
puncia v0.35
Panthera(P.)uncia - Offizielles CLI-Dienstprogramm für Subdomain Center & Exploit Observer.
Panthera(P.)uncia
Offizielles CLI-Dienstprogramm für Subdomain Center & Exploit Observer
Puncia nutzt zwei unserer intelligenten APIs, um die Ergebnisse zu sammeln -
- Subdomain Center - Die weltweit größte Subdomain- & Shadow-IT-Intelligenzdatenbank
- Exploit Observer - Die weltweit größte Exploit- & Schwachstellen-Intelligenzdatenbank
Bitte beachten Sie, dass diese Ergebnisse manchmal ziemlich ungenau und unzuverlässig sein können und sich aufgrund ihrer Selbstverbesserungsfähigkeiten von Zeit zu Zeit erheblich unterscheiden können.
Aggressive Rate-Limits können mit einem API-Schlüssel vermieden werden: https://www.arpsyndicate.io/pricing.html
Praktische Anwendungen
- Kartierung externer Angriffsflächen
Identifizieren und überwachen Sie exponierte Subdomains und Infrastrukturkomponenten im gesamten Internet. - Erweiterte Schwachstellenforschung & -überwachung
Entdecken und verfolgen Sie bekannte und neu auftretende Bedrohungen, einschließlich obskurer oder nicht gelisteter Schwachstellen. - Kontextuelle Anreicherung von CVE/GHSA-Daten
Verleihen Sie bekannten Schwachstellen mehr Tiefe und handlungsrelevante Informationen für eine bessere Priorisierung. - Schwachstellenerkennung in Software-Stücklisten (SBOM)
Analysieren Sie Softwarekomponenten mithilfe strukturierter SBOM-Daten auf bekannte Exploits und Sicherheitsprobleme. - Nahtlose Integration in CI/CD- & Threat-Intel-Workflows
Automatisieren Sie die Informationssammlung und Schwachstellenprüfungen in Entwicklungs- oder Sicherheitspipelines. - Überwachung von Exploit-Trends staatlicher Akteure
Bleiben Sie Bedrohungen voraus, indem Sie Schwachstellen verfolgen, die von ausländischen Akteuren markiert, aber von gängigen Datenbanken noch nicht erkannt wurden. - Replica-Domain- & Markenschutz
Identifizieren Sie Replica- oder ähnlich aussehende Domains, die für Phishing- oder Identitätstäuschungsangriffe genutzt werden könnten. - Schlüsselwortbasierte Subdomain-Erkennung
Finden Sie Hosts im gesamten Internet, die ein bestimmtes Schlüsselwort enthalten, unabhängig von einer bestimmten Parent-Domain. - Bulk-Verarbeitung von Threat Intelligence
Führen Sie Batch-Abfragen (Domains, Schwachstellen usw.) für eine skalierbare Analyse großer Datensätze oder Unternehmens-Asset-Bestände durch. - Passive Aufklärung für Red Teams
Führen Sie heimliche Aufklärung mithilfe passiver Datenquellen durch (keine direkte Interaktion mit Zielen). - Sammlung von Open-Source-Intelligence (OSINT)
Kombinieren Sie Subdomain- und Exploit-Intelligence, um OSINT-Untersuchungen zu verbessern. - Unterstützung für Compliance & Risikomanagement
Reichern Sie Schwachstellendaten an, um Compliance-Audits (z. B. ISO 27001, SOC 2) mit tieferem Kontext zu unterstützen.
Installation
- Von PyPi -
pip3 install puncia - Aus dem Quellcode -
pip3 install .
Verwendung
-
(KOSTENPFLICHTIG) API-Schlüssel speichern (storekey) -
puncia storekey <api-key> -
(FREEMIUM) Domains abfragen, gruppiert nach Domain (subdomain /
cuttlefish-Engine) -puncia subdomain <domain> <output-file> -
(FREEMIUM) Replica-Domains abfragen, gruppiert nach Marke (replica /
octopus-Engine) -puncia replica <domain>[|<match>] <output-file> -
(FREEMIUM) Nach Schlüsselwort abfragen, gruppiert nach Schlüsselwort (keyword /
ammonites-Engine) -puncia keyword <keyword>[|<match>] <output-file> -
Exploit- & Schwachstellen-Identifikatoren abfragen (exploit)
- (KOSTENLOS) Watchlist für Schwachstellen- & Exploit-Identifikatoren (^WATCHLIST_IDES) -
puncia exploit ^WATCHLIST_IDES <output-file> - (KOSTENLOS) Watchlist für Schwachstellen- & Exploit-Identifikatoren mit Beschreibungen (^WATCHLIST_INFO) -
puncia exploit ^WATCHLIST_INFO <output-file> - (KOSTENLOS) Watchlist für verwundbare Technologien (^WATCHLIST_TECH) -
puncia exploit ^WATCHLIST_TECH <output-file> - (FREEMIUM) Unterstützte Schwachstellen-Identifikatoren -
puncia exploit <eoidentifier>[|<match>] <output-file>
- (KOSTENLOS) Watchlist für Schwachstellen- & Exploit-Identifikatoren (^WATCHLIST_IDES) -
-
(FREEMIUM) CVE/GHSA-Identifikatoren anreichern (enrich) -
puncia enrich <cve-id/ghsa-id> <output-file> -
(KOSTENPFLICHTIG) Non-CVE-Identifikatoren nach VEDAS-Gruppe (noncve) -
puncia noncve <browser/china/russia/europe/exploitable> <output-file> -
Mehrere Abfragen (bulk/sbom)
- (FREEMIUM) Bulk-Eingabe-JSON-Dateiformat -
puncia bulk <json-file> <output-directory>{ "subdomain": [ "domainA.com", "domainB.com" ], "replica": [ "domainA.com", "domainB.com" ], "keyword": [ "keywordA", "keywordB" ], "exploit": [ "eoidentifierA", "eoidentifierB" ], "enrich": [ "eoidentifierA", "eoidentifierB" ] } - (FREEMIUM) SBOM-Eingabe-JSON-Dateiformat -
puncia sbom <json-file> <output-directory>
- (FREEMIUM) Bulk-Eingabe-JSON-Dateiformat -
-
(FREEMIUM) Externer Import
import puncia
import asyncio
async def main():
# Without API Key
print(await puncia.query_api("exploit", "CVE-2021-3450"))
print(await puncia.query_api("subdomain", "arpsyndicate.io"))
print(await puncia.query_api("replica", "arpsyndicate.io"))
# With API Key
await puncia.store_key("ARPS-xxxxxxxxxx")
api_key = await puncia.read_key()
print(await puncia.query_api("subdomain", "arpsyndicate.io", apikey=api_key))
print(await puncia.query_api("exploit", "CVE-2021-3450", apikey=api_key))
print(await puncia.query_api("enrich", "CVE-2021-3450", apikey=api_key))
print(await puncia.query_api("noncve", "exploitable", apikey=api_key))
# Run the main async function
asyncio.run(main())
CVE-Anreicherung
GHSA-Anreicherung
Bemerkenswerte Erwähnungen
- Passive Subdomain-Enumeration: Mehr Subdomains aufdecken als Subfinder & Amass
- Rund 1000 ausnutzbare Cybersicherheits-Schwachstellen, die MITRE & NIST 'möglicherweise' übersehen haben, China oder Russland jedoch nicht.
- Nutzung von GitHub Actions zur Erfassung von Subdomain- & Exploit-Intelligence
- Einführung von Exploit Observer — Mehr als Shodan-Exploits, weniger als Vulners
- PUNCIA — Der Panthera(P.)uncia der Cybersicherheit
- Subdomain-Enumeration-Tool-Vergleich - Ausgabe 2023