Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
waybend — Banco de trabajo SSRF autoalojado para redirecciones, payloads, callbacks y DNS | Kitploit
Herramientas/GitHubGitHub/principlebreach/waybend
ReconocimientoGeneración de PayloadsAnálisis de VulnerabilidadesScripting y AutomatizaciónExplotación de Aplicaciones WebRecopilación de InformaciónSeguridad WebPruebas de PenetraciónComando y ControlUtilidades y FrameworksRed Teaming
55hace 13 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Análisis de DNS
GitHubprinciplebreach/waybend

waybend

Banco de trabajo SSRF autoalojado para redirecciones, payloads, callbacks y DNS

Ver RepositorioSitio web
Compartir
Principle Breach

Waybend logo

Waybend

Infraestructura SSRF autoalojada para cadenas de redirección, payloads de protocolo exactos, callbacks, DNS rebinding y evidencia de solicitudes. Un único binario de Rust proporciona el banco de trabajo web, la API JSON, el respondedor DNS autoritativo y la interfaz MCP de stdio.

Instalación

Instalar con Homebrew:

root@kitploit:~
brew install principlebreach/tap/waybend

Las versiones etiquetadas también publican binarios firmados para Linux, macOS y Windows en la página de releases, además de un contenedor multiplataforma en ghcr.io/principlebreach/waybend.

Compilar desde el código fuente con Rust 1.88 o superior:

root@kitploit:~
git clone https://github.com/PrincipleBreach/waybend.git
cd waybend
cargo build --release --locked

Inicio

root@kitploit:~
waybend init waybend.yml
waybend validate --config waybend.yml
waybend serve --config waybend.yml

Abre http://localhost:8080. Cada entrada del catálogo muestra tanto la URL de Waybend lista para copiar como su objetivo final exacto:

root@kitploit:~
Waybend URL   http://localhost:8080/r/aws-ecs-v2?token=case-17
Final target http://169.254.170.2/v2/credentials/

Usa Docker Compose para un despliegue local persistente:

root@kitploit:~
cp waybend.example.yml waybend.yml
docker compose up --build -d

Consulta Primeros pasos para contenedores, binarios nativos, validación y la primera prueba de redirección.

Qué hace

  • Ejecuta cadenas deterministas de 1 a 10 saltos con respuestas 301, 302, 303, 307 o 308.
  • Preserva objetivos terminales exactos, incluidos esquemas no HTTP y bytes codificados.
  • Incluye 562 rutas integradas; configurar DNS autoritativo añade 16 rutas de rebind.
  • Captura callbacks HTTP, observaciones de redirección y respuestas DNS en SQLite.
  • Carga paquetes de payloads YAML estrictos sin recompilar el binario.
  • Proporciona a los agentes cinco herramientas MCP tipadas mediante una skill portátil de Waybend.

El catálogo cubre metadatos de la nube, formas de direcciones de loopback y redes privadas, diferencias entre analizadores de URL, objetivos de archivos locales y rutas Gopher con encuadre de protocolo. El límite del protocolo y las referencias principales están documentados en Payloads de protocolo.

Úsalo

Busca o exporta el catálogo sin iniciar un servidor:

root@kitploit:~
waybend catalog --config waybend.yml --query metadata
waybend catalog --config waybend.yml --category internal-service --format csv

Construye una redirección dinámica que preserva bytes:

root@kitploit:~
waybend encode --config waybend.yml --status 307 --hops 2 \
  'Gopher://127.0.0.1:6379/_INFO%0D%0APING'

Correlaciona una ruta con ?token=<value> y luego consulta sus observaciones:

root@kitploit:~
waybend evidence --config waybend.yml list --token case-17 --json

Ejecuta waybend --help o waybend <command> --help para ver la superficie de comandos instalada.

Integración con agentes

Inicia el servidor MCP de entrada/salida estándar:

root@kitploit:~
waybend mcp --config /absolute/path/to/waybend.yml

Expone search_payloads, get_payload, build_redirect, dns_rebind_name y list_evidence. La skill de Waybend indica a un agente que seleccione un conjunto de payloads enfocado, preserve los bytes del protocolo, reutilice un token de correlación y reporte la evidencia observada.

Consulta Integración con agentes para la configuración del cliente MCP, los esquemas de herramientas y la instalación de la skill.

DNS Rebinding

Delega una zona a Waybend, habilita DNS y publica tanto el puerto 53 UDP como TCP. Los nombres de consulta codifican comportamiento estático, alternante o TOCTOU determinista:

root@kitploit:~
127-0-0-1.static.rb.example.com
198-51-100-10.127-0-0-1.alt.rb.example.com
198-51-100-10.169-254-169-254.2.toctou.rb.example.com

Prefija un nombre con t-<token>. para unir la evidencia de DNS y HTTP. Consulta DNS rebinding para delegación, codificación IPv6 y reglas de secuencia.

Documentación

  • Configuración — cada campo YAML y anulación por variables de entorno.
  • API HTTP — redirecciones, callbacks, evidencia, salud y errores.
  • Paquetes de payloads — añade objetivos exactos y cabeceras de respuesta.
  • Despliegue — contenedor, proxy TLS, DNS, almacenamiento y registros.
  • Arquitectura — límites de procesos y ciclo de vida de los datos.

Contribuir

Lee CONTRIBUTING.md. Reporta vulnerabilidades a través de SECURITY.md.

Licencia

MIT — consulta LICENSE.


Built by Principle Breach — offensive security research.

Descargar herramienta