
مختبر SSRF ذاتي الاستضافة لإعادة التوجيه، والحمولات، والاستدعاءات الراجعة، وDNS
بنية SSRF ذاتية الاستضافة لسلاسل إعادة التوجيه، وحمولات البروتوكول الدقيقة، والاستدعاءات الراجعة، وإعادة ربط DNS، وأدلة الطلبات. يوفر ملف Rust ثنائي واحد منصة العمل على الويب، وواجهة JSON API، ومستجيب DNS الموثوق، وواجهة MCP عبر الإدخال/الإخراج القياسي.
ثبّت باستخدام Homebrew:
brew install principlebreach/tap/waybend
تنشر الإصدارات الموسومة أيضًا ملفات ثنائية موقّعة لأنظمة Linux وmacOS وWindows على
صفحة الإصدارات، بالإضافة إلى
حاوية متعددة المنصات على ghcr.io/principlebreach/waybend.
ابنِ من المصدر باستخدام Rust 1.88 أو أحدث:
git clone https://github.com/PrincipleBreach/waybend.git
cd waybend
cargo build --release --locked
waybend init waybend.yml
waybend validate --config waybend.yml
waybend serve --config waybend.yml
افتح http://localhost:8080. يعرض كل إدخال في الكتالوج كلاً من رابط Waybend
الجاهز للنسخ وهدفه النهائي الدقيق:
Waybend URL http://localhost:8080/r/aws-ecs-v2?token=case-17
Final target http://169.254.170.2/v2/credentials/
استخدم Docker Compose لنشر محلي دائم:
cp waybend.example.yml waybend.yml
docker compose up --build -d
راجع بدء الاستخدام للحاويات، والملفات الثنائية الأصلية، والتحقق، وأول اختبار إعادة توجيه.
يغطي الكتالوج بيانات وصفية للسحابة، وأشكال عناوين loopback والشبكات الخاصة، وفروقات محللات URL، وأهداف الملفات المحلية، ومسارات Gopher المؤطرة بالبروتوكول. حدود البروتوكول والمراجع الأساسية موثقة في حمولات البروتوكول.
ابحث في الكتالوج أو صدّره دون تشغيل خادم:
waybend catalog --config waybend.yml --query metadata
waybend catalog --config waybend.yml --category internal-service --format csv
أنشئ إعادة توجيه ديناميكية تحافظ على البايتات:
waybend encode --config waybend.yml --status 307 --hops 2 \
'Gopher://127.0.0.1:6379/_INFO%0D%0APING'
اربط مسارًا بـ ?token=<value>، ثم استعلم عن ملاحظاته:
waybend evidence --config waybend.yml list --token case-17 --json
شغّل waybend --help أو waybend <command> --help لسطح الأوامر المثبّت.
شغّل خادم MCP عبر الإدخال/الإخراج القياسي:
waybend mcp --config /absolute/path/to/waybend.yml
يكشف عن search_payloads وget_payload وbuild_redirect
وdns_rebind_name وlist_evidence. توجّه
مهارة Waybend الوكيل إلى اختيار مجموعة حمولات
مركّزة، والحفاظ على بايتات البروتوكول، وإعادة استخدام رمز ارتباط واحد،
والإبلاغ عن الأدلة المرصودة.
راجع تكامل الوكلاء لتهيئة عميل MCP، ومخططات الأدوات، وتثبيت المهارة.
فوّض نطاقًا إلى Waybend، وفعّل DNS، وانشر المنفذ 53 عبر UDP وTCP معًا. ترمّز أسماء الاستعلام سلوكًا ثابتًا أو متناوبًا أو حتميًا من نوع TOCTOU:
127-0-0-1.static.rb.example.com
198-51-100-10.127-0-0-1.alt.rb.example.com
198-51-100-10.169-254-169-254.2.toctou.rb.example.com
أضف بادئة t-<token>. إلى الاسم لربط أدلة DNS وHTTP. راجع
إعادة ربط DNS للتفويض، وترميز IPv6، وقواعد التسلسل.
اقرأ CONTRIBUTING.md. أبلغ عن الثغرات عبر SECURITY.md.
MIT — راجع LICENSE.
Built by Principle Breach — offensive security research.