
openrisk est un outil qui génère un score de risque basé sur les résultats d’un scan Nuclei.
openrisk est un outil expérimental qui lit la sortie de nuclei (texte, markdown et JSON) et génère un score de risque pour l'hôte en utilisant le modèle GPT-4o d'OpenAI. Il est destiné, pour l'instant, à fonctionner sur une seule cible à la fois.
NOTE : Il s'agit d'un programme expérimental publié par l'équipe de recherche de ProjectDiscovery. En tant que tel, il peut ne pas répondre aux mêmes normes de qualité de code que nos autres projets, et peut ne pas être aussi bien testé. Nous accueillons volontiers les suggestions, corrections de bugs et idées pour intégrer ces expériences dans nos autres outils !
openrisk nécessite go1.20 pour s'installer correctement. Exécutez la commande suivante pour installer la dernière version -
go install -v github.com/projectdiscovery/openrisk@latest
openrisk -h
_ __
____ ____ ___ ____ _____(_)____/ /__
/ __ \/ __ \/ _ \/ __ \/ ___/ / ___/ //_/
/ /_/ / /_/ / __/ / / / / / (__ ) ,<
\____/ .___/\___/_/ /_/_/ /_/____/_/|_| Powered by OpenAI (GPT-4o)
/_/ v0.0.1 (experimental)
projectdiscovery.io
openrisk est un outil expérimental qui génère un score de risque à partir de la sortie de nuclei pour l'hôte en utilisant le modèle GPT-4o d'OpenAI.
Usage:
openrisk [flags]
Flags:
INPUT:
-f, -files string[] Chemin du fichier ou du dossier de résultats de scan Nuclei. Extensions de fichier prises en charge : .txt, .md, .jsonl
NOTE :
OPENAI_API_KEYest nécessaire pour exécuter ce programme et peut être obtenue en vous inscrivant surhttps://openai.com/api/
export OPENAI_API_KEY=<OPENAI_API_KEY>
openrisk -f nuclei_scan_result.txt
openrisk -f nuclei_results.txt
_ __
____ ____ ___ ____ _____(_)____/ /__
/ __ \/ __ \/ _ \/ __ \/ ___/ / ___/ //_/
/ /_/ / /_/ / __/ / / / / / (__ ) ,<
\____/ .___/\___/_/ /_/_/ /_/____/_/|_| Powered by OpenAI (GPT-4o)
/_/ v0.0.1 (experimental)
projectdiscovery.io
[SCORE DE RISQUE] Le score de risque sur une échelle de 10 pour les résultats du scan Nuclei est de 10. Il existe plusieurs vulnérabilités de haute sévérité liées aux reprises de contrôle de Pantheon, AWS et Netlify.
openrisk comme bibliothèquePour utiliser openrisk comme bibliothèque, créez simplement une instance de la structure Options et saisissez votre clé API OpenAI. Avec ces options, vous pouvez ensuite créer OpenRisk et IssueProcessor en incluant un fichier exemple de résultats de scan nuclei. Pour générer un score pour le fichier exemple, appelez la fonction openRisk.GetScore. Pour un exemple clair, reportez-vous au code fourni dans le dossier examples.