Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
waybend — 自托管 SSRF 重定向、payload、回调与 DNS 工作台 | Kitploit
工具/GitHubGitHub/principlebreach/waybend
侦察Payload生成漏洞分析脚本与自动化Web应用程序漏洞利用信息收集Web安全渗透测试命令与控制实用工具与框架红队DNS 分析
5513天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHubprinciplebreach/waybend

waybend

自托管 SSRF 重定向、payload、回调与 DNS 工作台

查看仓库网站
Principle Breach

Waybend logo

Waybend

自托管的 SSRF 基础设施,用于重定向链、精确协议载荷、 回调、DNS 重绑定和请求证据。单个 Rust 二进制文件提供 Web 工作台、JSON API、权威 DNS 响应器和 stdio MCP 接口。

安装

使用 Homebrew 安装:

root@kitploit:~
brew install principlebreach/tap/waybend

带标签的发布版本还会在 releases 页面上发布适用于 Linux、macOS 和 Windows 的签名二进制文件,以及 位于 ghcr.io/principlebreach/waybend 的多平台容器。

使用 Rust 1.88 或更高版本从源码构建:

root@kitploit:~
git clone https://github.com/PrincipleBreach/waybend.git
cd waybend
cargo build --release --locked

启动

root@kitploit:~
waybend init waybend.yml
waybend validate --config waybend.yml
waybend serve --config waybend.yml

打开 http://localhost:8080。每个目录条目都会显示可直接复制的 Waybend URL 及其精确的最终目标:

root@kitploit:~
Waybend URL   http://localhost:8080/r/aws-ecs-v2?token=case-17
Final target http://169.254.170.2/v2/credentials/

使用 Docker Compose 进行持久化的本地部署:

root@kitploit:~
cp waybend.example.yml waybend.yml
docker compose up --build -d

有关容器、原生二进制文件、 验证和首次重定向测试,请参阅快速入门。

功能

  • 运行确定性的 1–10 跳链,使用 301、302、303、307 或 308 响应。
  • 保留精确的终端目标,包括非 HTTP 方案和编码字节。
  • 内置 562 条路由;配置权威 DNS 可增加 16 条重绑定路由。
  • 在 SQLite 中捕获 HTTP 回调、重定向观察和 DNS 应答。
  • 加载严格的 YAML 载荷包,无需重新编译二进制文件。
  • 通过可移植的 Waybend 技能为代理提供五个类型化的 MCP 工具。

目录涵盖云元数据、环回和私有网络地址形式、 URL 解析器差异、本地文件目标和协议框架的 Gopher 路由。 协议边界和主要参考资料记录在 协议载荷中。

使用

无需启动服务器即可搜索或导出目录:

root@kitploit:~
waybend catalog --config waybend.yml --query metadata
waybend catalog --config waybend.yml --category internal-service --format csv

构建保留字节的动态重定向:

root@kitploit:~
waybend encode --config waybend.yml --status 307 --hops 2 \
  'Gopher://127.0.0.1:6379/_INFO%0D%0APING'

使用 ?token=<value> 关联路由,然后查询其观察结果:

root@kitploit:~
waybend evidence --config waybend.yml list --token case-17 --json

运行 waybend --help 或 waybend <command> --help 查看已安装的命令 界面。

代理集成

启动标准输入/输出 MCP 服务器:

root@kitploit:~
waybend mcp --config /absolute/path/to/waybend.yml

它暴露 search_payloads、get_payload、build_redirect、 dns_rebind_name 和 list_evidence。 Waybend 技能指导代理选择聚焦的 载荷集、保留协议字节、复用一个关联令牌,并报告 观察到的证据。

有关 MCP 客户端配置、 工具模式和技能安装,请参阅代理集成。

DNS 重绑定

将区域委派给 Waybend,启用 DNS,并发布 UDP 和 TCP 端口 53。 查询名称编码静态、交替或确定性的 TOCTOU 行为:

root@kitploit:~
127-0-0-1.static.rb.example.com
198-51-100-10.127-0-0-1.alt.rb.example.com
198-51-100-10.169-254-169-254.2.toctou.rb.example.com

在名称前加上 t-<token>. 以关联 DNS 和 HTTP 证据。有关委派、IPv6 编码和序列规则,请参阅 DNS 重绑定。

文档

  • 配置 — 每个 YAML 字段和环境变量覆盖。
  • HTTP API — 重定向、回调、证据、健康检查和错误。
  • 载荷包 — 添加精确目标和响应头。
  • 部署 — 容器、TLS 代理、DNS、存储和日志。
  • 架构 — 进程边界和数据生命周期。

贡献

阅读 CONTRIBUTING.md。通过 SECURITY.md 报告漏洞。

许可证

MIT — 参见 LICENSE。


由 Principle Breach 构建 — 攻击性安全研究。

下载工具