Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
strelka-ui — ファイル送信と分析のためのStrelka Web UI | Kitploit
ツール/GitHubGitHub/target/strelka-ui
防御ツールマルウェア分析脅威インテリジェンス認証ログ分析
GitHubtarget/strelka-ui

strelka-ui

ファイル送信と分析のためのStrelka Web UI

リポジトリを見る
769161ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Strelka Banner

[Releases][release]   |   [Pull Requests][pr]   |   [Issues][issues]

[![GitHub release][img-version-badge]][repo] [![Build Status][img-actions-badge]][actions-ci] [![Pull Requests][img-pr-badge]][pr] [![Slack][img-slack-badge]][slack] [![License][img-license-badge]][license]

Strelka Web UI は、Strelka Enterprise File Scanner 向けのブラウザおよび API ベースのファイル送信フロントエンドです。ユーザーは Strelka クラスタにファイルを送信し、過去のレスポンス結果を簡単に確認できます。Strelka Web UI は LDAP 認証と API アクセスをサポートしており、Strelka スキャナと安全かつ柔軟に連携する手段を提供します。本書では、Strelka Web UI のセットアップと使用方法、その機能、および関連プロジェクトについて詳しく説明します。

Strelka UI Results Page
Strelka UI Results Page

機能

ファイル送信 UI は以下の機能を提供します:

  • Strelka クラスタにファイルを送信し、ブラウザからレスポンスを確認できます。
  • 過去の送信結果とアクティビティをローカルまたはリモートのデータベースに保存し、確認できます。
  • LDAP 認証 をサポート
  • API サポート

前提条件

  • アクセス可能な Strelka インスタンス (参照: Strelka Quickstart)
  • Docker
  • Docker-compose
  • Python 3.10+

クイックスタート

デフォルトでは、Strelka UI はユーザーがシステムをテストできる最小限の「クイックスタート」デプロイメントを使用するように設定されています。このデプロイメントはローカルの Strelka インスタンスを対象とし、ローカルデータベースを起動します。ユーザーは任意のユーザー名 / パスワードでこのシステムにアクセスできます。リモートの Strelka インスタンス、データベースを対象とする方法、または認証に LDAP を使用する方法の詳細については、追加セットアップ セクションを参照してください:

ステップ 1: Strelka クラスタの準備

Start or ensure Strelka cluster is ready and accessible.
See https://github.com/target/strelka for more information.

ステップ 2: Strelka UI のビルドと起動 (Docker)

# Terminal 1
# From the ./strelka-ui directory
$ docker-compose -f docker-compose.yml up

ステップ 3: Strelka UI へのアクセス

1) Open A Browser
2) Navigate to 0.0.0.0:8080
3) Login with:
    - Username: strelka
    - Password: strelka

追加手順

このセクションでは、より安全に使用するために、リモートの Strelka インスタンス、ストレージ用のリモートデータベース、認証用の LDAP サーバーを対象とする方法について詳しく説明します。これらを有効にするには、環境変数を使用してデフォルトを上書きできます。

環境変数の設定

バックエンドの設定は環境変数を介して提供され、./app/config/config.py に静的に設定できます。

ローカルで実行する場合、設定の優先順位は次のとおりです: システム環境変数 -> .env -> ./app/config/config.py。 Docker で実行する場合、設定の優先順位は次のとおりです: Docker 環境変数 -> システム環境変数 -> ./app/config/config.py。

環境変数の設定については ./app/example.env を参照してください。

環境変数のオプション

以下は ./app/config/config.py の設定項目の詳細です。

Field NameValueRequired
STRELKA_HOSTStrelka hostname (e.g., 0.0.0.0)Yes
STRELKA_PORTStrelka port number (e.g., 57314)Yes
STRELKA_CERTPath to certificate for Strelka, if needed (e.g., /path/to/cert.pem)No
CA_CERT_PATHPath to CA certificates for LDAP, if needed (e.g., /path/to/ca_certs)No
VIRUSTOTAL_API_KEYAPI Key for VirusTotal Hash LookupYes
VIRUSTOTAL_API_LIMITLimit how many files should be scanned by VirusTotal (Default: 30)Yes
LDAP_URLURL to LDAP server (e.g., ldaps://ldap.example.com:636)No
LDAP_SEARCH_BASESearch base for LDAP queries (e.g., DC=example,DC=com)No
LDAP_USERNAME_ORGANIZATIONUsername organization for LDAP queries (e.g., org//)No
LDAP_ATTRIBUTE_ACCOUNT_NAME_FIELDLDAP attribute for account name (e.g., sAMAccountName)No
LDAP_ATTRIBUTE_FIRST_NAME_FIELDLDAP attribute for first name (e.g., givenName)No
LDAP_ATTRIBUTE_LAST_NAME_FIELDLDAP attribute for last name (e.g., sn)No
LDAP_ATTRIBUTE_MEMBER_OF_FIELDLDAP attribute for member of (e.g., memberOf)No
LDAP_ATTRIBUTE_MEMBER_REQUIREMENT_FIELDLDAP attribute for member requirement (e.g., AD Attribute)No
STATIC_ASSET_FOLDERBuild folder for UI (e.g., build)Yes
MIGRATION_DIRECTORYSQLAlchemy migrations directory (e.g., ./migrations)Yes
DATABASE_USERNAMEDatabase username (e.g., admin)Yes
DATABASE_PASSWORDDatabase password (e.g., password123)Yes
DATABASE_HOSTDatabase hostname (e.g., db.example.com)Yes
DATABASE_PORTDatabase port number (e.g., 5432)Yes
DATABASE_DBNAMEName of the database (e.g., mydb)Yes
API_KEY_EXPIRATIONDuration in days of API key expiration (e.g., 30)Yes
外部ホットリンクのサポート

UI の送信テーブルに参照を設定することで、ユーザーが request.id に基づいて外部サイトへ素早く移動できるようにすることもできます。./ui/src/config.js を変更し、次の表の SEARCH_URL の例に従うことで、ユーザーに外部サイト (例: SIEM / ロガー) へのリンクを提供できます。リンク内に文字列 <REPLACE> が含まれていることを確認してください。UI はその文字列を該当ファイルのリクエスト ID に置き換えます。

./ui/src/config.js でサポートされている変更フィールド:

Field NameValueExample
SEARCH_URLSearch URL for the external applicationEx: https://search.com/?q=request.id=
SEARCH_NAMESearch name for the external applicationEx: Splunk
DEFAULT_EXCLUDED_SUBMITTERSDefault users to be exluded from Submission table view. Useful for hiding automations by default.Ex: SearchBot

CA 証明書の提供

ネットワーク環境でカスタム CA バンドル (例: 企業の TLS インスペクションプロキシ) が必要な場合は、証明書ファイルをリポジトリにコミットすることなく、ビルド時と実行時の両方で提供できます。

ビルド時 — docker compose build を実行する前に、CUSTOM_CA_CERT を介して CA バンドルへのパスを渡します。証明書は BuildKit シークレットを使用して一時的にマウントされ、イメージレイヤーには一切書き込まれません:

CUSTOM_CA_CERT=/path/to/your/ca-bundle.crt docker compose build
# or, combined with up:
CUSTOM_CA_CERT=/path/to/your/ca-bundle.crt docker compose up --build

カスタム CA が不要なオープンネットワークでは、変数を完全に省略してください — ビルドは正常にフォールバックします:

docker compose up --build

実行時 — プロジェクトのルートにある certs ディレクトリは、実行中のコンテナ内の /certs にマウントされます。CA バンドルをそこに配置し、./app/strelka_ui/.env または Docker 環境変数として REQUESTS_CA_BUNDLE (および任意で SSL_CERT_FILE) を設定します:

# ./app/strelka_ui/.env
REQUESTS_CA_BUNDLE=/certs/ca-bundle.crt
SSL_CERT_FILE=/certs/ca-bundle.crt

API

Strelka UI は、ユーザースクリプトベースのアクセス用の API ルートも提供します。詳細については以下のルートを参照してください:

認証ルート

  • [base url]/api/auth/login (POST)
  • [base url]/api/auth/logout (GET)

Strelka ルート

  • [base url]/api/strelka/scans/stats (GET)
  • [base url]/api/strelka/scans/upload (POST, form-encoded)
  • [base url]/api/strelka/scans?page=?&per_page=? (GET)
  • [base url]/api/strelka/scans/scan id

例

Strelka UI API への認証、スキャン統計の取得、Python の requests を使用したファイル送信の例は ./misc/examples/api_examples.py にあります。

データベース

ツールをダウンロード