Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
waybend — Самостоятельно размещённый стенд для работы с SSRF-редиректами, полезными нагрузками, колбэками и DNS | Kitploit
Инструменты/GitHubGitHub/principlebreach/waybend
РазведкаГенерация полезной нагрузкиАнализ уязвимостейСкриптинг и автоматизацияЭксплуатация веб-приложенийСбор информацииВеб-безопасностьТестирование на ПроникновениеКомандование и УправлениеУтилиты и фреймворкиRed Teaming
5513 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Анализ DNS
GitHubprinciplebreach/waybend

waybend

Самостоятельно размещённый стенд для работы с SSRF-редиректами, полезными нагрузками, колбэками и DNS

РепозиторийСайт
Поделиться
Principle Breach

Waybend logo

Waybend

Самостоятельно размещаемая инфраструктура SSRF для цепочек перенаправлений, точных протокольных полезных нагрузок, обратных вызовов, DNS rebinding и доказательств запросов. Один бинарный файл на Rust предоставляет веб-интерфейс, JSON API, авторитативный DNS-ответчик и интерфейс stdio MCP.

Установка

Установка через Homebrew:

root@kitploit:~
brew install principlebreach/tap/waybend

В тегированных релизах также публикуются подписанные бинарные файлы для Linux, macOS и Windows на странице релизов, а также мультиплатформенный контейнер ghcr.io/principlebreach/waybend.

Сборка из исходного кода с Rust 1.88 или новее:

root@kitploit:~
git clone https://github.com/PrincipleBreach/waybend.git
cd waybend
cargo build --release --locked

Запуск

root@kitploit:~
waybend init waybend.yml
waybend validate --config waybend.yml
waybend serve --config waybend.yml

Откройте http://localhost:8080. Каждая запись каталога показывает как готовый к копированию URL Waybend, так и его точную конечную цель:

root@kitploit:~
Waybend URL   http://localhost:8080/r/aws-ecs-v2?token=case-17
Final target http://169.254.170.2/v2/credentials/

Используйте Docker Compose для постоянного локального развёртывания:

root@kitploit:~
cp waybend.example.yml waybend.yml
docker compose up --build -d

См. Начало работы о контейнерах, нативных бинарных файлах, валидации и первом тесте перенаправления.

Что это делает

  • Выполняет детерминированные цепочки из 1–10 переходов с ответами 301, 302, 303, 307 или 308.
  • Сохраняет точные конечные цели, включая не-HTTP схемы и закодированные байты.
  • Включает 562 встроенных маршрута; настройка авторитативного DNS добавляет 16 маршрутов rebind.
  • Захватывает HTTP-обратные вызовы, наблюдения перенаправлений и DNS-ответы в SQLite.
  • Загружает строгие YAML-пакеты полезных нагрузок без перекомпиляции бинарного файла.
  • Предоставляет агентам пять типизированных инструментов MCP через портативный навык Waybend.

Каталог охватывает метаданные облачных сервисов, формы адресов loopback и частных сетей, различия парсеров URL, цели локальных файлов и маршруты Gopher с протокольным обрамлением. Граница протокола и основные ссылки описаны в Протокольные полезные нагрузки.

Использование

Поиск или экспорт каталога без запуска сервера:

root@kitploit:~
waybend catalog --config waybend.yml --query metadata
waybend catalog --config waybend.yml --category internal-service --format csv

Создание динамического перенаправления с сохранением байтов:

root@kitploit:~
waybend encode --config waybend.yml --status 307 --hops 2 \
  'Gopher://127.0.0.1:6379/_INFO%0D%0APING'

Свяжите маршрут с ?token=<value>, затем запросите его наблюдения:

root@kitploit:~
waybend evidence --config waybend.yml list --token case-17 --json

Запустите waybend --help или waybend <command> --help для установленной командной поверхности.

Интеграция с агентами

Запуск MCP-сервера со стандартным вводом/выводом:

root@kitploit:~
waybend mcp --config /absolute/path/to/waybend.yml

Он предоставляет search_payloads, get_payload, build_redirect, dns_rebind_name и list_evidence. Навык Waybend направляет агента на выбор сфокусированного набора полезных нагрузок, сохранение протокольных байтов, повторное использование одного токена корреляции и сообщение о наблюдаемых доказательствах.

См. Интеграция с агентами о конфигурации MCP-клиента, схемах инструментов и установке навыка.

DNS Rebinding

Делегируйте зону Waybend, включите DNS и опубликуйте как UDP, так и TCP порт 53. Имена запросов кодируют статическое, чередующееся или детерминированное поведение TOCTOU:

root@kitploit:~
127-0-0-1.static.rb.example.com
198-51-100-10.127-0-0-1.alt.rb.example.com
198-51-100-10.169-254-169-254.2.toctou.rb.example.com

Добавьте префикс t-<token>. к имени, чтобы объединить DNS- и HTTP-доказательства. См. DNS rebinding о делегировании, кодировании IPv6 и правилах последовательностей.

Документация

  • Конфигурация — каждое поле YAML и переопределение через переменные окружения.
  • HTTP API — перенаправления, обратные вызовы, доказательства, проверка работоспособности и ошибки.
  • Пакеты полезных нагрузок — добавление точных целей и заголовков ответов.
  • Развёртывание — контейнер, TLS-прокси, DNS, хранилище и логи.
  • Архитектура — границы процессов и жизненный цикл данных.

Участие в разработке

Прочитайте CONTRIBUTING.md. Сообщайте об уязвимостях через SECURITY.md.

Лицензия

MIT — см. LICENSE.


Создано Principle Breach — исследования в области наступательной безопасности.

Скачать инструмент