
openrisk è uno strumento che genera un punteggio di rischio basato sui risultati di una scansione Nuclei.
openrisk è uno strumento sperimentale che legge l'output di nuclei (testo, markdown e JSON) e genera un punteggio di rischio per l'host utilizzando il modello GPT-4o di OpenAI. Per ora, è pensato per funzionare su un singolo target alla volta.
NOTA: Questo è un programma sperimentale rilasciato dal ProjectDiscovery Research Team. Come tale, potrebbe non rispettare gli stessi standard di qualità del codice degli altri nostri progetti e potrebbe non essere altrettanto testato. Accogliamo con piacere suggerimenti, correzioni di bug e idee per integrare questi esperimenti nei nostri altri strumenti!
openrisk richiede go1.20 per installarsi correttamente. Esegui il seguente comando per installare l'ultima versione -
go install -v github.com/projectdiscovery/openrisk@latest
openrisk -h
_ __
____ ____ ___ ____ _____(_)____/ /__
/ __ \/ __ \/ _ \/ __ \/ ___/ / ___/ //_/
/ /_/ / /_/ / __/ / / / / / (__ ) ,<
\____/ .___/\___/_/ /_/_/ /_/____/_/|_| Powered by OpenAI (GPT-4o)
/_/ v0.0.1 (experimental)
projectdiscovery.io
openrisk is an experimental tool generates a risk score from nuclei output for the host using OpenAI's GPT-4o model.
Usage:
openrisk [flags]
Flags:
INPUT:
-f, -files string[] Nuclei scan result file or directory path. Supported file extensions: .txt, .md, .jsonl
NOTA: per eseguire questo programma è necessaria la variabile
OPENAI_API_KEY, che può essere ottenuta registrandosi suhttps://openai.com/api/
export OPENAI_API_KEY=<OPENAI_API_KEY>
openrisk -f nuclei_scan_result.txt
openrisk -f nuclei_results.txt
_ __
____ ____ ___ ____ _____(_)____/ /__
/ __ \/ __ \/ _ \/ __ \/ ___/ / ___/ //_/
/ /_/ / /_/ / __/ / / / / / (__ ) ,<
\____/ .___/\___/_/ /_/_/ /_/____/_/|_| Powered by OpenAI (GPT-4o)
/_/ v0.0.1 (experimental)
projectdiscovery.io
[RISK SCORE] The 10-scale risk score for the Nuclei scan results is 10. There are multiple high-severity vulnerabilities related to Pantheon, AWS, and Netlify takeovers.
openrisk come libreriaPer utilizzare openrisk come libreria, crea semplicemente un'istanza della struttura Options e inserisci la tua chiave API OpenAI. Con queste opzioni, puoi poi creare OpenRisk e IssueProcessor includendo un file di esempio dei risultati di una scansione nuclei. Per generare un punteggio per il file di esempio, chiama la funzione openRisk.GetScore. Per un esempio chiaro, fai riferimento al codice fornito nella cartella examples.