
openrisk es una herramienta que genera una puntuación de riesgo basada en los resultados de un escaneo de Nuclei.
openrisk es una herramienta experimental que lee la salida de nuclei (texto, markdown y JSON) y genera una puntuación de riesgo para el host utilizando el modelo GPT-4o de OpenAI. Por ahora, está pensada para trabajar contra un único objetivo a la vez.
NOTA: Este es un programa experimental publicado por el equipo de investigación de ProjectDiscovery. Como tal, puede que no cumpla los mismos estándares de calidad de código que nuestros otros proyectos y puede que no esté tan probado. Agradecemos sugerencias, correcciones de errores e ideas para integrar estos experimentos en nuestras otras herramientas.
openrisk requiere go1.20 para instalarse correctamente. Ejecuta el siguiente comando para instalar la última versión:
go install -v github.com/projectdiscovery/openrisk@latest
openrisk -h
_ __
____ ____ ___ ____ _____(_)____/ /__
/ __ \/ __ \/ _ \/ __ \/ ___/ / ___/ //_/
/ /_/ / /_/ / __/ / / / / / (__ ) ,<
\____/ .___/\___/_/ /_/_/ /_/____/_/|_| Powered by OpenAI (GPT-4o)
/_/ v0.0.1 (experimental)
projectdiscovery.io
openrisk is an experimental tool generates a risk score from nuclei output for the host using OpenAI's GPT-4o model.
Usage:
openrisk [flags]
Flags:
INPUT:
-f, -files string[] Nuclei scan result file or directory path. Supported file extensions: .txt, .md, .jsonl
NOTA: se requiere
OPENAI_API_KEYpara ejecutar este programa y puede obtenerse registrándose enhttps://openai.com/api/
export OPENAI_API_KEY=<OPENAI_API_KEY>
openrisk -f nuclei_scan_result.txt
openrisk -f nuclei_results.txt
_ __
____ ____ ___ ____ _____(_)____/ /__
/ __ \/ __ \/ _ \/ __ \/ ___/ / ___/ //_/
/ /_/ / /_/ / __/ / / / / / (__ ) ,<
\____/ .___/\___/_/ /_/_/ /_/____/_/|_| Powered by OpenAI (GPT-4o)
/_/ v0.0.1 (experimental)
projectdiscovery.io
[RISK SCORE] The 10-scale risk score for the Nuclei scan results is 10. There are multiple high-severity vulnerabilities related to Pantheon, AWS, and Netlify takeovers.
openrisk como bibliotecaPara utilizar openrisk como biblioteca, simplemente crea una instancia de la estructura Options e introduce tu clave de API de OpenAI. Con estas opciones, puedes crear OpenRisk e IssueProcessor incluyendo un archivo de muestra de resultados del escaneo de nuclei. Para generar una puntuación para el archivo de muestra, llama a la función openRisk.GetScore. Para ver un ejemplo claro, consulta el código proporcionado en la carpeta examples.