Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
waybend — 셀프 호스팅 SSRF 리다이렉트, 페이로드, 콜백 및 DNS 워크벤치 | Kitploit
도구/GitHubGitHub/principlebreach/waybend
ReconnaissancePayload GenerationVulnerability AnalysisScripting & AutomationWeb Application ExploitationInformation GatheringWeb SecurityPenetration TestingCommand and ControlUtilities & FrameworksRed Teaming
5513일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
DNS Analysis
GitHubprinciplebreach/waybend

waybend

셀프 호스팅 SSRF 리다이렉트, 페이로드, 콜백 및 DNS 워크벤치

저장소 보기웹사이트
Principle Breach

Waybend logo

Waybend

리다이렉트 체인, 정확한 프로토콜 페이로드, 콜백, DNS 리바인딩, 요청 증거를 위한 셀프 호스팅 SSRF 인프라. 하나의 Rust 바이너리가 웹 워크벤치, JSON API, 권한 있는 DNS 응답기, stdio MCP 인터페이스를 제공합니다.

설치

Homebrew로 설치:

root@kitploit:~
brew install principlebreach/tap/waybend

태그된 릴리스는 릴리스 페이지에서 Linux, macOS, Windows용 서명된 바이너리와 ghcr.io/principlebreach/waybend의 멀티 플랫폼 컨테이너를 게시합니다.

Rust 1.88 이상으로 소스에서 빌드:

root@kitploit:~
git clone https://github.com/PrincipleBreach/waybend.git
cd waybend
cargo build --release --locked

시작

root@kitploit:~
waybend init waybend.yml
waybend validate --config waybend.yml
waybend serve --config waybend.yml

http://localhost:8080을 엽니다. 각 카탈로그 항목은 복사할 수 있는 Waybend URL과 정확한 최종 대상을 모두 보여줍니다:

root@kitploit:~
Waybend URL   http://localhost:8080/r/aws-ecs-v2?token=case-17
Final target http://169.254.170.2/v2/credentials/

영구적인 로컬 배포에는 Docker Compose를 사용하세요:

root@kitploit:~
cp waybend.example.yml waybend.yml
docker compose up --build -d

컨테이너, 네이티브 바이너리, 검증, 첫 리다이렉트 테스트는 시작하기를 참조하세요.

기능

  • 301, 302, 303, 307, 308 응답으로 결정론적인 1–10 홉 체인을 실행합니다.
  • 비 HTTP 스킴과 인코딩된 바이트를 포함한 정확한 최종 대상을 보존합니다.
  • 562개의 내장 라우트를 제공하며, 권한 있는 DNS를 구성하면 16개의 리바인드 라우트가 추가됩니다.
  • HTTP 콜백, 리다이렉트 관찰, DNS 응답을 SQLite에 캡처합니다.
  • 바이너리를 재컴파일하지 않고 엄격한 YAML 페이로드 팩을 로드합니다.
  • 이식 가능한 Waybend 스킬을 통해 에이전트에 5개의 타입 지정된 MCP 도구를 제공합니다.

카탈로그는 클라우드 메타데이터, 루프백 및 사설 네트워크 주소 형식, URL 파서 차이, 로컬 파일 대상, 프로토콜 프레이밍된 Gopher 라우트를 다룹니다. 프로토콜 경계와 주요 참조는 프로토콜 페이로드에 문서화되어 있습니다.

사용

서버를 시작하지 않고 카탈로그를 검색하거나 내보내기:

root@kitploit:~
waybend catalog --config waybend.yml --query metadata
waybend catalog --config waybend.yml --category internal-service --format csv

바이트를 보존하는 동적 리다이렉트 생성:

root@kitploit:~
waybend encode --config waybend.yml --status 307 --hops 2 \
  'Gopher://127.0.0.1:6379/_INFO%0D%0APING'

?token=<value>로 라우트를 연관시키고, 그 관찰 결과를 조회:

root@kitploit:~
waybend evidence --config waybend.yml list --token case-17 --json

설치된 명령 표면은 waybend --help 또는 waybend <command> --help를 실행하세요.

에이전트 통합

표준 입출력 MCP 서버 시작:

root@kitploit:~
waybend mcp --config /absolute/path/to/waybend.yml

search_payloads, get_payload, build_redirect, dns_rebind_name, list_evidence를 노출합니다. Waybend 스킬은 에이전트가 집중된 페이로드 세트를 선택하고, 프로토콜 바이트를 보존하고, 하나의 상관 토큰을 재사용하고, 관찰된 증거를 보고하도록 안내합니다.

MCP 클라이언트 구성, 도구 스키마, 스킬 설치는 에이전트 통합을 참조하세요.

DNS 리바인딩

Waybend에 존을 위임하고, DNS를 활성화하고, UDP와 TCP 포트 53을 모두 게시하세요. 쿼리 이름은 정적, 교대, 결정론적 TOCTOU 동작을 인코딩합니다:

root@kitploit:~
127-0-0-1.static.rb.example.com
198-51-100-10.127-0-0-1.alt.rb.example.com
198-51-100-10.169-254-169-254.2.toctou.rb.example.com

이름 앞에 t-<token>.을 붙여 DNS와 HTTP 증거를 결합하세요. 위임, IPv6 인코딩, 시퀀스 규칙은 DNS 리바인딩을 참조하세요.

문서

  • 구성 — 모든 YAML 필드와 환경 재정의.
  • HTTP API — 리다이렉트, 콜백, 증거, 상태 확인, 오류.
  • 페이로드 팩 — 정확한 대상과 응답 헤더 추가.
  • 배포 — 컨테이너, TLS 프록시, DNS, 스토리지, 로그.
  • 아키텍처 — 프로세스 경계와 데이터 수명 주기.

기여

CONTRIBUTING.md를 읽어보세요. 취약점은 SECURITY.md를 통해 보고하세요.

라이선스

MIT — LICENSE를 참조하세요.


Built by Principle Breach — offensive security research.

도구 다운로드