Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
strelka-ui — Strelka Web UI per l'invio e l'analisi di file | Kitploit
Strumenti/GitHubGitHub/target/strelka-ui
Strumenti DifensiviAnalisi MalwareThreat IntelligenceAutenticazioneAnalisi dei Log
GitHubtarget/strelka-ui

strelka-ui

Strelka Web UI per l'invio e l'analisi di file

Vedi Repository
769161 mese faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Strelka Banner

[Releases][release]   |   [Pull Requests][pr]   |   [Issues][issues]

[![GitHub release][img-version-badge]][repo] [![Build Status][img-actions-badge]][actions-ci] [![Pull Requests][img-pr-badge]][pr] [![Slack][img-slack-badge]][slack] [![License][img-license-badge]][license]

La Strelka Web UI è un frontend per l'invio di file basato su browser e API per lo Strelka Enterprise File Scanner. Consente agli utenti di inviare file a un cluster Strelka e di rivedere facilmente i risultati storici delle risposte. La Strelka Web UI supporta l'autenticazione LDAP e l'accesso API, offrendo un modo sicuro e flessibile per interagire con lo scanner Strelka. Questo documento fornisce dettagli su come configurare e utilizzare la Strelka Web UI, nonché sulle sue funzionalità e sui progetti correlati.

Strelka UI Results Page
Strelka UI Results Page

Funzionalità

L'interfaccia di invio file fornisce le seguenti funzionalità:

  • Invia file a un cluster Strelka ed esamina le risposte dal tuo browser.
  • Archivia e rivedi i risultati e le attività delle precedenti submissioni in un database locale o remoto.
  • Supporto per l'Autenticazione LDAP
  • Supporto API

Prerequisiti

  • Istanza Strelka accessibile (Vedi: Strelka Quickstart)
  • Docker
  • Docker-compose
  • Python 3.10+

Avvio Rapido

Per impostazione predefinita, la Strelka UI è configurata per utilizzare un deployment "quickstart" minimale che consente agli utenti di testare il sistema. Questo deployment punterà a un'istanza Strelka locale e avvierà un database locale. Gli utenti potranno accedere a questo sistema con qualsiasi username / password desiderino. Per ulteriori informazioni su come puntare a un'istanza Strelka remota, a un database, o sull'utilizzo di LDAP per l'autenticazione, consulta la sezione Configurazione Aggiuntiva:

Passo 1: Assicurati che un Cluster Strelka sia Pronto

Start or ensure Strelka cluster is ready and accessible.
See https://github.com/target/strelka for more information.

Passo 2: Compila e Avvia la Strelka UI (Docker)

# Terminal 1
# From the ./strelka-ui directory
$ docker-compose -f docker-compose.yml up

Passo 3: Accedi alla Strelka UI

1) Open A Browser
2) Navigate to 0.0.0.0:8080
3) Login with:
    - Username: strelka
    - Password: strelka

Passaggi Aggiuntivi

Questa sezione fornisce dettagli su come puntare a un'istanza Strelka remota, a un database remoto per l'archiviazione e a un server LDAP per l'autenticazione, per un utilizzo più sicuro. Per abilitarli, puoi utilizzare variabili d'ambiente per sovrascrivere i valori predefiniti.

Configurazione delle Variabili d'Ambiente

La configurazione del backend è fornita tramite variabili d'ambiente e può essere impostata staticamente in ./app/config/config.py.

In esecuzione locale, la precedenza della configurazione è: System environment -> .env -> ./app/config/config.py. In esecuzione su Docker, la precedenza della configurazione è: Docker environment -> System environment -> ./app/config/config.py.

Fai riferimento a ./app/example.env per la configurazione delle variabili d'ambiente.

Opzioni delle Variabili d'Ambiente

Di seguito sono dettagliate le voci di configurazione in ./app/config/config.py.

Field NameValueRequired
STRELKA_HOSTStrelka hostname (e.g., 0.0.0.0)Yes
STRELKA_PORTStrelka port number (e.g., 57314)Yes
STRELKA_CERTPath to certificate for Strelka, if needed (e.g., /path/to/cert.pem)No
CA_CERT_PATHPath to CA certificates for LDAP, if needed (e.g., /path/to/ca_certs)No
VIRUSTOTAL_API_KEYAPI Key for VirusTotal Hash LookupYes
VIRUSTOTAL_API_LIMITLimit how many files should be scanned by VirusTotal (Default: 30)Yes
LDAP_URLURL to LDAP server (e.g., ldaps://ldap.example.com:636)No
LDAP_SEARCH_BASESearch base for LDAP queries (e.g., DC=example,DC=com)No
LDAP_USERNAME_ORGANIZATIONUsername organization for LDAP queries (e.g., org//)No
LDAP_ATTRIBUTE_ACCOUNT_NAME_FIELDLDAP attribute for account name (e.g., sAMAccountName)No
LDAP_ATTRIBUTE_FIRST_NAME_FIELDLDAP attribute for first name (e.g., givenName)No
LDAP_ATTRIBUTE_LAST_NAME_FIELDLDAP attribute for last name (e.g., sn)No
LDAP_ATTRIBUTE_MEMBER_OF_FIELDLDAP attribute for member of (e.g., memberOf)No
LDAP_ATTRIBUTE_MEMBER_REQUIREMENT_FIELDLDAP attribute for member requirement (e.g., AD Attribute)No
STATIC_ASSET_FOLDERBuild folder for UI (e.g., build)Yes
MIGRATION_DIRECTORYSQLAlchemy migrations directory (e.g., ./migrations)Yes
DATABASE_USERNAMEDatabase username (e.g., admin)Yes
DATABASE_PASSWORDDatabase password (e.g., password123)Yes
DATABASE_HOSTDatabase hostname (e.g., db.example.com)Yes
DATABASE_PORTDatabase port number (e.g., 5432)Yes
DATABASE_DBNAMEName of the database (e.g., mydb)Yes
API_KEY_EXPIRATIONDuration in days of API key expiration (e.g., 30)Yes
Supporto Hotlink Esterno

Puoi anche impostare un riferimento nella tabella di submission della UI per consentire agli utenti di passare rapidamente a un sito esterno in base al request.id. Modificando ./ui/src/config.js e seguendo l'esempio SEARCH_URL nella tabella seguente, puoi fornire agli utenti un link a un sito esterno (ad es., SIEM / logger). Assicurati che il tuo link contenga la stringa <REPLACE> e la UI sostituirà quella stringa con l'ID richiesta del file pertinente.

Campi di modifica supportati in ./ui/src/config.js:

Field NameValueExample
SEARCH_URLSearch URL for the external applicationEx: https://search.com/?q=request.id=
SEARCH_NAMESearch name for the external applicationEx: Splunk
DEFAULT_EXCLUDED_SUBMITTERSDefault users to be exluded from Submission table view. Useful for hiding automations by default.Ex: SearchBot
Scarica lo strumento