Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
waybend — مختبر SSRF ذاتي الاستضافة لإعادة التوجيه، والحمولات، والاستدعاءات الراجعة، وDNS | Kitploit
أدوات/GitHubGitHub/principlebreach/waybend
الاستطلاعتوليد الحمولةتحليل الثغرات الأمنيةالبرمجة النصية والأتمتةاستغلال تطبيقات الويبجمع المعلوماتأمن الويباختبار الاختراقالقيادة والسيطرةالأدوات والمكوناتالفريق الأحمرتحليل DNS
55منذ 13 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubprinciplebreach/waybend

waybend

مختبر SSRF ذاتي الاستضافة لإعادة التوجيه، والحمولات، والاستدعاءات الراجعة، وDNS

عرض المستودعالموقع الإلكتروني
Principle Breach

Waybend logo

Waybend

بنية SSRF ذاتية الاستضافة لسلاسل إعادة التوجيه، وحمولات البروتوكول الدقيقة، والاستدعاءات الراجعة، وإعادة ربط DNS، وأدلة الطلبات. يوفر ملف Rust ثنائي واحد منصة العمل على الويب، وواجهة JSON API، ومستجيب DNS الموثوق، وواجهة MCP عبر الإدخال/الإخراج القياسي.

التثبيت

ثبّت باستخدام Homebrew:

root@kitploit:~
brew install principlebreach/tap/waybend

تنشر الإصدارات الموسومة أيضًا ملفات ثنائية موقّعة لأنظمة Linux وmacOS وWindows على صفحة الإصدارات، بالإضافة إلى حاوية متعددة المنصات على ghcr.io/principlebreach/waybend.

ابنِ من المصدر باستخدام Rust 1.88 أو أحدث:

root@kitploit:~
git clone https://github.com/PrincipleBreach/waybend.git
cd waybend
cargo build --release --locked

التشغيل

root@kitploit:~
waybend init waybend.yml
waybend validate --config waybend.yml
waybend serve --config waybend.yml

افتح http://localhost:8080. يعرض كل إدخال في الكتالوج كلاً من رابط Waybend الجاهز للنسخ وهدفه النهائي الدقيق:

root@kitploit:~
Waybend URL   http://localhost:8080/r/aws-ecs-v2?token=case-17
Final target http://169.254.170.2/v2/credentials/

استخدم Docker Compose لنشر محلي دائم:

root@kitploit:~
cp waybend.example.yml waybend.yml
docker compose up --build -d

راجع بدء الاستخدام للحاويات، والملفات الثنائية الأصلية، والتحقق، وأول اختبار إعادة توجيه.

ما الذي يفعله

  • يشغّل سلاسل حتمية من قفزة واحدة إلى 10 قفزات باستجابات 301 أو 302 أو 303 أو 307 أو 308.
  • يحافظ على الأهداف الطرفية الدقيقة، بما في ذلك المخططات غير HTTP والبايتات المُرمّزة.
  • يتضمن 562 مسارًا مدمجًا؛ وتضيف تهيئة DNS الموثوق 16 مسار إعادة ربط.
  • يلتقط استدعاءات HTTP الراجعة، وملاحظات إعادة التوجيه، وإجابات DNS في SQLite.
  • يحمّل حزم حمولات YAML صارمة دون إعادة ترجمة الملف الثنائي.
  • يمنح الوكلاء خمس أدوات MCP مُصنّفة عبر مهارة Waybend محمولة.

يغطي الكتالوج بيانات وصفية للسحابة، وأشكال عناوين loopback والشبكات الخاصة، وفروقات محللات URL، وأهداف الملفات المحلية، ومسارات Gopher المؤطرة بالبروتوكول. حدود البروتوكول والمراجع الأساسية موثقة في حمولات البروتوكول.

استخدامه

ابحث في الكتالوج أو صدّره دون تشغيل خادم:

root@kitploit:~
waybend catalog --config waybend.yml --query metadata
waybend catalog --config waybend.yml --category internal-service --format csv

أنشئ إعادة توجيه ديناميكية تحافظ على البايتات:

root@kitploit:~
waybend encode --config waybend.yml --status 307 --hops 2 \
  'Gopher://127.0.0.1:6379/_INFO%0D%0APING'

اربط مسارًا بـ ?token=<value>، ثم استعلم عن ملاحظاته:

root@kitploit:~
waybend evidence --config waybend.yml list --token case-17 --json

شغّل waybend --help أو waybend <command> --help لسطح الأوامر المثبّت.

تكامل الوكلاء

شغّل خادم MCP عبر الإدخال/الإخراج القياسي:

root@kitploit:~
waybend mcp --config /absolute/path/to/waybend.yml

يكشف عن search_payloads وget_payload وbuild_redirect وdns_rebind_name وlist_evidence. توجّه مهارة Waybend الوكيل إلى اختيار مجموعة حمولات مركّزة، والحفاظ على بايتات البروتوكول، وإعادة استخدام رمز ارتباط واحد، والإبلاغ عن الأدلة المرصودة.

راجع تكامل الوكلاء لتهيئة عميل MCP، ومخططات الأدوات، وتثبيت المهارة.

إعادة ربط DNS

فوّض نطاقًا إلى Waybend، وفعّل DNS، وانشر المنفذ 53 عبر UDP وTCP معًا. ترمّز أسماء الاستعلام سلوكًا ثابتًا أو متناوبًا أو حتميًا من نوع TOCTOU:

root@kitploit:~
127-0-0-1.static.rb.example.com
198-51-100-10.127-0-0-1.alt.rb.example.com
198-51-100-10.169-254-169-254.2.toctou.rb.example.com

أضف بادئة t-<token>. إلى الاسم لربط أدلة DNS وHTTP. راجع إعادة ربط DNS للتفويض، وترميز IPv6، وقواعد التسلسل.

التوثيق

  • التهيئة — كل حقل YAML وتجاوز متغيرات البيئة.
  • واجهة HTTP API — إعادات التوجيه، والاستدعاءات الراجعة، والأدلة، والصحة، والأخطاء.
  • حزم الحمولات — أضف أهدافًا دقيقة وترويسات استجابة.
  • النشر — الحاوية، ووكيل TLS، وDNS، والتخزين، والسجلات.
  • البنية — حدود العمليات ودورة حياة البيانات.

المساهمة

اقرأ CONTRIBUTING.md. أبلغ عن الثغرات عبر SECURITY.md.

الترخيص

MIT — راجع LICENSE.


Built by Principle Breach — offensive security research.

تنزيل الأداة