Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
waybend — सेल्फ-होस्टेड SSRF रीडायरेक्ट, पेलोड, कॉलबैक, और DNS वर्कबेंच | Kitploit
उपकरण/GitHubGitHub/principlebreach/waybend
टोहीपेलोड जनरेशनभेद्यता विश्लेषणस्क्रिप्टिंग और स्वचालनवेब एप्लिकेशन शोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलउपयोगिताएँ और फ्रेमवर्करेड टीमिंगDNS विश्लेषण
5513 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
GitHubprinciplebreach/waybend

waybend

सेल्फ-होस्टेड SSRF रीडायरेक्ट, पेलोड, कॉलबैक, और DNS वर्कबेंच

रिपॉजिटरी देखेंवेबसाइट
साझा करें
Principle Breach

Waybend logo

Waybend

रीडायरेक्ट चेन, सटीक प्रोटोकॉल पेलोड, कॉलबैक, DNS रीबाइंडिंग और रिक्वेस्ट एविडेंस के लिए सेल्फ-होस्टेड SSRF इंफ्रास्ट्रक्चर। एक Rust बाइनरी वेब वर्कबेंच, JSON API, अथॉरिटेटिव DNS रिस्पॉन्डर और stdio MCP इंटरफ़ेस प्रदान करती है।

इंस्टॉल

Homebrew के साथ इंस्टॉल करें:

root@kitploit:~
brew install principlebreach/tap/waybend

टैग किए गए रिलीज़ रिलीज़ पेज पर Linux, macOS और Windows के लिए साइन किए गए बाइनरी भी प्रकाशित करते हैं, साथ ही ghcr.io/principlebreach/waybend पर एक मल्टी-प्लेटफ़ॉर्म कंटेनर भी।

Rust 1.88 या नए संस्करण के साथ सोर्स से बिल्ड करें:

root@kitploit:~
git clone https://github.com/PrincipleBreach/waybend.git
cd waybend
cargo build --release --locked

शुरू करें

root@kitploit:~
waybend init waybend.yml
waybend validate --config waybend.yml
waybend serve --config waybend.yml

http://localhost:8080 खोलें। प्रत्येक कैटलॉग एंट्री कॉपी-रेडी Waybend URL और उसका सटीक अंतिम टारगेट दोनों दिखाती है:

root@kitploit:~
Waybend URL   http://localhost:8080/r/aws-ecs-v2?token=case-17
Final target http://169.254.170.2/v2/credentials/

स्थायी लोकल डिप्लॉयमेंट के लिए Docker Compose का उपयोग करें:

root@kitploit:~
cp waybend.example.yml waybend.yml
docker compose up --build -d

कंटेनर, नेटिव बाइनरी, वैलिडेशन और पहले रीडायरेक्ट टेस्ट के लिए शुरुआत करें देखें।

यह क्या करता है

  • 301, 302, 303, 307 या 308 रिस्पॉन्स के साथ डिटरमिनिस्टिक 1–10 हॉप चेन चलाता है।
  • सटीक टर्मिनल टारगेट संरक्षित करता है, जिसमें नॉन-HTTP स्कीम और एन्कोडेड बाइट्स शामिल हैं।
  • 562 बिल्ट-इन रूट शिप करता है; अथॉरिटेटिव DNS कॉन्फ़िगर करने पर 16 रीबाइंड रूट जोड़ता है।
  • SQLite में HTTP कॉलबैक, रीडायरेक्ट ऑब्ज़र्वेशन और DNS उत्तर कैप्चर करता है।
  • बाइनरी को रीकंपाइल किए बिना सख्त YAML पेलोड पैक लोड करता है।
  • पोर्टेबल Waybend स्किल के माध्यम से एजेंट्स को पाँच टाइप्ड MCP टूल देता है।

कैटलॉग क्लाउड मेटाडेटा, लूपबैक और प्राइवेट-नेटवर्क एड्रेस फ़ॉर्म, URL पार्सर डिफ़रेंशियल, लोकल-फ़ाइल टारगेट और प्रोटोकॉल-फ़्रेम्ड Gopher रूट को कवर करता है। प्रोटोकॉल बाउंड्री और प्राथमिक संदर्भ प्रोटोकॉल पेलोड में प्रलेखित हैं।

इसका उपयोग करें

सर्वर शुरू किए बिना कैटलॉग खोजें या एक्सपोर्ट करें:

root@kitploit:~
waybend catalog --config waybend.yml --query metadata
waybend catalog --config waybend.yml --category internal-service --format csv

बाइट-प्रिज़र्विंग डायनामिक रीडायरेक्ट बनाएँ:

root@kitploit:~
waybend encode --config waybend.yml --status 307 --hops 2 \
  'Gopher://127.0.0.1:6379/_INFO%0D%0APING'

किसी रूट को ?token=<value> के साथ कोरिलेट करें, फिर उसके ऑब्ज़र्वेशन क्वेरी करें:

root@kitploit:~
waybend evidence --config waybend.yml list --token case-17 --json

इंस्टॉल किए गए कमांड सरफ़ेस के लिए waybend --help या waybend <command> --help चलाएँ।

एजेंट इंटीग्रेशन

स्टैंडर्ड-इनपुट/आउटपुट MCP सर्वर शुरू करें:

root@kitploit:~
waybend mcp --config /absolute/path/to/waybend.yml

यह search_payloads, get_payload, build_redirect, dns_rebind_name और list_evidence को एक्सपोज़ करता है। Waybend स्किल एजेंट को एक केंद्रित पेलोड सेट चुनने, प्रोटोकॉल बाइट्स संरक्षित करने, एक ही कोरिलेशन टोकन का पुनः उपयोग करने और देखे गए एविडेंस की रिपोर्ट करने का निर्देश देती है।

MCP क्लाइंट कॉन्फ़िगरेशन, टूल स्कीमा और स्किल इंस्टॉलेशन के लिए एजेंट इंटीग्रेशन देखें।

DNS रीबाइंडिंग

किसी ज़ोन को Waybend को डेलिगेट करें, DNS सक्षम करें, और UDP तथा TCP पोर्ट 53 दोनों प्रकाशित करें। क्वेरी नाम स्टैटिक, अल्टरनेटिंग या डिटरमिनिस्टिक TOCTOU व्यवहार एन्कोड करते हैं:

root@kitploit:~
127-0-0-1.static.rb.example.com
198-51-100-10.127-0-0-1.alt.rb.example.com
198-51-100-10.169-254-169-254.2.toctou.rb.example.com

DNS और HTTP एविडेंस को जोड़ने के लिए नाम के आगे t-<token>. लगाएँ। डेलिगेशन, IPv6 एन्कोडिंग और सीक्वेंस नियमों के लिए DNS रीबाइंडिंग देखें।

डॉक्युमेंटेशन

  • कॉन्फ़िगरेशन — प्रत्येक YAML फ़ील्ड और एनवायरनमेंट ओवरराइड।
  • HTTP API — रीडायरेक्ट, कॉलबैक, एविडेंस, हेल्थ और एरर।
  • पेलोड पैक — सटीक टारगेट और रिस्पॉन्स हेडर जोड़ें।
  • डिप्लॉयमेंट — कंटेनर, TLS प्रॉक्सी, DNS, स्टोरेज और लॉग।
  • आर्किटेक्चर — प्रोसेस बाउंड्री और डेटा लाइफ़साइकल।

योगदान

CONTRIBUTING.md पढ़ें। SECURITY.md के माध्यम से कमज़ोरियों की रिपोर्ट करें।

लाइसेंस

MIT — LICENSE देखें।


Built by Principle Breach — offensive security research.

टूल डाउनलोड करें