Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
strelka-ui — ファイル送信と分析のためのStrelka Web UI | Kitploit
ツール/GitHubGitHub/target/strelka-ui
防御ツールマルウェア分析脅威インテリジェンス認証ログ分析
GitHubtarget/strelka-ui

strelka-ui

ファイル送信と分析のためのStrelka Web UI

リポジトリを見る
76923日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Strelka バナー

リリース   |   プルリクエスト   |   イシュー

GitHub release Build Status Pull Requests Slack License

Strelka Web UI は、Strelka Enterprise File Scanner 用のブラウザおよび API ベースのファイル送信フロントエンドです。ユーザーはファイルを Strelka クラスタに送信し、過去のレスポンス結果を簡単に確認できます。Strelka Web UI は LDAP 認証と API アクセスをサポートし、Strelka スキャナーと対話するための安全かつ柔軟な方法を提供します。このドキュメントでは、Strelka Web UI のセットアップと使用方法、およびその機能と関連プロジェクトについて詳しく説明します。

Strelka UI 結果ページ
Strelka UI 結果ページ

機能

ファイル送信 UI には以下の機能があります:

  • ファイルを Strelka クラスタに送信し、ブラウザからレスポンスを確認できます。
  • 送信結果とアクティビティをローカルまたはリモートデータベースに保存し、後から確認できます。
  • LDAP 認証のサポート
  • API サポート

前提条件

  • アクセス可能な Strelka インスタンス(参照: Strelka Quickstart)
  • Docker
  • Docker-compose
  • Python 3.9+

クイックスタート

デフォルトでは、Strelka UI はシステムをテストできる最小限の「クイックスタート」デプロイメントを使用するように構成されています。このデプロイメントはローカルの Strelka インスタンスを対象とし、ローカルデータベースを起動します。ユーザーは任意のユーザー名/パスワードでこのシステムにアクセスできます。リモートの Strelka インスタンスやデータベースを対象とする場合、または LDAP を認証に使用する場合の追加情報については、追加セットアップセクションを参照してください。

ステップ 1: Strelka クラスタの準備を確認する

root@kitploit:~
Start or ensure Strelka cluster is ready and accessible.
See https://github.com/target/strelka for more information.

ステップ 2: Strelka UI をビルドして起動する(Docker)

root@kitploit:~
# Terminal 1
# From the ./strelka-ui directory
$ docker-compose -f docker-compose.yml up

ステップ 3: Strelka UI にアクセスする

root@kitploit:~
1) Open A Browser
2) Navigate to 0.0.0.0:8080
3) Login with:
    - Username: strelka
    - Password: strelka

追加セットアップ

このセクションでは、より安全に使用するために、リモートの Strelka インスタンス、ストレージ用のリモートデータベース、認証用の LDAP サーバーを対象とする方法について説明します。これらを有効にするには、環境変数を使用してデフォルトを上書きできます。

環境変数の設定

バックエンド設定は環境変数を介して提供され、./app/config/config.py で静的に設定できます。

ローカルで実行する場合、設定の優先順位は System environment -> .env -> ./app/config/config.py です。 Docker で実行する場合、設定の優先順位は Docker environment -> System environment -> ./app/config/config.py です。

環境変数の設定については、./app/example.env を参照してください。

環境変数のオプション

以下に ./app/config/config.py の設定項目を示します。

外部ホットリンクのサポート

UI の送信テーブルに参照を設定して、ユーザーが request.id に基づいて外部サイトへすばやく移動できるようにすることもできます。./ui/src/config.js を変更し、次の表の SEARCH_URL の例に従うことで、外部サイト(例: SIEM / ロガー)へのリンクをユーザーに提供できます。リンクに <REPLACE> という文字列が含まれていることを確認してください。UI はその文字列を対象ファイルのリクエスト ID に置き換えます。

./ui/src/config.js でサポートされている変更フィールド:

フィールド名値例
SEARCH_URL外部アプリケーションの検索 URL例: https://search.com/?q=request.id=

CA 証明書の提供

ネットワーク環境でカスタム CA バンドル(例: 企業の TLS 検査プロキシ)が必要な場合、証明書ファイルをリポジトリにコミットせずに、ビルド時と実行時の両方で提供できます。

ビルド時 — docker compose build を実行する前に、CUSTOM_CA_CERT 経由で CA バンドルのパスを渡します。証明書は BuildKit シークレットを使用して一時的にマウントされ、イメージレイヤーに書き込まれることはありません:

root@kitploit:~
CUSTOM_CA_CERT=/path/to/your/ca-bundle.crt docker compose build
# or, combined with up:
CUSTOM_CA_CERT=/path/to/your/ca-bundle.crt docker compose up --build

カスタム CA が不要なオープンネットワークでは、変数を完全に省略してください — ビルドは通常どおり動作します:

root@kitploit:~
docker compose up --build

実行時 — プロジェクトのルートにある certs ディレクトリは、実行中のコンテナ内の /certs にマウントされます。CA バンドルをそこに配置し、./app/strelka_ui/.env または Docker 環境変数として REQUESTS_CA_BUNDLE(および必要に応じて SSL_CERT_FILE)を設定します:

root@kitploit:~
# ./app/strelka_ui/.env
REQUESTS_CA_BUNDLE=/certs/ca-bundle.crt
SSL_CERT_FILE=/certs/ca-bundle.crt

API

Strelka UI は、ユーザースクリプトによるアクセスのための API ルートも提供します。詳細については、以下のルートを参照してください:

認証ルート

  • [base url]/api/auth/login (POST)
  • [base url]/api/auth/logout (GET)

Strelka ルート

  • [base url]/api/strelka/scans/stats (GET)
  • [base url]/api/strelka/scans/upload (POST, form-encoded)
  • [base url]/api/strelka/scans?page=?&per_page=? (GET)
  • [base url]/api/strelka/scans/スキャンID

例

Strelka UI API への認証方法、スキャン統計の収集、Python の requests を使用したファイル送信の例は、./misc/examples/api_examples.py にあります。

データベース

データベースは ORM として https://www.sqlalchemy.org/ を使用しています。データベースマイグレーションは Flask-Migrate を通じて Alembic により提供されます。一般的なデータベースタスクを支援するヘルパースクリプト manage.py が用意されています。

新しいデータベースを作成する場合、または既存のデータベースを変更する場合は、次の手順を実行する必要があります - クラスタを起動すると、これらのコマンドが自動的に実行されます。

モデルの変更から新しいマイグレーションを生成します:

  • python manage.py db migrate

現在のデータベース設定を使用してデータベースを更新します

  • python manage.py db upgrade

アプリケーション詳細

バックエンドアプリケーションは主に以下の技術で構成されています:

  • https://flask.palletsprojects.com/en/1.1.x/
  • https://www.sqlalchemy.org/
  • https://www.postgresql.org/

フロントエンド UI は、Flask から配信される React を使用して作成された React JS アプリケーションです。UI は Antd ライブラリと Antd ProComponents を使用し、ルーティングは React Router によって処理されます。

  • create-react-app
  • Ant Financial UI
  • Antd ProComponents
  • React Router
Strelka UI ダッシュボードページ
Strelka UI ダッシュボードページ

関連プロジェクト

  • Strelka

ライセンス

Strelka UI および関連コードは、Apache 2.0 ライセンスの条件に基づいてリリースされています。

Target バナー
ツールをダウンロード
フィールド名値必須
STRELKA_HOSTStrelka ホスト名(例: 0.0.0.0)必須
STRELKA_PORTStrelka ポート番号(例: 57314)必須
STRELKA_CERTStrelka 用証明書のパス(必要な場合)(例: /path/to/cert.pem)任意
CA_CERT_PATHLDAP 用 CA 証明書のパス(必要な場合)(例: /path/to/ca_certs)任意
VIRUSTOTAL_API_KEYVirusTotal ハッシュ検索用の API キー必須
VIRUSTOTAL_API_LIMITVirusTotal でスキャンするファイル数の上限(デフォルト: 30)必須
LDAP_URLLDAP サーバーの URL(例: ldaps://ldap.example.com:636)任意
LDAP_SEARCH_BASELDAP クエリの検索ベース(例: DC=example,DC=com)任意
LDAP_USERNAME_ORGANIZATIONLDAP クエリのユーザー名組織(例: org//)任意
LDAP_ATTRIBUTE_ACCOUNT_NAME_FIELDアカウント名の LDAP 属性(例: sAMAccountName)任意
LDAP_ATTRIBUTE_FIRST_NAME_FIELD名の LDAP 属性(例: givenName)任意
LDAP_ATTRIBUTE_LAST_NAME_FIELD姓の LDAP 属性(例: sn)任意
LDAP_ATTRIBUTE_MEMBER_OF_FIELDメンバーシップの LDAP 属性(例: memberOf)任意
LDAP_ATTRIBUTE_MEMBER_REQUIREMENT_FIELDメンバー要件の LDAP 属性(例: AD Attribute)任意
STATIC_ASSET_FOLDERUI のビルドフォルダー(例: build)必須
MIGRATION_DIRECTORYSQLAlchemy マイグレーションディレクトリ(例: ./migrations)必須
DATABASE_USERNAMEデータベースのユーザー名(例: admin)必須
DATABASE_PASSWORDデータベースのパスワード(例: password123)必須
DATABASE_HOSTデータベースのホスト名(例: db.example.com)必須
DATABASE_PORTデータベースのポート番号(例: 5432)必須
DATABASE_DBNAMEデータベース名(例: mydb)必須
API_KEY_EXPIRATIONAPI キーの有効期限(日数)(例: 30)必須
SEARCH_NAME外部アプリケーションの検索名例: Splunk
DEFAULT_EXCLUDED_SUBMITTERS送信テーブルビューから除外されるデフォルトユーザー。デフォルトで自動化を非表示にするのに便利です。例: SearchBot