Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
strelka-ui — फ़ाइल सबमिशन और विश्लेषण के लिए Strelka वेब UI | Kitploit
उपकरण/GitHubGitHub/target/strelka-ui
रक्षात्मक उपकरणमालवेयर विश्लेषणखतरा खुफियाप्रमाणीकरणलॉग विश्लेषण
GitHubtarget/strelka-ui

strelka-ui

फ़ाइल सबमिशन और विश्लेषण के लिए Strelka वेब UI

रिपॉजिटरी देखें
76925 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Strelka बैनर

रिलीज़   |   पुल रिक्वेस्ट   |   समस्याएँ

GitHub release Build Status Pull Requests Slack License

Strelka वेब UI, Strelka Enterprise File Scanner के लिए एक ब्राउज़र और API-आधारित फ़ाइल सबमिशन फ्रंटएंड है। यह उपयोगकर्ताओं को Strelka क्लस्टर में फ़ाइलें सबमिट करने और ऐतिहासिक प्रतिक्रिया परिणामों को आसानी से समीक्षा करने की अनुमति देता है। Strelka वेब UI LDAP प्रमाणीकरण और API पहुंच का समर्थन करता है, जो Strelka स्कैनर के साथ इंटरैक्ट करने का एक सुरक्षित और लचीला तरीका प्रदान करता है। यह दस्तावेज़ Strelka वेब UI को सेट अप करने और उपयोग करने के तरीके के साथ-साथ इसकी विशेषताओं और संबंधित प्रोजेक्ट्स के बारे में विवरण प्रदान करता है।

Strelka UI परिणाम पृष्ठ
Strelka UI परिणाम पृष्ठ

विशेषताएँ

फ़ाइल सबमिशन UI निम्नलिखित सुविधाएँ प्रदान करता है:

  • Strelka क्लस्टर में फ़ाइलें सबमिट करें और अपने ब्राउज़र से प्रतिक्रियाओं की जाँच करें।
  • पिछले सबमिशन परिणामों और गतिविधि को स्थानीय या दूरस्थ डेटाबेस में संग्रहीत करें और समीक्षा करें।
  • LDAP प्रमाणीकरण के लिए समर्थन
  • API समर्थन

आवश्यक शर्तें

  • सुलभ Strelka इंस्टेंस (देखें: Strelka Quickstart)
  • Docker
  • Docker-compose
  • Python 3.9+

त्वरित प्रारंभ

डिफ़ॉल्ट रूप से, Strelka UI एक न्यूनतम "quickstart" परिनियोजन का उपयोग करने के लिए कॉन्फ़िगर किया गया है जो उपयोगकर्ताओं को सिस्टम का परीक्षण करने की अनुमति देता है। यह परिनियोजन एक स्थानीय Strelka इंस्टेंस को लक्षित करेगा और एक स्थानीय डेटाबेस प्रारंभ करेगा। उपयोगकर्ता किसी भी उपयोगकर्ता नाम / पासवर्ड के साथ इस सिस्टम तक पहुंच सकेंगे। किसी दूरस्थ Strelka इंस्टेंस, डेटाबेस को लक्षित करने या प्रमाणीकरण के लिए LDAP का उपयोग करने की अतिरिक्त जानकारी के लिए, अतिरिक्त सेटअप अनुभाग देखें:

चरण 1: सुनिश्चित करें कि Strelka क्लस्टर तैयार है

root@kitploit:~
Start or ensure Strelka cluster is ready and accessible.
See https://github.com/target/strelka for more information.

चरण 2: Strelka UI बनाएं और प्रारंभ करें (Docker)

root@kitploit:~
# Terminal 1
# From the ./strelka-ui directory
$ docker-compose -f docker-compose.yml up

चरण 3: Strelka UI तक पहुंचें

root@kitploit:~
1) Open A Browser
2) Navigate to 0.0.0.0:8080
3) Login with:
    - Username: strelka
    - Password: strelka

अतिरिक्त चरण

यह अनुभाग अधिक सुरक्षित उपयोग के लिए किसी दूरस्थ Strelka इंस्टेंस, भंडारण के लिए दूरस्थ डेटाबेस और प्रमाणीकरण के लिए LDAP सर्वर को लक्षित करने का विवरण प्रदान करता है। इन्हें सक्षम करने के लिए, आप डिफ़ॉल्ट मानों को ओवरराइड करने के लिए पर्यावरण चर का उपयोग कर सकते हैं।

पर्यावरण चर कॉन्फ़िगरेशन

बैकएंड कॉन्फ़िगरेशन पर्यावरण चरों के माध्यम से प्रदान किया जाता है और इसे ./app/config/config.py में स्थिर रूप से सेट किया जा सकता है।

स्थानीय रूप से चलाने पर, कॉन्फ़िग की प्राथमिकता है: System environment -> .env -> ./app/config/config.py। Docker में चलाने पर, कॉन्फ़िग की प्राथमिकता है: Docker environment -> System environment -> ./app/config/config.py।

पर्यावरण चर सेटअप के लिए कृपया ./app/example.env देखें।

पर्यावरण चर विकल्प

निम्नलिखित ./app/config/config.py में कॉन्फ़िगरेशन आइटम का विवरण देते हैं।

बाहरी हॉटलिंक समर्थन

आप UI सबमिशन तालिका में एक संदर्भ भी सेट कर सकते हैं ताकि उपयोगकर्ता request.id के आधार पर किसी बाहरी साइट पर तुरंत पहुंच सकें। ./ui/src/config.js को संशोधित करके और निम्नलिखित तालिका में SEARCH_URL उदाहरण का अनुसरण करके, आप उपयोगकर्ताओं को एक बाहरी साइट (उदा., SIEM / लॉगर) का लिंक प्रदान कर सकते हैं। सुनिश्चित करें कि आपके लिंक में <REPLACE> स्ट्रिंग है और UI उस स्ट्रिंग को प्रासंगिक फ़ाइल के request ID से बदल देगा।

./ui/src/config.js में समर्थित संशोधन फ़ील्ड:

फ़ील्ड नाममानउदाहरण
SEARCH_URL

CA प्रमाणपत्र प्रदान करना

यदि आपके नेटवर्क वातावरण को कस्टम CA बंडल की आवश्यकता है (उदा., कॉर्पोरेट TLS निरीक्षण प्रॉक्सी), तो आप इसे रिपॉजिटरी में कोई प्रमाणपत्र फ़ाइल किए बिना बिल्ड समय और रनटाइम दोनों पर प्रदान कर सकते हैं।

बिल्ड समय — docker compose build चलाने से पहले CUSTOM_CA_CERT के माध्यम से अपने CA बंडल का पथ पास करें। प्रमाणपत्र BuildKit सीक्रेट का उपयोग करके अस्थायी रूप से माउंट किया जाता है और किसी भी इमेज लेयर में कभी नहीं लिखा जाता है:

root@kitploit:~
CUSTOM_CA_CERT=/path/to/your/ca-bundle.crt docker compose build
# or, combined with up:
CUSTOM_CA_CERT=/path/to/your/ca-bundle.crt docker compose up --build

जहां किसी कस्टम CA की आवश्यकता नहीं है ऐसे खुले नेटवर्क पर, वेरिएबल को पूरी तरह से छोड़ दें — बिल्ड सामान्य रूप से काम करता है:

root@kitploit:~
docker compose up --build

रनटाइम — प्रोजेक्ट के रूट में स्थित certs निर्देशिका चल रहे कंटेनर के अंदर /certs पर माउंट की जाती है। अपना CA बंडल वहां रखें और ./app/strelka_ui/.env में या Docker पर्यावरण चर के रूप में REQUESTS_CA_BUNDLE (और वैकल्पिक रूप से SSL_CERT_FILE) सेट करें:

root@kitploit:~
# ./app/strelka_ui/.env
REQUESTS_CA_BUNDLE=/certs/ca-bundle.crt
SSL_CERT_FILE=/certs/ca-bundle.crt

API

Strelka UI उपयोगकर्ता स्क्रिप्ट-आधारित पहुंच के लिए API रूट भी प्रदान करता है। विवरण के लिए कृपया नीचे दिए गए रूट देखें:

प्रमाणीकरण रूट

  • [आधार url]/api/auth/login (POST)
  • [आधार url]/api/auth/logout (GET)

Strelka रूट

  • [आधार url]/api/strelka/scans/stats (GET)
  • [आधार url]/api/strelka/scans/upload (POST, form-encoded)
  • [आधार url]/api/strelka/scans?page=?&per_page=? (GET)
  • [आधार url]/api/strelka/scans/स्कैन id

उदाहरण

Python requests का उपयोग करके Strelka UI API में प्रमाणित करने, स्कैन आँकड़े एकत्र करने और फ़ाइल सबमिट करने के उदाहरण ./misc/examples/api_examples.py में पाए जा सकते हैं।

डेटाबेस

डेटाबेस ORM के रूप में https://www.sqlalchemy.org/ का उपयोग करता है। Flask-Migrate का उपयोग Alembic के माध्यम से db माइग्रेशन प्रदान करने के लिए किया जाता है। सामान्य डेटाबेस कार्यों में सहायता के लिए एक सहायक स्क्रिप्ट फ़ाइल, manage.py, प्रदान की जाती है।

यदि आप एक नया डेटाबेस बना रहे हैं, या वर्तमान डेटाबेस को संशोधित कर रहे हैं, तो आपको निम्नलिखित चरण करने होंगे - हालाँकि क्लस्टर प्रारंभ करने पर, ये कमांड आपके लिए निष्पादित कर दिए जाएंगे:

मॉडल परिवर्तनों से नया माइग्रेशन जनरेट करें:

  • python manage.py db migrate

वर्तमान डेटाबेस कॉन्फ़िगरेशन का उपयोग करके डेटाबेस अपडेट करें:

  • python manage.py db upgrade

एप्लिकेशन विवरण

बैकएंड एप्लिकेशन मुख्य रूप से निम्नलिखित तकनीकों से बना है:

  • https://flask.palletsprojects.com/en/1.1.x/
  • https://www.sqlalchemy.org/
  • https://www.postgresql.org/

फ्रंटएंड UI एक React JS एप्लिकेशन है जिसे React का उपयोग करके बनाया गया है और Flask से सर्व किया जाता है। UI Antd लाइब्रेरी और Antd ProComponents का उपयोग करता है, और रूटिंग React Router द्वारा संभाली जाती है।

  • create-react-app
  • Ant Financial UI
  • Antd ProComponents
  • React Router
Strelka UI डैशबोर्ड पृष्ठ
Strelka UI डैशबोर्ड पृष्ठ

संबंधित प्रोजेक्ट

  • Strelka

लाइसेंसिंग

Strelka UI और इससे जुड़ा कोड Apache 2.0 License की शर्तों के तहत जारी किया गया है।

Target बैनर
टूल डाउनलोड करें
फ़ील्ड नाममानआवश्यक
STRELKA_HOSTStrelka होस्टनाम (उदा., 0.0.0.0)हाँ
STRELKA_PORTStrelka पोर्ट नंबर (उदा., 57314)हाँ
STRELKA_CERTआवश्यक होने पर Strelka के लिए प्रमाणपत्र का पथ (उदा., /path/to/cert.pem)नहीं
CA_CERT_PATHआवश्यक होने पर LDAP के लिए CA प्रमाणपत्रों का पथ (उदा., /path/to/ca_certs)नहीं
VIRUSTOTAL_API_KEYVirusTotal हैश लुकअप के लिए API कुंजीहाँ
VIRUSTOTAL_API_LIMITVirusTotal द्वारा कितनी फ़ाइलें स्कैन की जानी चाहिए इसकी सीमा (डिफ़ॉल्ट: 30)हाँ
LDAP_URLLDAP सर्वर का URL (उदा., ldaps://ldap.example.com:636)नहीं
LDAP_SEARCH_BASELDAP क्वेरी के लिए खोज आधार (उदा., DC=example,DC=com)नहीं
LDAP_USERNAME_ORGANIZATIONLDAP क्वेरी के लिए उपयोगकर्ता नाम संगठन (उदा., org//)नहीं
LDAP_ATTRIBUTE_ACCOUNT_NAME_FIELDखाता नाम के लिए LDAP एट्रिब्यूट (उदा., sAMAccountName)नहीं
LDAP_ATTRIBUTE_FIRST_NAME_FIELDप्रथम नाम के लिए LDAP एट्रिब्यूट (उदा., givenName)नहीं
LDAP_ATTRIBUTE_LAST_NAME_FIELDअंतिम नाम के लिए LDAP एट्रिब्यूट (उदा., sn)नहीं
LDAP_ATTRIBUTE_MEMBER_OF_FIELDसदस्यता के लिए LDAP एट्रिब्यूट (उदा., memberOf)नहीं
LDAP_ATTRIBUTE_MEMBER_REQUIREMENT_FIELDसदस्य आवश्यकता के लिए LDAP एट्रिब्यूट (उदा., AD Attribute)नहीं
STATIC_ASSET_FOLDERUI के लिए बिल्ड फ़ोल्डर (उदा., build)हाँ
MIGRATION_DIRECTORYSQLAlchemy माइग्रेशन निर्देशिका (उदा., ./migrations)हाँ
DATABASE_USERNAMEडेटाबेस उपयोगकर्ता नाम (उदा., admin)हाँ
DATABASE_PASSWORDडेटाबेस पासवर्ड (उदा., password123)हाँ
DATABASE_HOSTडेटाबेस होस्टनाम (उदा., db.example.com)हाँ
DATABASE_PORTडेटाबेस पोर्ट नंबर (उदा., 5432)हाँ
DATABASE_DBNAMEडेटाबेस का नाम (उदा., mydb)हाँ
API_KEY_EXPIRATIONAPI कुंजी समाप्ति की अवधि दिनों में (उदा., 30)हाँ
बाहरी एप्लिकेशन के लिए खोज URL
उदा.: https://search.com/?q=request.id=
SEARCH_NAMEबाहरी एप्लिकेशन के लिए खोज नामउदा.: Splunk
DEFAULT_EXCLUDED_SUBMITTERSसबमिशन तालिका दृश्य से बाहर किए जाने वाले डिफ़ॉल्ट उपयोगकर्ता। डिफ़ॉल्ट रूप से स्वचालन छिपाने के लिए उपयोगी।उदा.: SearchBot