Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cyclonedx-cli — CLI pour la génération, l'analyse, la fusion, le diffing, la validation, la signature et la conversion de SBOM CycloneDX dans les formats JSON, XML, Protobuf, CSV et SPDX. | Kitploit
Outils/GitHubGitHub/cyclonedx/cyclonedx-cli
Outils DéfensifsCryptographieDevSecOpsUtilitaires et FrameworksSécurité de la Chaîne LogistiqueTop en Sécurité de la Chaîne Logistique n°13
GitHubcyclonedx/cyclonedx-cli

cyclonedx-cli

CLI pour la génération, l'analyse, la fusion, le diffing, la validation, la signature et la conversion de SBOM CycloneDX dans les formats JSON, XML, Protobuf, CSV et SPDX.

Voir le dépôt
5478356il y a 2 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Site web
Partager

Docker Image License Website Slack Invite Group Discussion Twitter

   ______           __                 ____ _  __    ________    ____
  / ____/_  _______/ /___  ____  ___  / __ \ |/ /   / ____/ /   /  _/
 / /   / / / / ___/ / __ \/ __ \/ _ \/ / / /   /   / /   / /    / /
/___/ /_/ / /__/ / /_/ / / / /  __/ /_/ /   |   / /___/ /____/ /
\____/\__, /\___/_/\____/_/ /_/\___/_____/_/|_|   \____/_____/___/
     /____/

Usage:
  cyclonedx [command] [options]

Options:
  --version         Show version information
  -?, -h, --help    Show help and usage information

Commands:
  add                         Add information to a BOM (currently supports files)
  analyze                     Analyze a BOM file
  convert                     Convert between different BOM formats
  diff <from-file> <to-file>  Generate a BOM diff
  keygen                      Generates an RSA public/private key pair for BOM signing
  merge                       Merge two or more BOMs
  sign                        Sign a BOM or file
  validate                    Validate a BOM
  verify                      Verify signatures in a BOM

L'outil CycloneDX CLI prend actuellement en charge l'analyse, la modification, la génération de diff, la fusion, la conversion de format, la signature et la vérification des BOM.

La conversion est prise en charge entre CycloneDX XML, JSON, Protobuf, CSV et SPDX JSON v2.3.

Les binaires peuvent être téléchargés depuis la page des versions.

Remarque : l'outil CycloneDX CLI est conçu pour des cas d'utilisation d'automatisation. Toutes les commandes disposant de l'option --input-file prennent également en charge la lecture de l'entrée depuis stdin. De même, toutes les commandes disposant de l'option --output-file prennent en charge l'écriture vers stdout. Vous devrez toutefois fournir les formats d'entrée/sortie.

Par exemple :
cat bom.json | cyclonedx-cli convert --input-format json --output-format xml > bom.xml

Commandes

Commande Add

Sous-commande Add File

files
  Add files to a BOM

Usage:
  cyclonedx add files [options]

Options:
  --input-file <input-file>                       Input BOM filename.
  --no-input                                      Use this option to indicate that there is no input BOM.
  --output-file <output-file>                     Output BOM filename, will write to stdout if no value provided.
  --input-format <autodetect|json|protobuf|xml>   Specify input file format.
  --output-format <autodetect|json|protobuf|xml>  Specify output file format.
  --base-path <base-path>                         Base path for directory to process (defaults to current working directory if omitted).
  --include <include>                             Apache Ant style path and file patterns to specify what to include (defaults to all files, separate patterns with a space).
  --exclude <exclude>                             Apache Ant style path and file patterns to specify what to exclude (defaults to none, separate patterns with a space).

Exemples

Génération d'une BOM de code source, en excluant le répertoire du dépôt Git :
cyclonedx-cli add files --no-input --output-format json --exclude /.git/**

Ajout de fichiers de sortie de build, depuis le répertoire bin, à une BOM existante :
cyclonedx-cli add files --input-file bom.json --output-format json --base-path bin

Commande Analyze

analyze
  Analyze a BOM file

Usage:
  cyclonedx analyze [options]

Options:
  --input-file <input-file>                      Input BOM filename, will read from stdin if no value provided.
  --input-format <autodetect|json|protobuf|xml>  Specify input file format.
  --output-format <json|text>                    Specify output format (defaults to text).
  --multiple-component-versions                  Report components that have multiple versions in use.

Exemples

Rapport sur les composants inclus plusieurs fois avec des versions différentes :
cyclonedx-cli analyze --input-file sbom.xml --multiple-component-versions

Commande Convert

convert
  Convert between different BOM formats

Usage:
  cyclonedx convert [options]

Options:
  --input-file <input-file>                                    Input BOM filename, will read from stdin if no value provided.
  --output-file <output-file>                                  Output BOM filename, will write to stdout if no value provided.
  --input-format <autodetect|csv|json|protobuf|spdxjson|xml>   Specify input file format.
  --output-format <autodetect|csv|json|protobuf|spdxjson|xml>  Specify output file format.
  --output-version <v1_0|v1_1|v1_2|v1_3|v1_4|v1_5|v1_6|v1_7>   Specify output BOM specification version. (ignored for CSV and SPDX formats)

Exemples

Conversion du format XML vers JSON :
cyclonedx-cli convert --input-file sbom.xml --output-file sbom.json

Conversion du format XML vers JSON et envoi du résultat vers d'autres outils via un pipe :
cyclonedx-cli convert --input-file sbom.xml --output-format json | grep "somthing"

Format CSV

Le format CSV est une représentation limitée de la liste des composants d'une BOM.

L'objectif est de fournir un moyen simple aux utilisateurs de produire et de consommer des BOM pour des cas d'utilisation simples, y compris des cas simples de migration de données.

Les seuls champs obligatoires sont les champs name et version du composant. Les autres peuvent être laissés vides ou les colonnes peuvent être omises.

example.csv

Format SPDX

La conversion entre les formats SPDX et CycloneDX peut entraîner une perte de certaines informations. La fonctionnalité de conversion est fournie par la bibliothèque CycloneDX.Spdx.Interop, qui fait partie du projet de bibliothèque CycloneDX .NET.

Pour plus de détails sur les informations perdues, consultez la page du projet CycloneDX .NET Library.

Commande Diff

diff
  Generate a BOM diff

Usage:
  cyclonedx diff <from-file> <to-file> [options]

Arguments:
  <from-file>  From BOM filename.
  <to-file>    To BOM filename.

Options:
  --from-format <autodetect|json|protobuf|xml>  Specify from file format.
  --to-format <autodetect|json|protobuf|xml>    Specify to file format.
  --output-format <json|text>                   Specify output format (defaults to text).
  --component-versions                          Report component versions that have been added, removed or modified.

Exemples

Rapport sur les composants présentant des changements de version :
cyclonedx-cli diff sbom-from.xml sbom-to.xml --component-versions

Commande Keygen

keygen
  Generates an RSA public/private key pair for BOM signing

Usage:
  cyclonedx keygen [options]

Options:
  --private-key-file <private-key-file>  Filename for generated private key file (defaults to "private.key")
  --public-key-file <public-key-file>    Filename for generated public key file (defaults to "public.key")

Commande Merge

merge
  Merge two or more BOMs

Usage:
  cyclonedx merge [options]
Télécharger l’outil