
Banco de trabajo SSRF autoalojado para redirecciones, payloads, callbacks y DNS
Infraestructura SSRF autoalojada para cadenas de redirección, payloads de protocolo exactos, callbacks, DNS rebinding y evidencia de solicitudes. Un único binario de Rust proporciona el banco de trabajo web, la API JSON, el respondedor DNS autoritativo y la interfaz MCP de stdio.
Instalar con Homebrew:
brew install principlebreach/tap/waybend
Las versiones etiquetadas también publican binarios firmados para Linux, macOS y Windows en
la página de releases, además de un
contenedor multiplataforma en ghcr.io/principlebreach/waybend.
Compilar desde el código fuente con Rust 1.88 o superior:
git clone https://github.com/PrincipleBreach/waybend.git
cd waybend
cargo build --release --locked
waybend init waybend.yml
waybend validate --config waybend.yml
waybend serve --config waybend.yml
Abre http://localhost:8080. Cada entrada del catálogo muestra tanto la URL de Waybend
lista para copiar como su objetivo final exacto:
Waybend URL http://localhost:8080/r/aws-ecs-v2?token=case-17
Final target http://169.254.170.2/v2/credentials/
Usa Docker Compose para un despliegue local persistente:
cp waybend.example.yml waybend.yml
docker compose up --build -d
Consulta Primeros pasos para contenedores, binarios nativos, validación y la primera prueba de redirección.
El catálogo cubre metadatos de la nube, formas de direcciones de loopback y redes privadas, diferencias entre analizadores de URL, objetivos de archivos locales y rutas Gopher con encuadre de protocolo. El límite del protocolo y las referencias principales están documentados en Payloads de protocolo.
Busca o exporta el catálogo sin iniciar un servidor:
waybend catalog --config waybend.yml --query metadata
waybend catalog --config waybend.yml --category internal-service --format csv
Construye una redirección dinámica que preserva bytes:
waybend encode --config waybend.yml --status 307 --hops 2 \
'Gopher://127.0.0.1:6379/_INFO%0D%0APING'
Correlaciona una ruta con ?token=<value> y luego consulta sus observaciones:
waybend evidence --config waybend.yml list --token case-17 --json
Ejecuta waybend --help o waybend <command> --help para ver la superficie de comandos
instalada.
Inicia el servidor MCP de entrada/salida estándar:
waybend mcp --config /absolute/path/to/waybend.yml
Expone search_payloads, get_payload, build_redirect,
dns_rebind_name y list_evidence. La
skill de Waybend indica a un agente que seleccione un conjunto
de payloads enfocado, preserve los bytes del protocolo, reutilice un token de correlación y
reporte la evidencia observada.
Consulta Integración con agentes para la configuración del cliente MCP, los esquemas de herramientas y la instalación de la skill.
Delega una zona a Waybend, habilita DNS y publica tanto el puerto 53 UDP como TCP. Los nombres de consulta codifican comportamiento estático, alternante o TOCTOU determinista:
127-0-0-1.static.rb.example.com
198-51-100-10.127-0-0-1.alt.rb.example.com
198-51-100-10.169-254-169-254.2.toctou.rb.example.com
Prefija un nombre con t-<token>. para unir la evidencia de DNS y HTTP. Consulta
DNS rebinding para delegación, codificación IPv6 y reglas de secuencia.
Lee CONTRIBUTING.md. Reporta vulnerabilidades a través de SECURITY.md.
MIT — consulta LICENSE.
Built by Principle Breach — offensive security research.