
puncia v0.35
Panthera(P.)uncia - أداة CLI الرسمية لـ Subdomain Center و Exploit Observer.
Panthera(P.)uncia
أداة سطر الأوامر الرسمية لـ Subdomain Center و Exploit Observer
تستخدم Puncia اثنتين من واجهات برمجة التطبيقات الذكية لدينا لجمع النتائج -
- Subdomain Center - أكبر قاعدة بيانات في العالم لاستخبارات النطاقات الفرعية وتقنية المعلومات الظلية
- Exploit Observer - أكبر قاعدة بيانات في العالم لاستخبارات الاستغلالات والثغرات
يرجى ملاحظة أنه على الرغم من أن هذه النتائج قد تكون غير دقيقة وغير موثوقة إلى حد كبير في بعض الأحيان، إلا أنها قد تختلف بشكل كبير من وقت لآخر بسبب قدراتها على تحسين الذات.
يمكن تجنب حدود معدل الطلبات الصارمة باستخدام مفتاح API: https://www.arpsyndicate.io/pricing.html
التطبيقات العملية
- رسم خرائط أسطح الهجوم الخارجية
تحديد ومراقبة النطاقات الفرعية المكشوفة ومكونات البنية التحتية عبر الإنترنت. - البحث المتقدم عن الثغرات ومراقبتها
اكتشاف وتتبع التهديدات المعروفة والناشئة، بما في ذلك الثغرات الغامضة أو غير المدرجة. - الإثراء السياقي لبيانات CVE/GHSA
إضافة عمق واستخبارات قابلة للتنفيذ إلى الثغرات المعروفة لتحسين تحديد الأولويات. - كشف الثغرات في قائمة مكونات البرمجيات (SBOM)
تحليل مكونات البرمجيات بحثًا عن الاستغلالات المعروفة والمشكلات الأمنية باستخدام بيانات SBOM المنظمة. - التكامل السلس مع خطوط عمل CI/CD واستخبارات التهديدات
أتمتة جمع الاستخبارات وفحوصات الثغرات ضمن خطوط التطوير أو خطوط الأمان. - مراقبة اتجاهات الاستغلال من قبل الدول
البقاء في صدارة التهديدات من خلال تتبع الثغرات التي تم تصنيفها من قبل جهات أجنبية ولكنها غير معترف بها بعد في قواعد البيانات الرئيسية. - حماية النطاقات المقلدة والعلامات التجارية
تحديد النطاقات المقلدة أو المشابهة التي قد تُستخدم في هجمات التصيد أو الانتحال. - اكتشاف النطاقات الفرعية استنادًا إلى الكلمات المفتاحية
إظهار المضيفين الذين يحملون كلمة مفتاحية معينة عبر الإنترنت، بشكل مستقل عن نطاق أبوي محدد. - المعالجة المجمعة لاستخبارات التهديدات
تشغيل استعلامات مجمعة (نطاقات، ثغرات، إلخ) لإجراء تحليلات قابلة للتوسع عبر مجموعات بيانات كبيرة أو جرد أصول المؤسسات. - الاستطلاع السلبي للفرق الحمراء
إجراء استطلاع خفي باستخدام مصادر بيانات سلبية (بدون تفاعل مباشر مع الأهداف). - جمع الاستخبارات مفتوحة المصدر (OSINT)
الجمع بين استخبارات النطاقات الفرعية واستخبارات الاستغلالات لتعزيز تحقيقات OSINT. - دعم الامتثال وإدارة المخاطر
إثراء بيانات الثغرات لدعم عمليات تدقيق الامتثال (مثل ISO 27001 و SOC 2) بسياق أعمق.
التثبيت
- من PyPi -
pip3 install puncia - من المصدر -
pip3 install .
الاستخدام
-
(مدفوع) تخزين مفتاح API (storekey) -
puncia storekey <api-key> -
(فريميوم) الاستعلام عن النطاقات، مجمعة حسب النطاق (محرك subdomain /
cuttlefish) -puncia subdomain <domain> <output-file> -
(فريميوم) الاستعلام عن النطاقات المقلدة، مجمعة حسب العلامة التجارية (محرك replica /
octopus) -puncia replica <domain>[|<match>] <output-file> -
(فريميوم) الاستعلام حسب الكلمة المفتاحية، مجمعة حسب الكلمة المفتاحية (محرك keyword /
ammonites) -puncia keyword <keyword>[|<match>] <output-file> -
الاستعلام عن معرّفات الاستغلالات والثغرات (exploit)
- (مجاني) قائمة مراقبة معرّفات الثغرات والاستغلالات (^WATCHLIST_IDES) -
puncia exploit ^WATCHLIST_IDES <output-file> - (مجاني) قائمة مراقبة معرّفات الثغرات والاستغلالات مع الأوصاف (^WATCHLIST_INFO) -
puncia exploit ^WATCHLIST_INFO <output-file> - (مجاني) قائمة مراقبة التقنيات المعرضة للثغرات (^WATCHLIST_TECH) -
puncia exploit ^WATCHLIST_TECH <output-file> - (فريميوم) معرّفات الثغرات المدعومة -
puncia exploit <eoidentifier>[|<match>] <output-file>
- (مجاني) قائمة مراقبة معرّفات الثغرات والاستغلالات (^WATCHLIST_IDES) -
-
(فريميوم) إثراء معرّفات CVE/GHSA (enrich) -
puncia enrich <cve-id/ghsa-id> <output-file> -
(مدفوع) معرّفات غير CVE من مجموعة VEDAS (noncve) -
puncia noncve <browser/china/russia/europe/exploitable> <output-file> -
استعلامات متعددة (bulk/sbom)
- (فريميوم) تنسيق ملف JSON للإدخال المجمع -
puncia bulk <json-file> <output-directory>{ "subdomain": [ "domainA.com", "domainB.com" ], "replica": [ "domainA.com", "domainB.com" ], "keyword": [ "keywordA", "keywordB" ], "exploit": [ "eoidentifierA", "eoidentifierB" ], "enrich": [ "eoidentifierA", "eoidentifierB" ] } - (فريميوم) تنسيق ملف JSON للإدخال SBOM -
puncia sbom <json-file> <output-directory>
- (فريميوم) تنسيق ملف JSON للإدخال المجمع -
-
(فريميوم) استيراد خارجي
import puncia
import asyncio
async def main():
# Without API Key
print(await puncia.query_api("exploit", "CVE-2021-3450"))
print(await puncia.query_api("subdomain", "arpsyndicate.io"))
print(await puncia.query_api("replica", "arpsyndicate.io"))
# With API Key
await puncia.store_key("ARPS-xxxxxxxxxx")
api_key = await puncia.read_key()
print(await puncia.query_api("subdomain", "arpsyndicate.io", apikey=api_key))
print(await puncia.query_api("exploit", "CVE-2021-3450", apikey=api_key))
print(await puncia.query_api("enrich", "CVE-2021-3450", apikey=api_key))
print(await puncia.query_api("noncve", "exploitable", apikey=api_key))
# Run the main async function
asyncio.run(main())
إثراء CVE
إثراء GHSA
إشارات جديرة بالملاحظة
- التعداد السلبي للنطاقات الفرعية: الكشف عن نطاقات فرعية أكثر من Subfinder و Amass
- حوالي 1000 ثغرة أمنية قابلة للاستغلال ربما فاتت MITRE وNIST لكنها لم تفوت الصين أو روسيا.
- استخدام GitHub Actions لجمع استخبارات النطاقات الفرعية والاستغلالات
- تقديم Exploit Observer — أكثر من استغلالات Shodan وأقل من Vulners
- PUNCIA — نمر الثلوج (Panthera(P.)uncia) في عالم الأمن السيبراني
- مواجهة أدوات تعداد النطاقات الفرعية - إصدار 2023