
openrisk هي أداة تُولّد درجة مخاطر استنادًا إلى نتائج فحص Nuclei.
openrisk هي أداة تجريبية تقرأ مخرجات nuclei (نصية، وMarkdown، وJSON) وتنشئ درجة مخاطر للمضيف باستخدام نموذج GPT-4o من OpenAI. وهي مخصّصة، في الوقت الحالي، للعمل على هدف واحد في كل مرة.
ملاحظة: هذا برنامج تجريبي أصدره فريق أبحاث ProjectDiscovery. وبالتالي، قد لا يفي بمعايير جودة الكود نفسها التي تعتمدها مشاريعنا الأخرى، وقد لا يكون بنفس مستوى الاختبار. نرحب بالاقتراحات وإصلاحات الأخطاء والأفكار حول دمج هذه التجارب في أدواتنا الأخرى!
يتطلب openrisk go1.20 ليتم تثبيته بنجاح. شغّل الأمر التالي لتثبيت أحدث إصدار -
go install -v github.com/projectdiscovery/openrisk@latest
openrisk -h
_ __
____ ____ ___ ____ _____(_)____/ /__
/ __ \/ __ \/ _ \/ __ \/ ___/ / ___/ //_/
/ /_/ / /_/ / __/ / / / / / (__ ) ,<
\____/ .___/\___/_/ /_/_/ /_/____/_/|_| Powered by OpenAI (GPT-4o)
/_/ v0.0.1 (experimental)
projectdiscovery.io
openrisk is an experimental tool generates a risk score from nuclei output for the host using OpenAI's GPT-4o model.
Usage:
openrisk [flags]
Flags:
INPUT:
-f, -files string[] Nuclei scan result file or directory path. Supported file extensions: .txt, .md, .jsonl
ملاحظة:
OPENAI_API_KEYمطلوب لتشغيل هذا البرنامج، ويمكن الحصول عليه عن طريق التسجيل علىhttps://openai.com/api/
export OPENAI_API_KEY=<OPENAI_API_KEY>
openrisk -f nuclei_scan_result.txt
openrisk -f nuclei_results.txt
_ __
____ ____ ___ ____ _____(_)____/ /__
/ __ \/ __ \/ _ \/ __ \/ ___/ / ___/ //_/
/ /_/ / /_/ / __/ / / / / / (__ ) ,<
\____/ .___/\___/_/ /_/_/ /_/____/_/|_| Powered by OpenAI (GPT-4o)
/_/ v0.0.1 (experimental)
projectdiscovery.io
[RISK SCORE] The 10-scale risk score for the Nuclei scan results is 10. There are multiple high-severity vulnerabilities related to Pantheon, AWS, and Netlify takeovers.
openrisk كمكتبةلاستخدام openrisk كمكتبة، ما عليك سوى إنشاء كائن من بنية Options وإدخال مفتاح OpenAI API الخاص بك. باستخدام هذه الخيارات، يمكنك بعد ذلك إنشاء OpenRisk وIssueProcessor عبر تضمين ملف عينة من نتائج فحص nuclei. لتوليد درجة للملف النموذجي، استدعِ دالة openRisk.GetScore. للحصول على مثال واضح، راجع الكود المتوفر في مجلد examples.