
openriskは、Nucleiスキャンの結果に基づいてリスクスコアを生成するツールです。
openriskは実験的なツールで、nucleiの出力(テキスト、マークダウン、JSON)を読み取り、OpenAIのGPT-4oモデルを使用してホストのリスクスコアを生成します。現時点では、一度に1つのターゲットに対して動作することを意図しています。
注記: これはProjectDiscovery Research Teamがリリースした実験的なプログラムです。そのため、他のプロジェクトと同じコード品質基準を満たしていない可能性があり、十分にテストされていない可能性があります。これらの実験を他のツールに統合するための提案、バグ修正、アイデアを歓迎します。
openriskのインストールにはgo1.20が必要です。以下のコマンドを実行して最新バージョンをインストールしてください。
go install -v github.com/projectdiscovery/openrisk@latest
openrisk -h
_ __
____ ____ ___ ____ _____(_)____/ /__
/ __ \/ __ \/ _ \/ __ \/ ___/ / ___/ //_/
/ /_/ / /_/ / __/ / / / / / (__ ) ,<
\____/ .___/\___/_/ /_/_/ /_/____/_/|_| Powered by OpenAI (GPT-4o)
/_/ v0.0.1 (experimental)
projectdiscovery.io
openrisk is an experimental tool generates a risk score from nuclei output for the host using OpenAI's GPT-4o model.
Usage:
openrisk [flags]
Flags:
INPUT:
-f, -files string[] Nuclei scan result file or directory path. Supported file extensions: .txt, .md, .jsonl
注記: このプログラムを実行するには
OPENAI_API_KEYが必要です。https://openai.com/api/にサインアップして取得できます。
export OPENAI_API_KEY=<OPENAI_API_KEY>
openrisk -f nuclei_scan_result.txt
openrisk -f nuclei_results.txt
_ __
____ ____ ___ ____ _____(_)____/ /__
/ __ \/ __ \/ _ \/ __ \/ ___/ / ___/ //_/
/ /_/ / /_/ / __/ / / / / / (__ ) ,<
\____/ .___/\___/_/ /_/_/ /_/____/_/|_| Powered by OpenAI (GPT-4o)
/_/ v0.0.1 (experimental)
projectdiscovery.io
[RISK SCORE] The 10-scale risk score for the Nuclei scan results is 10. There are multiple high-severity vulnerabilities related to Pantheon, AWS, and Netlify takeovers.
openriskをライブラリとして使用するopenriskをライブラリとして利用するには、Options構造体のインスタンスを作成し、OpenAI APIキーを入力するだけです。これらのオプションを使用して、サンプルのnucleiスキャン結果ファイルを含めることで、OpenRiskとIssueProcessorを作成できます。サンプルファイルのスコアを生成するには、openRisk.GetScore関数を呼び出します。具体的な例については、examplesフォルダにあるコードを参照してください。