Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
strelka-ui — Strelka Web UI pour la soumission et l'analyse de fichiers. | Kitploit
Outils/GitHubGitHub/target/strelka-ui
Outils DéfensifsAnalyse de MalwareRenseignement sur les MenacesAuthentificationAnalyse de Journaux
GitHubtarget/strelka-ui

strelka-ui

Strelka Web UI pour la soumission et l'analyse de fichiers.

Voir le dépôt
76916il y a 1 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Strelka Banner

[Releases][release]   |   [Pull Requests][pr]   |   [Issues][issues]

[![GitHub release][img-version-badge]][repo] [![Build Status][img-actions-badge]][actions-ci] [![Pull Requests][img-pr-badge]][pr] [![Slack][img-slack-badge]][slack] [![License][img-license-badge]][license]

L'interface Web Strelka est un frontend de soumission de fichiers basé sur navigateur et API pour le Strelka Enterprise File Scanner. Elle permet aux utilisateurs de soumettre des fichiers à un cluster Strelka et de consulter facilement les résultats de réponse historiques. L'interface Web Strelka prend en charge l'authentification LDAP et l'accès API, offrant un moyen sécurisé et flexible d'interagir avec le scanner Strelka. Ce document fournit des détails sur la façon de configurer et d'utiliser l'interface Web Strelka, ainsi que ses fonctionnalités et les projets associés.

Strelka UI Results Page
Page de résultats de l'interface Strelka

Fonctionnalités

L'interface de soumission de fichiers offre les fonctionnalités suivantes :

  • Soumettre des fichiers à un cluster Strelka et examiner les réponses depuis votre navigateur.
  • Stocker et consulter les résultats et l'activité des soumissions précédentes dans une base de données locale ou distante.
  • Prise en charge de l'authentification LDAP
  • Prise en charge de l'API

Prérequis

  • Instance Strelka accessible (Voir : Strelka Quickstart)
  • Docker
  • Docker-compose
  • Python 3.10+

Démarrage rapide

Par défaut, l'interface Strelka est configurée pour utiliser un déploiement « quickstart » minimal qui permet aux utilisateurs de tester le système. Ce déploiement ciblera une instance Strelka locale et démarrera une base de données locale. Les utilisateurs pourront accéder à ce système avec le nom d'utilisateur / mot de passe de leur choix. Pour plus d'informations sur le ciblage d'une instance Strelka distante, d'une base de données, ou sur l'utilisation de LDAP pour l'authentification, consultez la section Configuration supplémentaire :

Étape 1 : S'assurer qu'un cluster Strelka est prêt

Start or ensure Strelka cluster is ready and accessible.
See https://github.com/target/strelka for more information.

Étape 2 : Construire et démarrer Strelka UI (Docker)

# Terminal 1
# From the ./strelka-ui directory
$ docker-compose -f docker-compose.yml up

Étape 3 : Accéder à Strelka UI

1) Open A Browser
2) Navigate to 0.0.0.0:8080
3) Login with:
    - Username: strelka
    - Password: strelka

Étapes supplémentaires

Cette section fournit des détails sur la façon de cibler une instance Strelka distante, une base de données distante pour le stockage, et un serveur LDAP pour l'authentification afin d'un usage plus sécurisé. Pour les activer, vous pouvez utiliser des variables d'environnement pour remplacer les valeurs par défaut.

Configuration des variables d'environnement

La configuration du backend est fournie via des variables d'environnement et peut être définie statiquement dans ./app/config/config.py.

En exécution locale, la priorité de la configuration est : System environment -> .env -> ./app/config/config.py. En exécution dans Docker, la priorité de la configuration est : Docker environment -> System environment -> ./app/config/config.py.

Veuillez vous référer à ./app/example.env pour la configuration des variables d'environnement.

Options des variables d'environnement

Ce qui suit détaille les éléments de configuration dans ./app/config/config.py.

Field NameValueRequired
STRELKA_HOSTStrelka hostname (e.g., 0.0.0.0)Yes
STRELKA_PORTStrelka port number (e.g., 57314)Yes
STRELKA_CERTPath to certificate for Strelka, if needed (e.g., /path/to/cert.pem)No
CA_CERT_PATHPath to CA certificates for LDAP, if needed (e.g., /path/to/ca_certs)No
VIRUSTOTAL_API_KEYAPI Key for VirusTotal Hash LookupYes
VIRUSTOTAL_API_LIMITLimit how many files should be scanned by VirusTotal (Default: 30)Yes
LDAP_URLURL to LDAP server (e.g., ldaps://ldap.example.com:636)No
LDAP_SEARCH_BASESearch base for LDAP queries (e.g., DC=example,DC=com)No
LDAP_USERNAME_ORGANIZATIONUsername organization for LDAP queries (e.g., org//)No
LDAP_ATTRIBUTE_ACCOUNT_NAME_FIELDLDAP attribute for account name (e.g., sAMAccountName)No
LDAP_ATTRIBUTE_FIRST_NAME_FIELDLDAP attribute for first name (e.g., givenName)No
LDAP_ATTRIBUTE_LAST_NAME_FIELDLDAP attribute for last name (e.g., sn)No
LDAP_ATTRIBUTE_MEMBER_OF_FIELDLDAP attribute for member of (e.g., memberOf)No
LDAP_ATTRIBUTE_MEMBER_REQUIREMENT_FIELDLDAP attribute for member requirement (e.g., AD Attribute)No
STATIC_ASSET_FOLDERBuild folder for UI (e.g., build)Yes
MIGRATION_DIRECTORYSQLAlchemy migrations directory (e.g., ./migrations)Yes
DATABASE_USERNAMEDatabase username (e.g., admin)Yes
DATABASE_PASSWORDDatabase password (e.g., password123)Yes
DATABASE_HOSTDatabase hostname (e.g., db.example.com)Yes
DATABASE_PORTDatabase port number (e.g., 5432)Yes
DATABASE_DBNAMEName of the database (e.g., mydb)Yes
API_KEY_EXPIRATIONDuration in days of API key expiration (e.g., 30)Yes
Prise en charge des liens externes

Vous pouvez également définir une référence dans la table de soumission de l'interface pour permettre aux utilisateurs de pivoter rapidement vers un site externe en fonction du request.id. En modifiant ./ui/src/config.js et en suivant l'exemple SEARCH_URL dans le tableau suivant, vous pouvez fournir aux utilisateurs un lien vers un site externe (par exemple, SIEM / logger). Assurez-vous que votre lien contient la chaîne <REPLACE> et l'interface remplacera cette chaîne par l'ID de requête du fichier concerné.

Télécharger l’outil