Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
waybend — Selbstgehostete SSRF-Redirect-, Payload-, Callback- und DNS-Workbench | Kitploit
Tools/GitHubGitHub/principlebreach/waybend
AufklärungPayload-GenerierungSchwachstellenanalyseScripting & AutomatisierungWebanwendungs-ExploitationInformationsbeschaffungWebsicherheitPenetrationstestsCommand and ControlDienstprogramme & FrameworksRed Teaming
5vor 13 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
DNS-Analyse
GitHubprinciplebreach/waybend

waybend

Selbstgehostete SSRF-Redirect-, Payload-, Callback- und DNS-Workbench

Repository anzeigenWebseite
Teilen
Principle Breach

Waybend logo

Waybend

Selbstgehostete SSRF-Infrastruktur für Redirect-Ketten, exakte Protokoll-Payloads, Callbacks, DNS-Rebinding und Request-Evidenz. Ein einziges Rust-Binary stellt die Web-Workbench, die JSON-API, den autoritativen DNS-Responder und die stdio-MCP-Schnittstelle bereit.

Installation

Installation mit Homebrew:

root@kitploit:~
brew install principlebreach/tap/waybend

Getaggte Releases veröffentlichen außerdem signierte Binaries für Linux, macOS und Windows auf der Releases-Seite, sowie einen Multi-Plattform-Container unter ghcr.io/principlebreach/waybend.

Aus dem Quellcode bauen mit Rust 1.88 oder neuer:

root@kitploit:~
git clone https://github.com/PrincipleBreach/waybend.git
cd waybend
cargo build --release --locked

Start

root@kitploit:~
waybend init waybend.yml waybend validate --config waybend.yml waybend serve --config waybend.yml

Öffne http://localhost:8080. Jeder Katalogeintrag zeigt sowohl die kopierfertige Waybend-URL als auch das exakte finale Ziel:

root@kitploit:~
Waybend URL   http://localhost:8080/r/aws-ecs-v2?token=case-17
Final target http://169.254.170.2/v2/credentials/

Verwende Docker Compose für ein persistentes lokales Deployment:

root@kitploit:~
cp waybend.example.yml waybend.yml
docker compose up --build -d

Siehe Erste Schritte für Container, native Binaries, Validierung und den ersten Redirect-Test.

Was es macht

  • Führt deterministische 1–10-Hop-Ketten mit 301-, 302-, 303-, 307- oder 308-Antworten aus.
  • Bewahrt exakte terminale Ziele, einschließlich Nicht-HTTP-Schemata und kodierter Bytes.
  • Liefert 562 integrierte Routen; die Konfiguration von autoritativem DNS fügt 16 Rebind-Routen hinzu.
  • Erfasst HTTP-Callbacks, Redirect-Beobachtungen und DNS-Antworten in SQLite.
  • Lädt strikte YAML-Payload-Packs ohne Neukompilierung des Binaries.
  • Bietet Agenten fünf typisierte MCP-Tools über eine portable Waybend-Skill.

Der Katalog deckt Cloud-Metadaten, Loopback- und Private-Network-Adressformen, URL-Parser-Differentiale, lokale Dateiziele und protokollgerahmte Gopher-Routen ab. Die Protokollgrenze und primäre Referenzen sind in Protokoll-Payloads dokumentiert.

Verwendung

Durchsuche oder exportiere den Katalog, ohne einen Server zu starten:

root@kitploit:~
waybend catalog --config waybend.yml --query metadata
waybend catalog --config waybend.yml --category internal-service --format csv

Erstelle einen byte-erhaltenden dynamischen Redirect:

root@kitploit:~
waybend encode --config waybend.yml --status 307 --hops 2 \
  'Gopher://127.0.0.1:6379/_INFO%0D%0APING'

Korreliere eine Route mit ?token=<value> und frage dann ihre Beobachtungen ab:

root@kitploit:~
waybend evidence --config waybend.yml list --token case-17 --json

Führe waybend --help oder waybend <command> --help aus, um die installierte Befehlsoberfläche anzuzeigen.

Agent-Integration

Starte den Standard-Eingabe/Ausgabe-MCP-Server:

root@kitploit:~
waybend mcp --config /absolute/path/to/waybend.yml

Er stellt search_payloads, get_payload, build_redirect, dns_rebind_name und list_evidence bereit. Die Waybend-Skill weist einen Agenten an, ein fokussiertes Payload-Set auszuwählen, Protokoll-Bytes zu bewahren, ein Korrelations-Token wiederzuverwenden und beobachtete Evidenz zu melden.

Siehe Agent-Integration für die MCP-Client-Konfiguration, die Tool-Schemas und die Skill-Installation.

DNS-Rebinding

Delegiere eine Zone an Waybend, aktiviere DNS und veröffentliche sowohl UDP- als auch TCP-Port 53. Abfragenamen kodieren statisches, alternierendes oder deterministisches TOCTOU-Verhalten:

root@kitploit:~
127-0-0-1.static.rb.example.com
198-51-100-10.127-0-0-1.alt.rb.example.com
198-51-100-10.169-254-169-254.2.toctou.rb.example.com

Stelle einem Namen t-<token>. voran, um DNS- und HTTP-Evidenz zu verbinden. Siehe DNS-Rebinding für Delegation, IPv6-Kodierung und Sequenzregeln.

Dokumentation

  • Konfiguration — jedes YAML-Feld und jede Umgebungsüberschreibung.
  • HTTP-API — Redirects, Callbacks, Evidenz, Health und Fehler.
  • Payload-Packs — exakte Ziele und Response-Header hinzufügen.
  • Deployment — Container, TLS-Proxy, DNS, Speicher und Logs.
  • Architektur — Prozessgrenzen und Datenlebenszyklus.

Mitwirken

Lies CONTRIBUTING.md. Melde Schwachstellen über SECURITY.md.

Lizenz

MIT — siehe LICENSE.


Built by Principle Breach — offensive security research.

Tool herunterladen