java-vuln-scanner

Installation
SKILL.md

Java 组件漏洞扫描器

扫描 Java 项目依赖中的已知漏洞,支持 130+ 条 CVE 规则,按模块分组输出,并由 AI 生成漏洞触发点检查结果。

工作流程

1. 确定扫描目标

支持的输入类型:

  • pom.xml - Maven 项目
  • build.gradle - Gradle 项目
  • .jar 文件 - 从文件名或 META-INF 提取依赖信息
  • 目录 - 递归扫描上述所有文件,自动按模块分组

2. 处理 jar/class 文件(需要反编译时)

当目标是 .jar.class 文件且无法直接提取依赖信息时,使用 CFR 反编译器(详见 java-shared/DECOMPILE_STRATEGY.md):

Related skills

More from ruoji6/java-audit-skills

Installs
28
GitHub Stars
673
First Seen
Mar 10, 2026