
openrisk é uma ferramenta que gera uma pontuação de risco com base nos resultados de uma varredura do Nuclei.
openrisk é uma ferramenta experimental que lê a saída do nuclei (texto, markdown e JSON) e gera uma pontuação de risco para o host usando o modelo GPT-4o da OpenAI. Por enquanto, ela foi feita para funcionar contra um único alvo por vez.
NOTA: Este é um programa experimental lançado pela equipe de pesquisa da ProjectDiscovery. Como tal, pode não atender aos mesmos padrões de qualidade de código dos nossos outros projetos e pode não ser tão bem testado. Aceitamos sugestões, correções de bugs e ideias para integrar esses experimentos em nossas outras ferramentas!
o openrisk requer go1.20 para ser instalado com êxito. Execute o seguinte comando para instalar a versão mais recente -
go install -v github.com/projectdiscovery/openrisk@latest
openrisk -h
_ __
____ ____ ___ ____ _____(_)____/ /__
/ __ \/ __ \/ _ \/ __ \/ ___/ / ___/ //_/
/ /_/ / /_/ / __/ / / / / / (__ ) ,<
\____/ .___/\___/_/ /_/_/ /_/____/_/|_| Powered by OpenAI (GPT-4o)
/_/ v0.0.1 (experimental)
projectdiscovery.io
openrisk is an experimental tool generates a risk score from nuclei output for the host using OpenAI's GPT-4o model.
Usage:
openrisk [flags]
Flags:
INPUT:
-f, -files string[] Nuclei scan result file or directory path. Supported file extensions: .txt, .md, .jsonl
NOTA: A
OPENAI_API_KEYé necessária para executar este programa e pode ser obtida cadastrando-se emhttps://openai.com/api/
export OPENAI_API_KEY=<OPENAI_API_KEY>
openrisk -f nuclei_scan_result.txt
openrisk -f nuclei_results.txt
_ __
____ ____ ___ ____ _____(_)____/ /__
/ __ \/ __ \/ _ \/ __ \/ ___/ / ___/ //_/
/ /_/ / /_/ / __/ / / / / / (__ ) ,<
\____/ .___/\___/_/ /_/_/ /_/____/_/|_| Powered by OpenAI (GPT-4o)
/_/ v0.0.1 (experimental)
projectdiscovery.io
[RISK SCORE] The 10-scale risk score for the Nuclei scan results is 10. There are multiple high-severity vulnerabilities related to Pantheon, AWS, and Netlify takeovers.
openrisk como bibliotecaPara utilizar openrisk como biblioteca, basta criar uma instância da estrutura Options e inserir sua chave da API da OpenAI. Com essas opções, você pode então criar OpenRisk e IssueProcessor incluindo um arquivo de exemplo de resultado de varredura do nuclei. Para gerar uma pontuação para o arquivo de exemplo, chame a função openRisk.GetScore. Para um exemplo claro, consulte o código fornecido na pasta examples.