sc-lang-java

Identify Java/Kotlin security flaws like deserialization and JNDI injection.

56|5|Updated Apr 8, 2026
One-click install
npx skills add https://github.com/ersinkoc/security-check --skill sc-lang-java
Or copy as Structured Prompt for Agent
Please help me install this Agent Skill.
Skill: sc-lang-java
Source: https://github.com/ersinkoc/security-check/tree/main/skills/sc-lang-java
Command: npx skills add https://github.com/ersinkoc/security-check --skill sc-lang-java

SYSTEM DOCUMENTATION & REQUIREMENTS

💡 This Skill includes references (resource) components.

What problem does it solve?

Java/Kotlin codebases often contain deserialization vulnerabilities, JNDI injection patterns, and other JVM-specific risks that standard scanners miss. This skill provides a focused, in-context security deep scan for the JVM ecosystem.

Core Features & Use Cases

  • Detects Java deserialization gadget chains, JNDI injection patterns, Spring SpEL/Spring Actuator misconfig, XXE, and Kotlin interop risks.
  • References the Java/Kotlin security checklist to guide remediation and best practices.
  • Uses lightweight heuristics to point developers to concrete fixes in code and configuration.

Quick Start

Run a Java/Kotlin security deep scan across your repository to surface deserialization and injection risks.

Frequently Asked Questions about sc-lang-java

High-intent search queries and answers about installing and using this skill.

FAQPage Schema
How do I scan my Java codebase for deserialization and JNDI injection vulnerabilities?

To scan Java codebases for deserialization and JNDI injection vulnerabilities, you can run a JVM security deep scan that recognizes common gadget chains and injection patterns, then references a security checklist for remediation guidance.

What is the best way to detect Spring SpEL abuses and Actuator misconfigurations in my application?

Detecting Spring SpEL abuses and Actuator misconfigurations involves running a targeted JVM security scan that identifies these specific vulnerability patterns across your Spring application configuration and source code.

Can I use this security scan to find XXE vulnerabilities in my Java and Kotlin XML parsing?

Yes, this security scan can find XXE vulnerabilities in Java and Kotlin XML parsing by analyzing source code and build outputs to identify unsafe XML parsing patterns and reference remediation best practices.

Does this scanner identify Kotlin interop risks when working with Java code?

Yes, the scanner identifies Kotlin interop risks by analyzing the boundaries between Java and Kotlin code, recognizing interop-specific vulnerability patterns during code reviews and security assessments.

What Java and Kotlin frameworks does this security scan support for finding vulnerabilities?

This security scan supports Java and Kotlin applications across Spring, Hibernate, and XML parsing frameworks, identifying vulnerability patterns in source code and build outputs.

How do I remediate JNDI injection and deserialization flaws found during a JVM security scan?

To remediate JNDI injection and deserialization flaws found during a scan, the tool references a java-security-checklist.md that provides concrete fixes and best practices for your code and configuration.