 GUI 源码
类似服务
SDF Public Access Unix、Trash.net、Tilde.club、FreeShell、Oracle Cloud Free Tier、Play With Docker、WindowsOnFly、OnWorks。
资源
- 主页:https://www.thc.org/segfault/ (segfault.net 跳转到此)
- FAQ:https://www.thc.org/segfault/faq/
- 免费说明与捐赠:https://www.thc.org/segfault/free/
- TOKEN:https://www.thc.org/segfault/token/
- WireGuard 出口:https://www.thc.org/segfault/wireguard/
- Telegram 社区:https://t.me/thcorg (频道
#ops)