Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
bom-view — Application web statique pour visualiser les SBOMs et effectuer des analyses de vulnérabilités à la demande avec osv.dev. Facilement déployable sur GitHub/GitLab Pages. | Kitploit
Outils/GitHubGitHub/hristiy4n/bom-view
Analyse StatiqueScanners de VulnérabilitésSécurité WebDevSecOpsUtilitaires et FrameworksSécurité de la Chaîne Logistique
GitHubhristiy4n/bom-view

bom-view

Application web statique pour visualiser les SBOMs et effectuer des analyses de vulnérabilités à la demande avec osv.dev. Facilement déployable sur GitHub/GitLab Pages.

Voir le dépôt
32il y a 1 jourPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Vue BOM

License Release CI

Une application web statique simple pour afficher les dépendances logicielles à partir de fichiers de nomenclature logicielle (SBOM). Étant un site statique, elle peut être facilement hébergée sur n'importe quel service d'hébergement web statique, comme GitLab Pages, GitHub Pages ou Netlify.

Fonctionnalités

  • Visionneuse SBOM : Affiche les composants des SBOM CycloneDX/SPDX JSON dans un tableau clair et recherchable.
  • Chargement dynamique : Ajoutez et affichez des SBOM sans reconstruire le site.
  • Analyse des vulnérabilités à la demande : Analysez des packages individuels ou un SBOM entier pour des vulnérabilités connues en utilisant la base de données osv.dev. De plus, BOM View peut afficher les vulnérabilités déjà incluses (« intégrées ») dans les SBOM CycloneDX générés par des outils comme Grype ou Trivy.
    • Exemples de génération de SBOM avec des vulnérabilités :
      • Trivy : trivy image <image> --format=cyclonedx --output=sbom.json --scanners vuln
  • Grype : grype <image> --output cyclonedx-json > sbom.json
  • Remarque : Cette fonctionnalité n'est actuellement prise en charge que pour les SBOM CycloneDX.
  • OpenSSF Scorecards : Enrichit les données des packages avec des scores de sécurité provenant d'OpenSSF Scorecard, fournissant des informations sur la posture de sécurité de la chaîne d'approvisionnement.
  • Formats pris en charge

    Actuellement, BOM View prend en charge les formats CycloneDX et SPDX en JSON. Ceux-ci peuvent être générés par des outils comme syft.

    Ajouter des SBOM à votre site

    Cette application est conçue pour charger les SBOM dynamiquement à l'exécution. Pour ajouter vos propres SBOM, vous n'avez pas besoin de reconstruire le projet. Suivez ces étapes dans le répertoire racine de votre site déployé (par exemple, le dossier dist ou public servi par votre job de pages).

    1. Créez le répertoire sboms : S'il n'existe pas déjà, créez un répertoire nommé sboms.

    2. Ajoutez vos SBOM : Copiez vos fichiers JSON CycloneDX/SPDX dans le répertoire sboms.

    3. Mettez à jour le fichier d'index : Créez ou mettez à jour un fichier nommé index.json dans le répertoire sboms. Ce fichier indique à l'application quels SBOM sont disponibles. Il doit contenir un seul tableau JSON de chaînes, où chaque chaîne est le nom de fichier d'un SBOM dans ce répertoire.

      Par exemple, si vous avez my-app.json et another-lib.json, le fichier index.json doit ressembler à ceci :

      root@kitploit:~
      [
        "my-app.json",
        "another-lib.json"
      ]
      

    L'application récupérera alors le fichier index.json pour remplir la liste déroulante de sélection des SBOM et chargera le fichier correspondant lorsqu'il est sélectionné.

    Exemple CI/CD GitLab Pages

    Voici un exemple de configuration .gitlab-ci.yml qui récupère une version pré-construite, extrait les SBOM et crée dynamiquement le fichier index.json pour le déploiement.

    root@kitploit:~
    stages:
      - sbom
      - deploy
    
    create_sbom:
      stage: sbom
      image: alpine:3.23.2
      before_script:
        - apk add syft
      script:
        - mkdir sboms
        - syft alpine:3.19 -o cyclonedx-json=sboms/alpine-cyclone.json
      artifacts:
        paths:
          - sboms
    
    pages:
      stage: deploy
      image: alpine:3.23.2
      before_script:
        - apk add curl jq
      script:
        - curl -L https://github.com/hristiy4n/bom-view/releases/download/v0.4.0/bom-view-v0.4.0-dist.tar.gz | tar zx
        - mv dist public
        - mkdir public/sboms
        - cp sboms/* public/sboms
        - |
          find sboms -maxdepth 1 -type f -name '*.json' ! -name 'index.json' \
          | sed 's|.*/||' \
          | sort \
          | jq -R . | jq -s . > public/sboms/index.json
      needs:
        - job: create_sbom
      artifacts:
        paths:
          - public
    

    Vous pouvez voir un exemple en direct de cette configuration en action ici : https://security-dashboard-a9b4f8.gitlab.io/

    Structure de répertoire requise

    Votre répertoire de déploiement final doit avoir la structure suivante :

    root@kitploit:~
    dist/
    ├── assets/
    │   └── ... (fichiers CSS et JS)
    ├── index.html
    └── sboms/
        ├── index.json
        ├── sbom1.json
        ├── sbom2.json
        └── ...
    
    Télécharger l’outil