Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
waybend — セルフホスト型SSRFリダイレクト、ペイロード、コールバック、DNSワークベンチ | Kitploit
ツール/GitHubGitHub/principlebreach/waybend
偵察ペイロード生成脆弱性分析スクリプトと自動化ウェブアプリケーション悪用情報収集ウェブセキュリティペネトレーションテストコマンド&コントロールユーティリティとフレームワークレッドチーミングDNS分析
5513日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHubprinciplebreach/waybend

waybend

セルフホスト型SSRFリダイレクト、ペイロード、コールバック、DNSワークベンチ

リポジトリを見るウェブサイト
Principle Breach

Waybend logo

Waybend

リダイレクトチェーン、正確なプロトコルペイロード、コールバック、DNSリバインディング、リクエスト証跡のためのセルフホスト型SSRFインフラストラクチャ。単一のRustバイナリが、Webワークベンチ、JSON API、権威DNSレスポンダ、およびstdio MCPインターフェースを提供します。

インストール

Homebrewでインストール:

root@kitploit:~
brew install principlebreach/tap/waybend

タグ付きリリースでは、リリースページでLinux、macOS、Windows向けの署名済みバイナリと、ghcr.io/principlebreach/waybendのマルチプラットフォームコンテナも公開されています。

Rust 1.88以降でソースからビルド:

root@kitploit:~
git clone https://github.com/PrincipleBreach/waybend.git
cd waybend
cargo build --release --locked

起動

root@kitploit:~
waybend init waybend.yml
waybend validate --config waybend.yml
waybend serve --config waybend.yml

http://localhost:8080を開きます。各カタログエントリには、コピー可能なWaybend URLとその正確な最終ターゲットの両方が表示されます:

root@kitploit:~
Waybend URL   http://localhost:8080/r/aws-ecs-v2?token=case-17
Final target http://169.254.170.2/v2/credentials/

永続的なローカルデプロイにはDocker Composeを使用します:

root@kitploit:~
cp waybend.example.yml waybend.yml
docker compose up --build -d

コンテナ、ネイティブバイナリ、検証、最初のリダイレクトテストについては、はじめにを参照してください。

機能

  • 301、302、303、307、または308レスポンスによる決定論的な1〜10ホップのチェーンを実行します。
  • 非HTTPスキームやエンコードされたバイトを含む、正確な終端ターゲットを保持します。
  • 562個の組み込みルートを同梱し、権威DNSを設定すると16個のリバインドルートが追加されます。
  • HTTPコールバック、リダイレクト観測、DNS応答をSQLiteに記録します。
  • バイナリを再コンパイルせずに厳密なYAMLペイロードパックを読み込みます。
  • ポータブルなWaybendスキルを通じて、エージェントに5つの型付きMCPツールを提供します。

カタログは、クラウドメタデータ、ループバックおよびプライベートネットワークのアドレス形式、URLパーサーの差異、ローカルファイルターゲット、プロトコルフレーム化されたGopherルートを網羅しています。プロトコル境界と主要な参考文献はプロトコルペイロードに記載されています。

使用方法

サーバーを起動せずにカタログを検索またはエクスポート:

root@kitploit:~
waybend catalog --config waybend.yml --query metadata
waybend catalog --config waybend.yml --category internal-service --format csv

バイトを保持する動的リダイレクトを構築:

root@kitploit:~
waybend encode --config waybend.yml --status 307 --hops 2 \
  'Gopher://127.0.0.1:6379/_INFO%0D%0APING'

?token=<value>でルートを関連付け、その観測結果をクエリ:

root@kitploit:~
waybend evidence --config waybend.yml list --token case-17 --json

インストールされたコマンドサーフェスについては、waybend --helpまたはwaybend <command> --helpを実行してください。

エージェント統合

標準入出力のMCPサーバーを起動:

root@kitploit:~
waybend mcp --config /absolute/path/to/waybend.yml

search_payloads、get_payload、build_redirect、dns_rebind_name、list_evidenceを公開します。Waybendスキルは、エージェントに焦点を絞ったペイロードセットの選択、プロトコルバイトの保持、単一の相関トークンの再利用、観測された証跡の報告を指示します。

MCPクライアントの設定、ツールスキーマ、スキルのインストールについては、エージェント統合を参照してください。

DNSリバインディング

ゾーンをWaybendに委任し、DNSを有効化し、UDPとTCPの両方のポート53を公開します。クエリ名は、静的、交互、または決定論的なTOCTOU動作をエンコードします:

root@kitploit:~
127-0-0-1.static.rb.example.com
198-51-100-10.127-0-0-1.alt.rb.example.com
198-51-100-10.169-254-169-254.2.toctou.rb.example.com

名前にt-<token>.をプレフィックスとして付けると、DNSとHTTPの証跡を結合できます。委任、IPv6エンコーディング、シーケンスルールについては、DNSリバインディングを参照してください。

ドキュメント

  • 設定 — すべてのYAMLフィールドと環境変数によるオーバーライド。
  • HTTP API — リダイレクト、コールバック、証跡、ヘルス、エラー。
  • ペイロードパック — 正確なターゲットとレスポンスヘッダを追加。
  • デプロイ — コンテナ、TLSプロキシ、DNS、ストレージ、ログ。
  • アーキテクチャ — プロセス境界とデータライフサイクル。

コントリビューション

CONTRIBUTING.mdをお読みください。脆弱性はSECURITY.mdを通じて報告してください。

ライセンス

MIT — LICENSEを参照。


Built by Principle Breach — offensive security research.

ツールをダウンロード