العودة إلى التحديثات
New releaseAug 6, 2026

puncia v0.35

Panthera(P.)uncia - أداة CLI الرسمية لـ Subdomain Center و Exploit Observer.

مشاركة

Panthera(P.)uncia

أداة CLI الرسمية لـ Subdomain Center و Exploit Observer

Downloads GitHub stars

Puncia هو عميل سطر الأوامر الرسمي لواجهتي برمجة استخبارات A.R.P. Syndicate — وجّهه نحو نطاق أو علامة تجارية أو معرّف ثغرة واحصل على JSON منظّم في ثوانٍ، دون الحاجة إلى متصفح:

  • 🕸️ Subdomain Center — تعداد النطاقات الفرعية، وكشف الاستيلاء على النطاقات الفرعية، واكتشاف الظل الرقمي (Shadow IT)، وكشف انتحال العلامة التجارية / النطاقات المشابهة (typosquat) على نطاق الإنترنت.
  • 💥 Exploit Observer — استخبارات الاستغلال والثغرات عبر أكثر من 150 مخطط معرّف (CVE، GHSA، EDB، MSF، ZDI، تغذيات الدول القومية وغيرها)، مع إثراء CVE/GHSA (تقييم EPSS + نضج VEDAS) وفحص SBOM.
$ puncia subdomain arpsyndicate.io
╭──────────────────────────────────────────────────────────────────────╮
│ Panthera(P.)uncia v0.39                                              │
│ subdomain recon · brand impersonation · exploit intel · sbom analysis│
│ A.R.P. Syndicate — https://www.arpsyndicate.io                       │
╰──────────────────────────────────────────────────────────────────────╯
[
  "advisories.arpsyndicate.io",
  "asm.arpsyndicate.io",
  "blog.arpsyndicate.io",
  ...
]

$ puncia sbom bom.json ./out
puncia ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ 100% (128/128) 0:00:41

يرجى ملاحظة أنه على الرغم من أن هذه النتائج قد تكون غير دقيقة وغير موثوقة في بعض الأحيان، إلا أنها قد تختلف كثيرًا من وقت لآخر نظرًا لقدراتها على التحسين الذاتي.

يمكن تجنّب حدود المعدل الصارمة باستخدام مفتاح API: https://www.arpsyndicate.io/pricing.html

التطبيقات العملية

  1. كشف انتحال العلامة التجارية ونطاقات التصيّد
    اكشف النطاقات المقلّدة والمشابهة والـ typosquat التي تستغل علامتك التجارية قبل استخدامها ضدك أو ضد عملائك.
  2. اكتشاف الظل الرقمي وسطح الهجوم الخارجي
    حدّد وراقب النطاقات الفرعية والبنية التحتية المكشوفة التي أُنشئت خارج القنوات الرسمية.
  3. استطلاع الاستيلاء على النطاقات الفرعية
    عدّد البصمة الكاملة للنطاقات الفرعية لهدف ما، وهي خطوة أولى أساسية في رصد السجلات المعلّقة أو المعرّضة للاستيلاء.
  4. البحث والمراقبة المتقدمة للثغرات
    اكتشف وتتبّع التهديدات المعروفة والناشئة، بما في ذلك الثغرات الغامضة أو غير المدرجة.
  5. الإثراء السياقي لبيانات CVE/GHSA
    أضف عمقًا واستخبارات قابلة للتنفيذ (تقييمات EPSS + نضج VEDAS) إلى الثغرات المعروفة لتحسين ترتيب الأولويات.
  6. كشف الثغرات في قائمة مكونات البرمجيات (SBOM)
    حلّل مكونات البرمجيات بحثًا عن استغلالات ومشكلات أمنية معروفة باستخدام بيانات SBOM المنظّمة.
  7. التكامل السلس مع CI/CD وسير عمل استخبارات التهديدات
    أتمتة جمع الاستخبارات وفحوصات الثغرات داخل خطوط تطوير أو أمن البرمجيات.
  8. مراقبة اتجاهات استغلال الدول القومية
    ابقَ متقدمًا على التهديدات من خلال تتبّع الثغرات التي رصدها فاعلون أجانب ولم تعترف بها بعد قواعد البيانات السائدة.
  9. اكتشاف النطاقات الفرعية بالكلمات المفتاحية
    اكشف المضيفين الذين يحملون كلمة مفتاحية معيّنة عبر الإنترنت، بمعزل عن نطاق أب محدّد.
  10. معالجة استخبارات التهديدات بالجملة
    نفّذ استعلامات دفعية (نطاقات، ثغرات، إلخ) لتحليل قابل للتوسّع عبر مجموعات بيانات كبيرة أو جرد أصول المؤسسة.
  11. الاستطلاع السلبي للفرق الحمراء
    أجرِ استطلاعًا خفيًا باستخدام مصادر بيانات سلبية (دون تفاعل مباشر مع الأهداف).
  12. جمع استخبارات المصادر المفتوحة (OSINT)
    اجمع استخبارات النطاقات الفرعية والاستغلال لتعزيز تحقيقات OSINT.
  13. دعم الامتثال وإدارة المخاطر
    أثرِ بيانات الثغرات لدعم تدقيق الامتثال (مثل ISO 27001، SOC 2) بسياق أعمق.

التثبيت

  1. من PyPi - pip3 install puncia
  2. من المصدر - pip3 install .

البدء السريع في 30 ثانية

pip3 install puncia

# subdomain footprint of a target (shadow IT / attack surface / takeover recon)
puncia subdomain example.com

# lookalike / typosquat / brand-impersonation domains
puncia replica example.com

# what's known about a CVE
puncia exploit CVE-2021-44228

الاستخدام

puncia <mode> <query> [output] [--match M] [--domain D] [--limit N] [--offset N]
                               [--crawl] [--filter KEY=VALUE] [--format json|csv]
                               [--api-key K] [--concurrency N]
                               [--timeout S] [--retries N] [--quiet]

شغّل puncia --help للحصول على المرجع الكامل. تُطبع النتائج إلى stdout؛ أما اللافتة وأشرطة التقدم والتحذيرات والأخطاء فتُوجَّه جميعها إلى stderr، لذا فإن puncia subdomain example.com > out.json ينتج دائمًا JSON نظيفًا وصالحًا.

رموز الخروج: 0 نجاح · 1 خطأ في الطلب أو الإدخال · 2 خطأ في الاستخدام.

الفئات