
सेल्फ-होस्टेड SSRF रीडायरेक्ट, पेलोड, कॉलबैक, और DNS वर्कबेंच
रीडायरेक्ट चेन, सटीक प्रोटोकॉल पेलोड, कॉलबैक, DNS रीबाइंडिंग और रिक्वेस्ट एविडेंस के लिए सेल्फ-होस्टेड SSRF इंफ्रास्ट्रक्चर। एक Rust बाइनरी वेब वर्कबेंच, JSON API, अथॉरिटेटिव DNS रिस्पॉन्डर और stdio MCP इंटरफ़ेस प्रदान करती है।
Homebrew के साथ इंस्टॉल करें:
brew install principlebreach/tap/waybend
टैग किए गए रिलीज़ रिलीज़ पेज पर Linux, macOS और Windows के लिए साइन किए गए बाइनरी भी प्रकाशित करते हैं, साथ ही ghcr.io/principlebreach/waybend पर एक मल्टी-प्लेटफ़ॉर्म कंटेनर भी।
Rust 1.88 या नए संस्करण के साथ सोर्स से बिल्ड करें:
git clone https://github.com/PrincipleBreach/waybend.git
cd waybend
cargo build --release --locked
waybend init waybend.yml
waybend validate --config waybend.yml
waybend serve --config waybend.yml
http://localhost:8080 खोलें। प्रत्येक कैटलॉग एंट्री कॉपी-रेडी Waybend URL और उसका सटीक अंतिम टारगेट दोनों दिखाती है:
Waybend URL http://localhost:8080/r/aws-ecs-v2?token=case-17
Final target http://169.254.170.2/v2/credentials/
स्थायी लोकल डिप्लॉयमेंट के लिए Docker Compose का उपयोग करें:
cp waybend.example.yml waybend.yml
docker compose up --build -d
कंटेनर, नेटिव बाइनरी, वैलिडेशन और पहले रीडायरेक्ट टेस्ट के लिए शुरुआत करें देखें।
कैटलॉग क्लाउड मेटाडेटा, लूपबैक और प्राइवेट-नेटवर्क एड्रेस फ़ॉर्म, URL पार्सर डिफ़रेंशियल, लोकल-फ़ाइल टारगेट और प्रोटोकॉल-फ़्रेम्ड Gopher रूट को कवर करता है। प्रोटोकॉल बाउंड्री और प्राथमिक संदर्भ प्रोटोकॉल पेलोड में प्रलेखित हैं।
सर्वर शुरू किए बिना कैटलॉग खोजें या एक्सपोर्ट करें:
waybend catalog --config waybend.yml --query metadata
waybend catalog --config waybend.yml --category internal-service --format csv
बाइट-प्रिज़र्विंग डायनामिक रीडायरेक्ट बनाएँ:
waybend encode --config waybend.yml --status 307 --hops 2 \
'Gopher://127.0.0.1:6379/_INFO%0D%0APING'
किसी रूट को ?token=<value> के साथ कोरिलेट करें, फिर उसके ऑब्ज़र्वेशन क्वेरी करें:
waybend evidence --config waybend.yml list --token case-17 --json
इंस्टॉल किए गए कमांड सरफ़ेस के लिए waybend --help या waybend <command> --help चलाएँ।
स्टैंडर्ड-इनपुट/आउटपुट MCP सर्वर शुरू करें:
waybend mcp --config /absolute/path/to/waybend.yml
यह search_payloads, get_payload, build_redirect, dns_rebind_name और list_evidence को एक्सपोज़ करता है। Waybend स्किल एजेंट को एक केंद्रित पेलोड सेट चुनने, प्रोटोकॉल बाइट्स संरक्षित करने, एक ही कोरिलेशन टोकन का पुनः उपयोग करने और देखे गए एविडेंस की रिपोर्ट करने का निर्देश देती है।
MCP क्लाइंट कॉन्फ़िगरेशन, टूल स्कीमा और स्किल इंस्टॉलेशन के लिए एजेंट इंटीग्रेशन देखें।
किसी ज़ोन को Waybend को डेलिगेट करें, DNS सक्षम करें, और UDP तथा TCP पोर्ट 53 दोनों प्रकाशित करें। क्वेरी नाम स्टैटिक, अल्टरनेटिंग या डिटरमिनिस्टिक TOCTOU व्यवहार एन्कोड करते हैं:
127-0-0-1.static.rb.example.com
198-51-100-10.127-0-0-1.alt.rb.example.com
198-51-100-10.169-254-169-254.2.toctou.rb.example.com
DNS और HTTP एविडेंस को जोड़ने के लिए नाम के आगे t-<token>. लगाएँ। डेलिगेशन, IPv6 एन्कोडिंग और सीक्वेंस नियमों के लिए DNS रीबाइंडिंग देखें।
CONTRIBUTING.md पढ़ें। SECURITY.md के माध्यम से कमज़ोरियों की रिपोर्ट करें।
MIT — LICENSE देखें।
Built by Principle Breach — offensive security research.