Skip to main content

Maven vulnerability scanner using OSS Index

Project description

Maven Component Scanner

Escáner de vulnerabilidades para componentes Maven utilizando la API de OSS Index (Sonatype).


🚀 Descripción

maven-component-scanner es una herramienta de línea de comandos (CLI) que permite analizar dependencias de proyectos Maven y detectar vulnerabilidades conocidas (CVEs), utilizando la API de OSS Index de Sonatype.

Está diseñada para facilitar la identificación de riesgos de seguridad en componentes tanto directos como transitivos, generando reportes claros y detallados en formato HTML.


🔍 Funcionalidades

  • Análisis de dependencias desde:

    • Archivos .txt
    • Archivos .xml (pom.xml)
    • Archivos .war
  • Detección de vulnerabilidades (CVEs)

  • Identificación de dependencias directas y transitivas

  • Generación de reportes en HTML

  • Integración con OSS Index (Sonatype)

  • Configuración persistente de API Key


📦 Instalación

pip install maven-component-scanner

⚙️ Uso

mvn-scan -txt <archivo.txt> [-out <salida.html>]
mvn-scan -xml <archivo.xml> [-out <salida.html>]
mvn-scan -war <archivo.war> [-out <salida.html>]

🔑 Configuración de API Key

Esta herramienta requiere una API Key de OSS Index (Sonatype).

Guardar API Key (recomendado)

mvn-scan --set-api-key TU_API_KEY

Esto almacenará la configuración en:

~/.mvnScan/config.json

Uso con API Key directa

mvn-scan -txt deps.txt --api-key TU_API_KEY

🧪 Ejemplos

mvn-scan -txt deps.txt

mvn-scan -xml pom.xml -out report.html

mvn-scan -war file.war --api-key TU_API_KEY

📄 Reporte

El scanner genera un reporte HTML que incluye:

  • Vulnerabilidades encontradas
  • CVEs asociados
  • Nivel de severidad
  • Componentes afectados
  • Dependencias directas y transitivas

🛠️ Requisitos

  • Python >= 3.8
  • API Key de OSS Index (obligatoria)

🌐 API utilizada

Este proyecto utiliza la API de OSS Index (Sonatype) para consultar vulnerabilidades de componentes.

Más información: https://ossindex.sonatype.org/


📁 Estructura del proyecto

mvn_scan/
├── api_maven/
├── core/
├── helpers/
├── process_db/
├── cli.py

👨‍💻 Autor

Edwin Geinner Castro Sepulveda

GitHub: https://github.com/Heiner


📜 Licencia

Este proyecto está bajo la licencia MIT.

Consulta el archivo LICENSE para más información.

Project details


Download files

Download the file for your platform. If you're not sure which to choose, learn more about installing packages.

Source Distribution

mvn_scan-1.7.tar.gz (15.7 kB view details)

Uploaded Source

Built Distribution

If you're not sure about the file name format, learn more about wheel file names.

mvn_scan-1.7-py3-none-any.whl (18.8 kB view details)

Uploaded Python 3

File details

Details for the file mvn_scan-1.7.tar.gz.

File metadata

  • Download URL: mvn_scan-1.7.tar.gz
  • Upload date:
  • Size: 15.7 kB
  • Tags: Source
  • Uploaded using Trusted Publishing? No
  • Uploaded via: twine/6.2.0 CPython/3.9.13

File hashes

Hashes for mvn_scan-1.7.tar.gz
Algorithm Hash digest
SHA256 2f5812585b16bdd6079b9b24d7348c4ef99a7dadcfd3f35dfb8922cf00ef1fb5
MD5 6455a1bbf2b925ca9e3013c0c2acfcdb
BLAKE2b-256 d929b6a8b22cc179272994634ce9b5b2793eee75ce7177b29e48572d44dd4f67

See more details on using hashes here.

File details

Details for the file mvn_scan-1.7-py3-none-any.whl.

File metadata

  • Download URL: mvn_scan-1.7-py3-none-any.whl
  • Upload date:
  • Size: 18.8 kB
  • Tags: Python 3
  • Uploaded using Trusted Publishing? No
  • Uploaded via: twine/6.2.0 CPython/3.9.13

File hashes

Hashes for mvn_scan-1.7-py3-none-any.whl
Algorithm Hash digest
SHA256 339fb9661401888b8dfc80ed07b968d0adbc11bff9bf5893d13513a55faaa44e
MD5 db9f05090c17cfc86773a5e8203e3efd
BLAKE2b-256 d20ee089ba94d5c77b736360f4e1470a9ea321ba7c5efe108e55604a184a12a7

See more details on using hashes here.

Supported by

AWS Cloud computing and Security Sponsor Datadog Monitoring Depot Continuous Integration Fastly CDN Google Download Analytics Pingdom Monitoring Sentry Error logging StatusPage Status page