Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
waybend — Atelier auto-hébergé pour les redirections SSRF, les payloads, les callbacks et le DNS | Kitploit
Outils/GitHubGitHub/principlebreach/waybend
ReconnaissanceGénération de PayloadsAnalyse des VulnérabilitésScripting et AutomatisationExploitation d'Applications WebCollecte d'InformationsSécurité WebTests d'IntrusionCommandement et ContrôleUtilitaires et FrameworksRed Teaming
5il y a 13 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Analyse DNS
GitHubprinciplebreach/waybend

waybend

Atelier auto-hébergé pour les redirections SSRF, les payloads, les callbacks et le DNS

Voir le dépôtSite web
Partager
Principle Breach

Waybend logo

Waybend

Infrastructure SSRF auto-hébergée pour les chaînes de redirection, les charges utiles de protocole exactes, les callbacks, le DNS rebinding et les preuves de requêtes. Un seul binaire Rust fournit l'atelier web, l'API JSON, le répondeur DNS faisant autorité et l'interface MCP stdio.

Installation

Installez avec Homebrew :

root@kitploit:~
brew install principlebreach/tap/waybend

Les versions étiquetées publient également des binaires signés pour Linux, macOS et Windows sur la page des versions, ainsi qu'un conteneur multiplateforme sur ghcr.io/principlebreach/waybend.

Compilez depuis les sources avec Rust 1.88 ou une version plus récente :

root@kitploit:~
git clone https://github.com/PrincipleBreach/waybend.git
cd waybend
cargo build --release --locked

Démarrage

root@kitploit:~
waybend init waybend.yml
waybend validate --config waybend.yml
waybend serve --config waybend.yml

Ouvrez http://localhost:8080. Chaque entrée du catalogue affiche à la fois l'URL Waybend prête à copier et sa cible finale exacte :

root@kitploit:~
Waybend URL   http://localhost:8080/r/aws-ecs-v2?token=case-17
Final target http://169.254.170.2/v2/credentials/

Utilisez Docker Compose pour un déploiement local persistant :

root@kitploit:~
cp waybend.example.yml waybend.yml
docker compose up --build -d

Consultez Premiers pas pour les conteneurs, les binaires natifs, la validation et le premier test de redirection.

Ce qu'il fait

  • Exécute des chaînes déterministes de 1 à 10 sauts avec des réponses 301, 302, 303, 307 ou 308.
  • Préserve les cibles terminales exactes, y compris les schémas non HTTP et les octets encodés.
  • Fournit 562 routes intégrées ; la configuration du DNS faisant autorité ajoute 16 routes de rebinding.
  • Capture les callbacks HTTP, les observations de redirection et les réponses DNS dans SQLite.
  • Charge des packs de charges utiles YAML stricts sans recompiler le binaire.
  • Fournit aux agents cinq outils MCP typés via une compétence Waybend portable.

Le catalogue couvre les métadonnées cloud, les formes d'adresses loopback et de réseau privé, les différences d'analyseurs d'URL, les cibles de fichiers locaux et les routes Gopher encadrées par protocole. La frontière protocolaire et les références principales sont documentées dans Charges utiles de protocole.

Utilisation

Recherchez ou exportez le catalogue sans démarrer de serveur :

root@kitploit:~
waybend catalog --config waybend.yml --query metadata
waybend catalog --config waybend.yml --category internal-service --format csv

Construisez une redirection dynamique préservant les octets :

root@kitploit:~
waybend encode --config waybend.yml --status 307 --hops 2 \
  'Gopher://127.0.0.1:6379/_INFO%0D%0APING'

Corrélez une route avec ?token=<value>, puis interrogez ses observations :

root@kitploit:~
waybend evidence --config waybend.yml list --token case-17 --json

Exécutez waybend --help ou waybend <command> --help pour la surface de commandes installée.

Intégration d'agent

Démarrez le serveur MCP en entrée/sortie standard :

root@kitploit:~
waybend mcp --config /absolute/path/to/waybend.yml

Il expose search_payloads, get_payload, build_redirect, dns_rebind_name et list_evidence. La compétence Waybend guide un agent pour sélectionner un ensemble de charges utiles ciblé, préserver les octets de protocole, réutiliser un jeton de corrélation et rapporter les preuves observées.

Consultez Intégration d'agent pour la configuration du client MCP, les schémas d'outils et l'installation de la compétence.

DNS Rebinding

Déléguez une zone à Waybend, activez le DNS et publiez à la fois les ports UDP et TCP 53. Les noms de requête encodent un comportement statique, alterné ou TOCTOU déterministe :

root@kitploit:~
127-0-0-1.static.rb.example.com
198-51-100-10.127-0-0-1.alt.rb.example.com
198-51-100-10.169-254-169-254.2.toctou.rb.example.com

Préfixez un nom avec t-<token>. pour joindre les preuves DNS et HTTP. Consultez DNS rebinding pour la délégation, l'encodage IPv6 et les règles de séquence.

Documentation

  • Configuration — chaque champ YAML et remplacement d'environnement.
  • API HTTP — redirections, callbacks, preuves, santé et erreurs.
  • Packs de charges utiles — ajoutez des cibles exactes et des en-têtes de réponse.
  • Déploiement — conteneur, proxy TLS, DNS, stockage et journaux.
  • Architecture — frontières de processus et cycle de vie des données.

Contribution

Lisez CONTRIBUTING.md. Signalez les vulnérabilités via SECURITY.md.

Licence

MIT — voir LICENSE.


Créé par Principle Breach — recherche en sécurité offensive.

Télécharger l’outil