
SSRF auto-hospedado com redirecionamento, payload, callback e workbench de DNS
Infraestrutura SSRF auto-hospedada para cadeias de redirecionamento, payloads de protocolo exatos, callbacks, DNS rebinding e evidências de requisição. Um único binário Rust fornece o workbench web, API JSON, respondedor DNS autoritativo e interface MCP via stdio.
Instale com Homebrew:
brew install principlebreach/tap/waybend
As versões marcadas também publicam binários assinados para Linux, macOS e Windows na
página de releases, além de um
contêiner multiplataforma em ghcr.io/principlebreach/waybend.
Compile a partir do código-fonte com Rust 1.88 ou mais recente:
git clone https://github.com/PrincipleBreach/waybend.git
cd waybend
cargo build --release --locked
waybend init waybend.yml
waybend validate --config waybend.yml
waybend serve --config waybend.yml
Abra http://localhost:8080. Cada entrada do catálogo mostra tanto a URL Waybend
pronta para copiar quanto seu alvo final exato:
Waybend URL http://localhost:8080/r/aws-ecs-v2?token=case-17
Final target http://169.254.170.2/v2/credentials/
Use Docker Compose para uma implantação local persistente:
cp waybend.example.yml waybend.yml
docker compose up --build -d
Consulte Primeiros passos para contêineres, binários nativos, validação e o primeiro teste de redirecionamento.
O catálogo abrange metadados de nuvem, formas de endereço de loopback e rede privada, diferenciais de parser de URL, alvos de arquivo local e rotas Gopher com enquadramento de protocolo. A fronteira de protocolo e as referências primárias estão documentadas em Payloads de protocolo.
Pesquise ou exporte o catálogo sem iniciar um servidor:
waybend catalog --config waybend.yml --query metadata
waybend catalog --config waybend.yml --category internal-service --format csv
Construa um redirecionamento dinâmico que preserva bytes:
waybend encode --config waybend.yml --status 307 --hops 2 \
'Gopher://127.0.0.1:6379/_INFO%0D%0APING'
Correlacione uma rota com ?token=<value>, depois consulte suas observações:
waybend evidence --config waybend.yml list --token case-17 --json
Execute waybend --help ou waybend <command> --help para a superfície de comandos
instalada.
Inicie o servidor MCP de entrada/saída padrão:
waybend mcp --config /absolute/path/to/waybend.yml
Ele expõe search_payloads, get_payload, build_redirect,
dns_rebind_name e list_evidence. A
skill Waybend orienta um agente a selecionar um conjunto
focado de payloads, preservar bytes de protocolo, reutilizar um token de correlação e relatar
as evidências observadas.
Consulte Integração com agentes para configuração de cliente MCP, os esquemas de ferramentas e instalação da skill.
Delegue uma zona ao Waybend, habilite DNS e publique tanto UDP quanto TCP na porta 53. Os nomes de consulta codificam comportamento estático, alternado ou TOCTOU determinístico:
127-0-0-1.static.rb.example.com
198-51-100-10.127-0-0-1.alt.rb.example.com
198-51-100-10.169-254-169-254.2.toctou.rb.example.com
Prefixe um nome com t-<token>. para unir evidências de DNS e HTTP. Consulte
DNS rebinding para delegação, codificação IPv6 e regras de sequência.
Leia CONTRIBUTING.md. Relate vulnerabilidades através de SECURITY.md.
MIT — consulte LICENSE.
Built by Principle Breach — offensive security research.