
openrisk — это инструмент, который генерирует оценку риска на основе результатов сканирования Nuclei.
openrisk — это экспериментальный инструмент, который читает вывод nuclei (текст, markdown и JSON) и генерирует оценку риска для хоста с помощью модели OpenAI GPT-4o. На данный момент он предназначен для работы с одной целью за раз.
ПРИМЕЧАНИЕ: Это экспериментальная программа, выпущенная исследовательской командой ProjectDiscovery. Как таковая, она может не соответствовать тем же стандартам качества кода, что и другие наши проекты, и может быть не так хорошо протестирована. Мы приветствуем предложения, исправления ошибок и идеи по интеграции этих экспериментов в наши другие инструменты!
openrisk требует go1.20 для успешной установки. Выполните следующую команду, чтобы установить последнюю версию —
go install -v github.com/projectdiscovery/openrisk@latest
openrisk -h
_ __
____ ____ ___ ____ _____(_)____/ /__
/ __ \/ __ \/ _ \/ __ \/ ___/ / ___/ //_/
/ /_/ / /_/ / __/ / / / / / (__ ) ,<
\____/ .___/\___/_/ /_/_/ /_/____/_/|_| Powered by OpenAI (GPT-4o)
/_/ v0.0.1 (experimental)
projectdiscovery.io
openrisk is an experimental tool generates a risk score from nuclei output for the host using OpenAI's GPT-4o model.
Usage:
openrisk [flags]
Flags:
INPUT:
-f, -files string[] Nuclei scan result file or directory path. Supported file extensions: .txt, .md, .jsonl
ПРИМЕЧАНИЕ: Для запуска этой программы требуется
OPENAI_API_KEY, который можно получить, зарегистрировавшись наhttps://openai.com/api/
export OPENAI_API_KEY=<OPENAI_API_KEY>
openrisk -f nuclei_scan_result.txt
openrisk -f nuclei_results.txt
_ __
____ ____ ___ ____ _____(_)____/ /__
/ __ \/ __ \/ _ \/ __ \/ ___/ / ___/ //_/
/ /_/ / /_/ / __/ / / / / / (__ ) ,<
\____/ .___/\___/_/ /_/_/ /_/____/_/|_| Powered by OpenAI (GPT-4o)
/_/ v0.0.1 (experimental)
projectdiscovery.io
[RISK SCORE] The 10-scale risk score for the Nuclei scan results is 10. There are multiple high-severity vulnerabilities related to Pantheon, AWS, and Netlify takeovers.
openrisk в качестве библиотекиЧтобы использовать openrisk в качестве библиотеки, просто создайте экземпляр структуры Options и введите свой ключ API OpenAI. С этими параметрами вы можете затем создать OpenRisk и IssueProcessor, включив образец файла результатов сканирования nuclei. Чтобы сгенерировать оценку для образца файла, вызовите функцию openRisk.GetScore. Наглядный пример можно найти в коде, приведенном в папке examples.