
openrisk ist ein Tool, das einen Risikoscore basierend auf den Ergebnissen eines Nuclei-Scans generiert.
openrisk ist ein experimentelles Tool, das nuclei-Ausgaben (Text, Markdown und JSON) liest und mithilfe des OpenAI GPT-4o-Modells einen Risikoscore für den Host generiert. Es ist vorerst dafür gedacht, gegen ein einzelnes Ziel gleichzeitig zu arbeiten.
HINWEIS: Dies ist ein experimentelles Programm, das vom ProjectDiscovery Research Team veröffentlicht wurde. Daher entspricht es möglicherweise nicht den gleichen Codequalitätsstandards wie unsere anderen Projekte und wurde möglicherweise nicht so gründlich getestet. Wir begrüßen Vorschläge, Fehlerbehebungen und Ideen zur Integration dieser Experimente in unsere anderen Tools!
openrisk benötigt go1.20, um erfolgreich installiert zu werden. Führen Sie den folgenden Befehl aus, um die neueste Version zu installieren:
go install -v github.com/projectdiscovery/openrisk@latest
openrisk -h
_ __
____ ____ ___ ____ _____(_)____/ /__
/ __ \/ __ \/ _ \/ __ \/ ___/ / ___/ //_/
/ /_/ / /_/ / __/ / / / / / (__ ) ,<
\____/ .___/\___/_/ /_/_/ /_/____/_/|_| Powered by OpenAI (GPT-4o)
/_/ v0.0.1 (experimentell)
projectdiscovery.io
openrisk ist ein experimentelles Tool, das einen Risikoscore aus nuclei-Ausgaben für den Host mithilfe des OpenAI GPT-4o-Modells generiert.
Verwendung:
openrisk [flags]
Flags:
INPUT:
-f, -files string[] Pfad zur nuclei-Scanergebnisdatei oder zum Verzeichnis. Unterstützte Dateierweiterungen: .txt, .md, .jsonl
HINWEIS:
OPENAI_API_KEYist erforderlich, um dieses Programm auszuführen, und kann durch Anmeldung unterhttps://openai.com/api/bezogen werden.
export OPENAI_API_KEY=<OPENAI_API_KEY>
openrisk -f nuclei_scan_result.txt
openrisk -f nuclei_results.txt
_ __
____ ____ ___ ____ _____(_)____/ /__
/ __ \/ __ \/ _ \/ __ \/ ___/ / ___/ //_/
/ /_/ / /_/ / __/ / / / / / (__ ) ,<
\____/ .___/\___/_/ /_/_/ /_/____/_/|_| Powered by OpenAI (GPT-4o)
/_/ v0.0.1 (experimentell)
projectdiscovery.io
[RISIKOSCORE] Der 10-stufige Risikoscore für die nuclei-Scanergebnisse beträgt 10. Es gibt mehrere hochkritische Schwachstellen im Zusammenhang mit Pantheon-, AWS- und Netlify-Übernahmen.
openrisk als BibliothekUm openrisk als Bibliothek zu nutzen, erstellen Sie einfach eine Instanz der Options-Struktur und geben Sie Ihren OpenAI-API-Schlüssel ein. Mit diesen Optionen können Sie dann OpenRisk und IssueProcessor erstellen, indem Sie eine Beispiel-nuclei-Scanergebnisdatei einfügen. Um einen Score für die Beispieldatei zu generieren, rufen Sie die Funktion openRisk.GetScore auf. Ein klares Beispiel finden Sie im Code im Ordner examples.