panaresh2007/osv-java-poc

GitHub: panaresh2007/osv-java-poc

基于 OSV Scanner 的端到端 CVE 检测平台 PoC,结合 SAST 和密钥泄露分析对含漏洞的 Java 应用进行自动化安全扫描与报告生成。

Stars: 0 | Forks: 0

\# OSV CVE 检测平台 — POC 使用 OSV Scanner 的端到端 CVE 检测平台,结合 SAST 和密钥关联分析。 \## 仓库结构 osv-java-poc/ ├── pom.xml ← 包含漏洞的 Java 应用(包含故意引入的 CVE) ├── src/ ← Java 源代码 ├── api/ │ ├── main.py ← FastAPI CVE 检测 API │ ├── requirements.txt ← Python 依赖 │ ├── test\_correlate.py ← 关联分析 endpoint 测试 │ ├── API\_GUIDE.md ← API 使用指南 │ ├── SETUP\_GUIDE.md ← 完整安装说明 │ └── samples/ │ ├── sample\_semgrep.json ← Semgrep 输出示例 │ └── sample\_gitleaks.json ← Gitleaks 输出示例 └── scripts/ ├── osv-scan.bat ← Windows 批处理扫描工具 ├── parse-osv.ps1 ← CSV 解析器 ├── analyse-and-fix.bat ← 自动修复工具 └── analyse-and-fix.ps1 ← 修复 + HTML 报告 \## 快速开始 请参阅 \[api/SETUP\_GUIDE.md](api/SETUP\_GUIDE.md) 获取完整的安装说明。 \## API endpoints 请参阅 \[api/API\_GUIDE.md](api/API\_GUIDE.md) 获取完整的 API 文档。
标签:AI合规, AV绕过, DevSecOps, FastAPI, JS文件枚举, OSV, SAST, Vercel, 上游代理, 盲注攻击, 逆向工具