Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
waf-fu — CloudWatch、S3、およびサンプリングAPIからAWS WAF v2ログを閲覧・リプレイするためのターミナルUI。YAMLフィルタリング、認証検出、curl/ブラウザリプレイを備える。 | Kitploit
ツール/GitHubGitHub/confused-binary/waf-fu
防御ツールパケットスニッフィングと分析ウェブプロキシと傍受情報収集ウェブセキュリティクラウドセキュリティユーティリティとフレームワークインシデントレスポンスログ分析
GitHubconfused-binary/waf-fu

waf-fu

CloudWatch、S3、およびサンプリングAPIからAWS WAF v2ログを閲覧・リプレイするためのターミナルUI。YAMLフィルタリング、認証検出、curl/ブラウザリプレイを備える。

251ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

waf-fu

AWS WAF v2 のログブラウザ兼リプレイヤー。インタラクティブな TUI を備える。CloudWatch、S3、および WAF サンプリング API からログを取得し(SQLite キャッシュ付き)、認証検出と YAML ベースのフィルタリングを備えた分割ペインのターミナル UI に表示し、Firefox、Chrome、または curl を介してヘッダー/クッキー/ボディを完全に再現してリクエストをリプレイする。curl、JSON、HAR へのバッチエクスポートをサポートする。

インストール

PyPI から

uv pip install waf-fu

pipx install waf-fu

git から

uv pip install git+https://gitrdun.trustedsec.net/cloud/aws/waf-fu.git

pipx install git+https://gitrdun.trustedsec.net/cloud/aws/waf-fu.git

ローカルクローンから

git clone https://gitrdun.trustedsec.net/cloud/aws/waf-fu.git
cd waf-fu

uv pip install .

pipx install .

同梱の uv.toml は、uv pip が virtualenv を作成するのではなくシステム Python にインストールするよう設定する。pipx と uv tool install は常に独自の分離環境を使用する。

要件

Python >= 3.12

AWS 認証情報をプロファイル、環境変数、またはインスタンスロール経由で設定すること。ソースごとの要件については IAM 権限 を参照。

Python パッケージ

パッケージ最小バージョン必要な用途
boto3anyAWS ログ取得
selenium4.26Chrome および Firefox リプレイ
trioanyChrome CDP リプレイ内部処理

boto3 と selenium は pyproject.toml で宣言されており、自動的にインストールされる。trio は Chrome バックエンドの推移的依存関係である。

ブラウザリプレイバックエンド

ブラウザリプレイはオプションである。Curl リプレイは追加の依存関係なしで動作する。

Firefox(ヘッダーの忠実性のために推奨):

コンポーネント最小バージョンインストール
Firefox120sudo dnf install firefox / sudo apt install firefox
geckodriver0.35.0sudo dnf install geckodriver / sudo apt install firefox-geckodriver または github.com/mozilla/geckodriver/releases (>= 0.35.0)
selenium4.26uv pip install 'selenium>=4.26'

Firefox リプレイは WebDriver BiDi ネットワーク傍受を使用して、元のリクエストのメソッド、ヘッダー、クッキー、ボディを注入する。BiDi ネットワークサポートには geckodriver >= 0.35 および selenium >= 4.26 が必要である。古いバージョンはカスタムヘッダーを注入できない XHR ベースのアプローチにフォールバックする。

Chrome / Chromium:

コンポーネント最小バージョンインストール
Chrome118sudo dnf install google-chrome-stable / sudo apt install google-chrome-stable または Chromium
chromedriver118sudo dnf install chromedriver / sudo apt install chromium-driver または googlechromelabs.github.io/chrome-for-testing
selenium4.26uv pip install 'selenium>=4.26'

Chrome リプレイは CDP(Chrome DevTools Protocol)Fetch ドメインを使用してリクエストを傍受および変更する。メソッド、ヘッダー、ボディ、クッキーはすべて CDP 経由で注入される。

自動検出が正しいバイナリを見つけられない場合、ドライバのパスは --chromedriver PATH および --geckodriver PATH で上書きできる。

クイックスタート

# Interactive TUI -- browse and replay
waf-fu --log-group "aws-waf-logs-my-acl"

# No log group -- interactively select from discovered groups
waf-fu --profile myprofile --region us-east-1

# S3 WAF logs instead of CloudWatch
waf-fu --s3-bucket aws-waf-logs-my-bucket

# Discover and fetch every log source across all regions
waf-fu --inventory

# Pre-filter before the TUI opens
waf-fu --start 4h --action BLOCK

# Offline mode -- cached records only, no AWS calls
waf-fu --db-only

# Replay through a proxy (Burp, mitmproxy, etc.)
waf-fu --log-group "aws-waf-logs-my-acl" --proxy 127.0.0.1:8080

# Non-interactive batch export
waf-fu --log-group "aws-waf-logs-my-acl" --mode batch-curl -o replay.sh

# Export cached records to JSON
waf-fu --export logs.json

# Debug mode -- log replay details to file (client data redacted)
waf-fu --log-group "aws-waf-logs-my-acl" --debug

ログソース

waf-fu は 3 つのソースから WAF ログを取得し、リクエストごとにマージする:

ソースCLI フラグデータ
CloudWatch--log-group (デフォルト)完全な WAF ログ JSON(ヘッダー、URI、クエリ、アクション)
S3--s3-bucketCloudWatch と同じ、S3 配信から
WAF API--log-location waf秘匿化されていないフィールドを含むサンプリングされたリクエスト

--log-location cwl|s3|waf を使用して単一のソースに制限するか、--inventory を使用してすべてのリージョンにわたるすべてのソースを自動的に検出して取得する。

異なるソースからのレコードは相関キーによってマージされるため、リクエストごとに単一の統合ビューが表示され、それぞれから最も豊富なデータが得られる。

IAM 権限

各ソースは、それをトリガーする CLI フラグにスコープされた独自の IAM 権限を必要とする。

CloudWatch Logs

必要な用途: デフォルト操作、--log-location cwl

  • logs:FilterLogEvents -- CloudWatch からログレコードを取得
  • logs:DescribeLogGroups -- aws-waf-logs-* に一致するロググループを検出

S3

必要な用途: --s3-bucket、--log-location s3、--inventory

  • s3:ListAllMyBuckets -- 名前プレフィックスによって WAF ログバケットを検出
  • s3:ListBucket -- WAF ログバケット内のログオブジェクトを一覧表示
  • s3:GetObject -- gzip 圧縮されたログファイルをダウンロード

WAFv2

必要な用途: --log-location waf、--inventory、自動エンリッチメント

  • wafv2:ListWebACLs -- web ACL を検出
  • wafv2:GetWebACL -- サンプリングされたリクエストクエリのルールを列挙
  • wafv2:GetLoggingConfiguration -- ACL が使用するログ送信先(CWL、S3)を検出
  • wafv2:GetSampledRequests -- 秘匿化されていないリクエストサンプルを取得(RedactedFields をバイパス)

最小構成: CloudWatch Logs 権限のみが必要である。S3 および WAFv2 権限はオプションであり、追加のデータソースを有効にする。権限が欠落している場合、ツールは適切にフォールバックする。

ツールをダウンロード