openrisk 是一个实验性工具,用于读取 nuclei 的输出(文本、Markdown 和 JSON),并利用 OpenAI 的 GPT-4o 模型为主机生成风险评分。目前,它旨在一次针对单个目标运行。
注意:这是由 ProjectDiscovery 研究团队发布的实验性程序。因此,它可能无法达到我们其他项目的代码质量标准,并且可能未经充分测试。我们欢迎针对将这些实验整合到其他工具中的建议、错误修复和创意!
openrisk 需要 go1.20 才能成功安装。运行以下命令安装最新版本 -
go install -v github.com/projectdiscovery/openrisk@latest
openrisk -h
_ __
____ ____ ___ ____ _____(_)____/ /__
/ __ \/ __ \/ _ \/ __ \/ ___/ / ___/ //_/
/ /_/ / /_/ / __/ / / / / / (__ ) ,<
\____/ .___/\___/_/ /_/_/ /_/____/_/|_| 由 OpenAI (GPT-4o) 提供支持
/_/ v0.0.1 (实验性)
projectdiscovery.io
openrisk 是一个实验性工具,使用 OpenAI 的 GPT-4o 模型根据 nuclei 输出为主机生成风险评分。
使用方法:
openrisk [flags]
标志:
输入:
-f, -files string[] Nuclei 扫描结果文件或目录路径。支持的文件扩展名:.txt, .md, .jsonl
注意:运行此程序需要
OPENAI_API_KEY,可通过在https://openai.com/api/注册获取。
export OPENAI_API_KEY=<OPENAI_API_KEY>
openrisk -f nuclei_scan_result.txt
openrisk -f nuclei_results.txt
_ __
____ ____ ___ ____ _____(_)____/ /__
/ __ \/ __ \/ _ \/ __ \/ ___/ / ___/ //_/
/ /_/ / /_/ / __/ / / / / / (__ ) ,<
\____/ .___/\___/_/ /_/_/ /_/____/_/|_| 由 OpenAI (GPT-4o) 提供支持
/_/ v0.0.1 (实验性)
projectdiscovery.io
[风险评分] 针对 Nuclei 扫描结果的 10 分制风险评分为 10。存在多个与 Pantheon、AWS 和 Netlify 接管相关的高严重性漏洞。
openrisk 用作库要将 openrisk 用作库,只需创建一个 Options 结构体实例并输入你的 OpenAI API 密钥。使用这些选项,你可以通过包含一个示例 nuclei 扫描结果文件来创建 OpenRisk 和 IssueProcessor。要为示例文件生成评分,调用 openRisk.GetScore 函数。有关清晰示例,请参考 examples 文件夹中提供的代码。