Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
strelka-ui — Strelka Web-UI für Dateiübermittlung und -analyse | Kitploit
Tools/GitHubGitHub/target/strelka-ui
DefensivwerkzeugeMalware-AnalyseBedrohungsanalyseAuthentifizierungLog-Analyse
GitHubtarget/strelka-ui

strelka-ui

Strelka Web-UI für Dateiübermittlung und -analyse

Repository anzeigen
769vor 23 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Strelka Banner

Versionen   |   Pull-Requests   |   Issues

GitHub release Build Status Pull Requests Slack License

Die Strelka-Web-UI ist ein browser- und API-basiertes Frontend zur Dateiübermittlung für den Strelka Enterprise File Scanner. Sie ermöglicht es Benutzern, Dateien an einen Strelka-Cluster zu übermitteln und frühere Antwortergebnisse bequem einzusehen. Die Strelka-Web-UI unterstützt LDAP-Authentifizierung und API-Zugriff und bietet so eine sichere und flexible Möglichkeit zur Interaktion mit dem Strelka-Scanner. Dieses Dokument enthält Details zur Einrichtung und Verwendung der Strelka-Web-UI sowie zu ihren Funktionen und verwandten Projekten.

Strelka-UI-Ergebnisseite
Strelka-UI-Ergebnisseite

Funktionen

Die Dateiübermittlungs-Benutzeroberfläche bietet die folgenden Funktionen:

  • Dateien an einen Strelka-Cluster übermitteln und Antworten direkt im Browser prüfen.
  • Frühere Übermittlungsergebnisse und -aktivitäten in einer lokalen oder entfernten Datenbank speichern und anzeigen.
  • Unterstützung für LDAP-Authentifizierung
  • API-Unterstützung

Voraussetzungen

  • Erreichbare Strelka-Instanz (siehe: Strelka Quickstart)
  • Docker
  • Docker-compose
  • Python 3.9+

Schnellstart

Standardmäßig ist die Strelka-UI für eine minimale „Quickstart“-Bereitstellung konfiguriert, mit der Benutzer das System testen können. Diese Bereitstellung verwendet eine lokale Strelka-Instanz und startet eine lokale Datenbank. Benutzer können mit einem beliebigen Benutzernamen/Passwort auf dieses System zugreifen. Weitere Informationen zur Verwendung einer entfernten Strelka-Instanz, Datenbank oder zur LDAP-Authentifizierung finden Sie im Abschnitt Zusätzliche Einrichtung:

Schritt 1: Sicherstellen, dass ein Strelka-Cluster bereit ist

root@kitploit:~
Start or ensure Strelka cluster is ready and accessible.
See https://github.com/target/strelka for more information.

Schritt 2: Strelka-UI erstellen und starten (Docker)

root@kitploit:~
# Terminal 1
# From the ./strelka-ui directory
$ docker-compose -f docker-compose.yml up

Schritt 3: Auf die Strelka-UI zugreifen

root@kitploit:~
1) Open A Browser
2) Navigate to 0.0.0.0:8080
3) Login with:
    - Username: strelka
    - Password: strelka

Zusätzliche Schritte

Dieser Abschnitt enthält Details zur Verwendung einer entfernten Strelka-Instanz, einer entfernten Datenbank zur Speicherung und eines LDAP-Servers zur Authentifizierung für eine sicherere Nutzung. Um diese zu aktivieren, können Sie Umgebungsvariablen verwenden, um die Standardwerte zu überschreiben.

Konfiguration über Umgebungsvariablen

Die Backend-Konfiguration erfolgt über Umgebungsvariablen und kann statisch in ./app/config/config.py festgelegt werden.

Bei lokaler Ausführung lautet die Prioritätsreihenfolge der Konfiguration: System environment -> .env -> ./app/config/config.py. Bei Ausführung in Docker lautet die Prioritätsreihenfolge der Konfiguration: Docker environment -> System environment -> ./app/config/config.py.

Bitte beachten Sie ./app/example.env für die Einrichtung der Umgebungsvariablen.

Umgebungsvariablen-Optionen

Im Folgenden werden die Konfigurationselemente in ./app/config/config.py aufgeführt.

Externe Hotlink-Unterstützung

Sie können auch einen Verweis in der Übermittlungstabelle der Benutzeroberfläche festlegen, damit Benutzer anhand der request.id schnell zu einer externen Website wechseln können. Durch Ändern von ./ui/src/config.js und Befolgen des SEARCH_URL-Beispiels in der folgenden Tabelle können Sie Benutzern einen Link zu einer externen Website (z. B. SIEM / Logger) bereitstellen. Stellen Sie sicher, dass Ihr Link die Zeichenfolge <REPLACE> enthält; die Benutzeroberfläche ersetzt diese Zeichenfolge durch die relevante Datei-Request-ID.

Unterstützte Änderungsfelder in ./ui/src/config.js:

FeldnameWertBeispiel

Bereitstellung von CA-Zertifikaten

Falls Ihre Netzwerkumgebung ein benutzerdefiniertes CA-Bundle erfordert (z. B. einen Unternehmens-TLS-Inspektionsproxy), können Sie es sowohl zur Build-Zeit als auch zur Laufzeit bereitstellen, ohne Zertifikatsdateien in das Repository zu committen.

Build-Zeit – Übergeben Sie den Pfad zu Ihrem CA-Bundle über CUSTOM_CA_CERT, bevor Sie docker compose build ausführen. Das Zertifikat wird mithilfe eines BuildKit-Secrets temporär eingebunden und niemals in einer Image-Ebene gespeichert:

root@kitploit:~
CUSTOM_CA_CERT=/path/to/your/ca-bundle.crt docker compose build
# or, combined with up:
CUSTOM_CA_CERT=/path/to/your/ca-bundle.crt docker compose up --build

In offenen Netzwerken, in denen kein benutzerdefiniertes CA erforderlich ist, lassen Sie die Variable einfach weg – der Build funktioniert auch ohne sie:

root@kitploit:~
docker compose up --build

Laufzeit – Das Verzeichnis certs im Projektstamm wird in den laufenden Container unter /certs eingebunden. Platzieren Sie Ihr CA-Bundle dort und setzen Sie REQUESTS_CA_BUNDLE (und optional SSL_CERT_FILE) in ./app/strelka_ui/.env oder als Docker-Umgebungsvariable:

root@kitploit:~
# ./app/strelka_ui/.env
REQUESTS_CA_BUNDLE=/certs/ca-bundle.crt
SSL_CERT_FILE=/certs/ca-bundle.crt

API

Die Strelka-UI bietet außerdem API-Routen für den Zugriff über Benutzerskripte. Details finden Sie in den folgenden Routen:

Authentifizierungsrouten

  • [Basis-URL]/api/auth/login (POST)
  • [Basis-URL]/api/auth/logout (GET)

Strelka-Routen

  • [Basis-URL]/api/strelka/scans/stats (GET)
  • [Basis-URL]/api/strelka/scans/upload (POST, form-encoded)
  • [Basis-URL]/api/strelka/scans?page=?&per_page=? (GET)
  • [Basis-URL]/api/strelka/scans/Scan-ID

Beispiel

Beispiele für die Authentifizierung an der Strelka-UI-API, das Abrufen von Scan-Statistiken und das Übermitteln einer Datei mit Python requests finden Sie in ./misc/examples/api_examples.py.

Datenbank

Die Datenbank verwendet https://www.sqlalchemy.org/ als ORM. Flask-Migrate wird verwendet, um Datenbankmigrationen über Alembic bereitzustellen. Eine Hilfsskriptdatei manage.py wird zur Unterstützung allgemeiner Datenbankaufgaben bereitgestellt.

Wenn Sie eine neue Datenbank erstellen oder die aktuelle ändern, müssen Sie die folgenden Schritte ausführen – diese Befehle werden beim Starten des Clusters für Sie ausgeführt:

Neue Migration aus Modelländerungen erstellen:

  • python manage.py db migrate

Datenbank mit der aktuellen Datenbankkonfiguration aktualisieren

  • python manage.py db upgrade

Anwendungsdetails

Die Backend-Anwendung besteht überwiegend aus den folgenden Technologien:

  • https://flask.palletsprojects.com/en/1.1.x/
  • https://www.sqlalchemy.org/
  • https://www.postgresql.org/

Die Frontend-Benutzeroberfläche ist eine React-JS-Anwendung, die mit React erstellt und von Flask bereitgestellt wird. Die Benutzeroberfläche verwendet die Bibliothek Antd und Antd ProComponents; das Routing wird von React Router übernommen.

  • create-react-app
  • Ant Financial UI
  • Antd ProComponents
  • React Router
Strelka-UI-Dashboardseite
Strelka-UI-Dashboardseite

Verwandte Projekte

  • Strelka

Lizenz

Die Strelka-UI und der zugehörige Code werden unter den Bedingungen der Apache-2.0-Lizenz veröffentlicht.

Target Banner
Tool herunterladen
FeldnameWertErforderlich
STRELKA_HOSTStrelka-Hostname (z. B. 0.0.0.0)Ja
STRELKA_PORTStrelka-Portnummer (z. B. 57314)Ja
STRELKA_CERTPfad zum Zertifikat für Strelka, falls erforderlich (z. B. /path/to/cert.pem)Nein
CA_CERT_PATHPfad zu CA-Zertifikaten für LDAP, falls erforderlich (z. B. /path/to/ca_certs)Nein
VIRUSTOTAL_API_KEYAPI-Schlüssel für VirusTotal-Hash-AbfrageJa
VIRUSTOTAL_API_LIMITLimit für die Anzahl der Dateien, die von VirusTotal gescannt werden sollen (Standard: 30)Ja
LDAP_URLURL zum LDAP-Server (z. B. ldaps://ldap.example.com:636)Nein
LDAP_SEARCH_BASESuchbasis für LDAP-Abfragen (z. B. DC=example,DC=com)Nein
LDAP_USERNAME_ORGANIZATIONBenutzernamen-Organisation für LDAP-Abfragen (z. B. org//)Nein
LDAP_ATTRIBUTE_ACCOUNT_NAME_FIELDLDAP-Attribut für den Kontonamen (z. B. sAMAccountName)Nein
LDAP_ATTRIBUTE_FIRST_NAME_FIELDLDAP-Attribut für den Vornamen (z. B. givenName)Nein
LDAP_ATTRIBUTE_LAST_NAME_FIELDLDAP-Attribut für den Nachnamen (z. B. sn)Nein
LDAP_ATTRIBUTE_MEMBER_OF_FIELDLDAP-Attribut für die Mitgliedschaft (z. B. memberOf)Nein
LDAP_ATTRIBUTE_MEMBER_REQUIREMENT_FIELDLDAP-Attribut für die Mitgliedschaftsanforderung (z. B. AD Attribute)Nein
STATIC_ASSET_FOLDERBuild-Ordner für die Benutzeroberfläche (z. B. build)Ja
MIGRATION_DIRECTORYSQLAlchemy-Migrationsverzeichnis (z. B. ./migrations)Ja
DATABASE_USERNAMEDatenbank-Benutzername (z. B. admin)Ja
DATABASE_PASSWORDDatenbank-Passwort (z. B. password123)Ja
DATABASE_HOSTDatenbank-Hostname (z. B. db.example.com)Ja
DATABASE_PORTDatenbank-Portnummer (z. B. 5432)Ja
DATABASE_DBNAMEName der Datenbank (z. B. mydb)Ja
API_KEY_EXPIRATIONGültigkeitsdauer des API-Schlüssels in Tagen (z. B. 30)Ja
SEARCH_URLSuch-URL für die externe Anwendungz. B.: https://search.com/?q=request.id=
SEARCH_NAMESuchname für die externe Anwendungz. B.: Splunk
DEFAULT_EXCLUDED_SUBMITTERSStandardbenutzer, die von der Übermittlungstabellenansicht ausgeschlossen werden. Nützlich, um Automatisierungen standardmäßig auszublenden.z. B.: SearchBot