panaresh2007/osv-java-poc
GitHub: panaresh2007/osv-java-poc
基于 OSV Scanner 的端到端 CVE 检测平台 PoC,结合 SAST 和密钥泄露分析对含漏洞的 Java 应用进行自动化安全扫描与报告生成。
Stars: 0 | Forks: 0
\# OSV CVE 检测平台 — POC
使用 OSV Scanner 的端到端 CVE 检测平台,结合 SAST 和密钥关联分析。
\## 仓库结构
osv-java-poc/
├── pom.xml ← 包含漏洞的 Java 应用(包含故意引入的 CVE)
├── src/ ← Java 源代码
├── api/
│ ├── main.py ← FastAPI CVE 检测 API
│ ├── requirements.txt ← Python 依赖
│ ├── test\_correlate.py ← 关联分析 endpoint 测试
│ ├── API\_GUIDE.md ← API 使用指南
│ ├── SETUP\_GUIDE.md ← 完整安装说明
│ └── samples/
│ ├── sample\_semgrep.json ← Semgrep 输出示例
│ └── sample\_gitleaks.json ← Gitleaks 输出示例
└── scripts/
├── osv-scan.bat ← Windows 批处理扫描工具
├── parse-osv.ps1 ← CSV 解析器
├── analyse-and-fix.bat ← 自动修复工具
└── analyse-and-fix.ps1 ← 修复 + HTML 报告
\## 快速开始
请参阅 \[api/SETUP\_GUIDE.md](api/SETUP\_GUIDE.md) 获取完整的安装说明。
\## API endpoints
请参阅 \[api/API\_GUIDE.md](api/API\_GUIDE.md) 获取完整的 API 文档。
标签:AI合规, AV绕过, DevSecOps, FastAPI, JS文件枚举, OSV, SAST, Vercel, 上游代理, 盲注攻击, 逆向工具