
セルフホスト型SSRFリダイレクト、ペイロード、コールバック、DNSワークベンチ
リダイレクトチェーン、正確なプロトコルペイロード、コールバック、DNSリバインディング、リクエスト証跡のためのセルフホスト型SSRFインフラストラクチャ。単一のRustバイナリが、Webワークベンチ、JSON API、権威DNSレスポンダ、およびstdio MCPインターフェースを提供します。
Homebrewでインストール:
brew install principlebreach/tap/waybend
タグ付きリリースでは、リリースページでLinux、macOS、Windows向けの署名済みバイナリと、ghcr.io/principlebreach/waybendのマルチプラットフォームコンテナも公開されています。
Rust 1.88以降でソースからビルド:
git clone https://github.com/PrincipleBreach/waybend.git
cd waybend
cargo build --release --locked
waybend init waybend.yml
waybend validate --config waybend.yml
waybend serve --config waybend.yml
http://localhost:8080を開きます。各カタログエントリには、コピー可能なWaybend URLとその正確な最終ターゲットの両方が表示されます:
Waybend URL http://localhost:8080/r/aws-ecs-v2?token=case-17
Final target http://169.254.170.2/v2/credentials/
永続的なローカルデプロイにはDocker Composeを使用します:
cp waybend.example.yml waybend.yml
docker compose up --build -d
コンテナ、ネイティブバイナリ、検証、最初のリダイレクトテストについては、はじめにを参照してください。
カタログは、クラウドメタデータ、ループバックおよびプライベートネットワークのアドレス形式、URLパーサーの差異、ローカルファイルターゲット、プロトコルフレーム化されたGopherルートを網羅しています。プロトコル境界と主要な参考文献はプロトコルペイロードに記載されています。
サーバーを起動せずにカタログを検索またはエクスポート:
waybend catalog --config waybend.yml --query metadata
waybend catalog --config waybend.yml --category internal-service --format csv
バイトを保持する動的リダイレクトを構築:
waybend encode --config waybend.yml --status 307 --hops 2 \
'Gopher://127.0.0.1:6379/_INFO%0D%0APING'
?token=<value>でルートを関連付け、その観測結果をクエリ:
waybend evidence --config waybend.yml list --token case-17 --json
インストールされたコマンドサーフェスについては、waybend --helpまたはwaybend <command> --helpを実行してください。
標準入出力のMCPサーバーを起動:
waybend mcp --config /absolute/path/to/waybend.yml
search_payloads、get_payload、build_redirect、dns_rebind_name、list_evidenceを公開します。Waybendスキルは、エージェントに焦点を絞ったペイロードセットの選択、プロトコルバイトの保持、単一の相関トークンの再利用、観測された証跡の報告を指示します。
MCPクライアントの設定、ツールスキーマ、スキルのインストールについては、エージェント統合を参照してください。
ゾーンをWaybendに委任し、DNSを有効化し、UDPとTCPの両方のポート53を公開します。クエリ名は、静的、交互、または決定論的なTOCTOU動作をエンコードします:
127-0-0-1.static.rb.example.com
198-51-100-10.127-0-0-1.alt.rb.example.com
198-51-100-10.169-254-169-254.2.toctou.rb.example.com
名前にt-<token>.をプレフィックスとして付けると、DNSとHTTPの証跡を結合できます。委任、IPv6エンコーディング、シーケンスルールについては、DNSリバインディングを参照してください。
CONTRIBUTING.mdをお読みください。脆弱性はSECURITY.mdを通じて報告してください。
MIT — LICENSEを参照。
Built by Principle Breach — offensive security research.