العودة إلى التحديثات
New releaseAug 6, 2026

puncia v0.35

Panthera(P.)uncia - أداة CLI الرسمية لـ Subdomain Center و Exploit Observer.

مشاركة

Panthera(P.)uncia

أداة سطر الأوامر الرسمية لـ Subdomain Center و Exploit Observer

Downloads GitHub stars

تستخدم Puncia اثنتين من واجهات برمجة التطبيقات الذكية لدينا لجمع النتائج -

يرجى ملاحظة أنه على الرغم من أن هذه النتائج قد تكون غير دقيقة وغير موثوقة إلى حد كبير في بعض الأحيان، إلا أنها قد تختلف بشكل كبير من وقت لآخر بسبب قدراتها على تحسين الذات.

يمكن تجنب حدود معدل الطلبات الصارمة باستخدام مفتاح API: https://www.arpsyndicate.io/pricing.html

التطبيقات العملية

  1. رسم خرائط أسطح الهجوم الخارجية
    تحديد ومراقبة النطاقات الفرعية المكشوفة ومكونات البنية التحتية عبر الإنترنت.
  2. البحث المتقدم عن الثغرات ومراقبتها
    اكتشاف وتتبع التهديدات المعروفة والناشئة، بما في ذلك الثغرات الغامضة أو غير المدرجة.
  3. الإثراء السياقي لبيانات CVE/GHSA
    إضافة عمق واستخبارات قابلة للتنفيذ إلى الثغرات المعروفة لتحسين تحديد الأولويات.
  4. كشف الثغرات في قائمة مكونات البرمجيات (SBOM)
    تحليل مكونات البرمجيات بحثًا عن الاستغلالات المعروفة والمشكلات الأمنية باستخدام بيانات SBOM المنظمة.
  5. التكامل السلس مع خطوط عمل CI/CD واستخبارات التهديدات
    أتمتة جمع الاستخبارات وفحوصات الثغرات ضمن خطوط التطوير أو خطوط الأمان.
  6. مراقبة اتجاهات الاستغلال من قبل الدول
    البقاء في صدارة التهديدات من خلال تتبع الثغرات التي تم تصنيفها من قبل جهات أجنبية ولكنها غير معترف بها بعد في قواعد البيانات الرئيسية.
  7. حماية النطاقات المقلدة والعلامات التجارية
    تحديد النطاقات المقلدة أو المشابهة التي قد تُستخدم في هجمات التصيد أو الانتحال.
  8. اكتشاف النطاقات الفرعية استنادًا إلى الكلمات المفتاحية
    إظهار المضيفين الذين يحملون كلمة مفتاحية معينة عبر الإنترنت، بشكل مستقل عن نطاق أبوي محدد.
  9. المعالجة المجمعة لاستخبارات التهديدات
    تشغيل استعلامات مجمعة (نطاقات، ثغرات، إلخ) لإجراء تحليلات قابلة للتوسع عبر مجموعات بيانات كبيرة أو جرد أصول المؤسسات.
  10. الاستطلاع السلبي للفرق الحمراء
    إجراء استطلاع خفي باستخدام مصادر بيانات سلبية (بدون تفاعل مباشر مع الأهداف).
  11. جمع الاستخبارات مفتوحة المصدر (OSINT)
    الجمع بين استخبارات النطاقات الفرعية واستخبارات الاستغلالات لتعزيز تحقيقات OSINT.
  12. دعم الامتثال وإدارة المخاطر
    إثراء بيانات الثغرات لدعم عمليات تدقيق الامتثال (مثل ISO 27001 و SOC 2) بسياق أعمق.

التثبيت

  1. من PyPi - pip3 install puncia
  2. من المصدر - pip3 install .

الاستخدام

  1. (مدفوع) تخزين مفتاح API (storekey) - puncia storekey <api-key>

  2. (فريميوم) الاستعلام عن النطاقات، مجمعة حسب النطاق (محرك subdomain / cuttlefish) - puncia subdomain <domain> <output-file>

  3. (فريميوم) الاستعلام عن النطاقات المقلدة، مجمعة حسب العلامة التجارية (محرك replica / octopus) - puncia replica <domain>[|<match>] <output-file>

  4. (فريميوم) الاستعلام حسب الكلمة المفتاحية، مجمعة حسب الكلمة المفتاحية (محرك keyword / ammonites) - puncia keyword <keyword>[|<match>] <output-file>

  5. الاستعلام عن معرّفات الاستغلالات والثغرات (exploit)

    • (مجاني) قائمة مراقبة معرّفات الثغرات والاستغلالات (^WATCHLIST_IDES) - puncia exploit ^WATCHLIST_IDES <output-file>
    • (مجاني) قائمة مراقبة معرّفات الثغرات والاستغلالات مع الأوصاف (^WATCHLIST_INFO) - puncia exploit ^WATCHLIST_INFO <output-file>
    • (مجاني) قائمة مراقبة التقنيات المعرضة للثغرات (^WATCHLIST_TECH) - puncia exploit ^WATCHLIST_TECH <output-file>
    • (فريميوم) معرّفات الثغرات المدعومة - puncia exploit <eoidentifier>[|<match>] <output-file>
  6. (فريميوم) إثراء معرّفات CVE/GHSA (enrich) - puncia enrich <cve-id/ghsa-id> <output-file>

  7. (مدفوع) معرّفات غير CVE من مجموعة VEDAS (noncve) - puncia noncve <browser/china/russia/europe/exploitable> <output-file>

  8. استعلامات متعددة (bulk/sbom)

    • (فريميوم) تنسيق ملف JSON للإدخال المجمع - puncia bulk <json-file> <output-directory>
      {
          "subdomain": [
              "domainA.com",
              "domainB.com"
          ],
          "replica": [
              "domainA.com",
              "domainB.com"
          ],
          "keyword": [
              "keywordA",
              "keywordB"
          ],
          "exploit": [
              "eoidentifierA",
              "eoidentifierB"
          ],
          "enrich": [
              "eoidentifierA",
              "eoidentifierB"
          ]
      }
      
    • (فريميوم) تنسيق ملف JSON للإدخال SBOM - puncia sbom <json-file> <output-directory>
  9. (فريميوم) استيراد خارجي

import puncia
import asyncio

async def main():
   # Without API Key
   print(await puncia.query_api("exploit", "CVE-2021-3450"))
   print(await puncia.query_api("subdomain", "arpsyndicate.io"))
   print(await puncia.query_api("replica", "arpsyndicate.io"))

   # With API Key
   await puncia.store_key("ARPS-xxxxxxxxxx")
   api_key = await puncia.read_key()
   print(await puncia.query_api("subdomain", "arpsyndicate.io", apikey=api_key))
   print(await puncia.query_api("exploit", "CVE-2021-3450", apikey=api_key))
   print(await puncia.query_api("enrich", "CVE-2021-3450", apikey=api_key))
   print(await puncia.query_api("noncve", "exploitable", apikey=api_key))

# Run the main async function
asyncio.run(main())

إثراء CVE


إثراء GHSA


إشارات جديرة بالملاحظة

المزيد من A.R.P. Syndicate

الفئات