java-vuln-scanner
Installation
SKILL.md
Java 组件漏洞扫描器
扫描 Java 项目依赖中的已知漏洞,支持 130+ 条 CVE 规则,按模块分组输出,并由 AI 生成漏洞触发点检查结果。
工作流程
1. 确定扫描目标
支持的输入类型:
pom.xml- Maven 项目build.gradle- Gradle 项目.jar文件 - 从文件名或 META-INF 提取依赖信息- 目录 - 递归扫描上述所有文件,自动按模块分组
2. 处理 jar/class 文件(需要反编译时)
当目标是 .jar 或 .class 文件且无法直接提取依赖信息时,使用 CFR 反编译器(详见 java-shared/DECOMPILE_STRATEGY.md):