Zurück zu den Updates
New releaseAug 6, 2026

puncia v0.35

Panthera(P.)uncia - Offizielles CLI-Dienstprogramm für Subdomain Center & Exploit Observer.

Teilen

Panthera(P.)uncia

Offizielles CLI-Dienstprogramm für Subdomain Center & Exploit Observer

Downloads GitHub stars

Puncia nutzt zwei unserer intelligenten APIs, um die Ergebnisse zu sammeln -

Bitte beachten Sie, dass diese Ergebnisse manchmal ziemlich ungenau und unzuverlässig sein können und sich aufgrund ihrer Selbstverbesserungsfähigkeiten von Zeit zu Zeit erheblich unterscheiden können.

Aggressive Rate-Limits können mit einem API-Schlüssel vermieden werden: https://www.arpsyndicate.io/pricing.html

Praktische Anwendungen

  1. Kartierung externer Angriffsflächen
    Identifizieren und überwachen Sie exponierte Subdomains und Infrastrukturkomponenten im gesamten Internet.
  2. Erweiterte Schwachstellenforschung & -überwachung
    Entdecken und verfolgen Sie bekannte und neu auftretende Bedrohungen, einschließlich obskurer oder nicht gelisteter Schwachstellen.
  3. Kontextuelle Anreicherung von CVE/GHSA-Daten
    Verleihen Sie bekannten Schwachstellen mehr Tiefe und handlungsrelevante Informationen für eine bessere Priorisierung.
  4. Schwachstellenerkennung in Software-Stücklisten (SBOM)
    Analysieren Sie Softwarekomponenten mithilfe strukturierter SBOM-Daten auf bekannte Exploits und Sicherheitsprobleme.
  5. Nahtlose Integration in CI/CD- & Threat-Intel-Workflows
    Automatisieren Sie die Informationssammlung und Schwachstellenprüfungen in Entwicklungs- oder Sicherheitspipelines.
  6. Überwachung von Exploit-Trends staatlicher Akteure
    Bleiben Sie Bedrohungen voraus, indem Sie Schwachstellen verfolgen, die von ausländischen Akteuren markiert, aber von gängigen Datenbanken noch nicht erkannt wurden.
  7. Replica-Domain- & Markenschutz
    Identifizieren Sie Replica- oder ähnlich aussehende Domains, die für Phishing- oder Identitätstäuschungsangriffe genutzt werden könnten.
  8. Schlüsselwortbasierte Subdomain-Erkennung
    Finden Sie Hosts im gesamten Internet, die ein bestimmtes Schlüsselwort enthalten, unabhängig von einer bestimmten Parent-Domain.
  9. Bulk-Verarbeitung von Threat Intelligence
    Führen Sie Batch-Abfragen (Domains, Schwachstellen usw.) für eine skalierbare Analyse großer Datensätze oder Unternehmens-Asset-Bestände durch.
  10. Passive Aufklärung für Red Teams
    Führen Sie heimliche Aufklärung mithilfe passiver Datenquellen durch (keine direkte Interaktion mit Zielen).
  11. Sammlung von Open-Source-Intelligence (OSINT)
    Kombinieren Sie Subdomain- und Exploit-Intelligence, um OSINT-Untersuchungen zu verbessern.
  12. Unterstützung für Compliance & Risikomanagement
    Reichern Sie Schwachstellendaten an, um Compliance-Audits (z. B. ISO 27001, SOC 2) mit tieferem Kontext zu unterstützen.

Installation

  1. Von PyPi - pip3 install puncia
  2. Aus dem Quellcode - pip3 install .

Verwendung

  1. (KOSTENPFLICHTIG) API-Schlüssel speichern (storekey) - puncia storekey <api-key>

  2. (FREEMIUM) Domains abfragen, gruppiert nach Domain (subdomain / cuttlefish-Engine) - puncia subdomain <domain> <output-file>

  3. (FREEMIUM) Replica-Domains abfragen, gruppiert nach Marke (replica / octopus-Engine) - puncia replica <domain>[|<match>] <output-file>

  4. (FREEMIUM) Nach Schlüsselwort abfragen, gruppiert nach Schlüsselwort (keyword / ammonites-Engine) - puncia keyword <keyword>[|<match>] <output-file>

  5. Exploit- & Schwachstellen-Identifikatoren abfragen (exploit)

    • (KOSTENLOS) Watchlist für Schwachstellen- & Exploit-Identifikatoren (^WATCHLIST_IDES) - puncia exploit ^WATCHLIST_IDES <output-file>
    • (KOSTENLOS) Watchlist für Schwachstellen- & Exploit-Identifikatoren mit Beschreibungen (^WATCHLIST_INFO) - puncia exploit ^WATCHLIST_INFO <output-file>
    • (KOSTENLOS) Watchlist für verwundbare Technologien (^WATCHLIST_TECH) - puncia exploit ^WATCHLIST_TECH <output-file>
    • (FREEMIUM) Unterstützte Schwachstellen-Identifikatoren - puncia exploit <eoidentifier>[|<match>] <output-file>
  6. (FREEMIUM) CVE/GHSA-Identifikatoren anreichern (enrich) - puncia enrich <cve-id/ghsa-id> <output-file>

  7. (KOSTENPFLICHTIG) Non-CVE-Identifikatoren nach VEDAS-Gruppe (noncve) - puncia noncve <browser/china/russia/europe/exploitable> <output-file>

  8. Mehrere Abfragen (bulk/sbom)

    • (FREEMIUM) Bulk-Eingabe-JSON-Dateiformat - puncia bulk <json-file> <output-directory>
      {
          "subdomain": [
              "domainA.com",
              "domainB.com"
          ],
          "replica": [
              "domainA.com",
              "domainB.com"
          ],
          "keyword": [
              "keywordA",
              "keywordB"
          ],
          "exploit": [
              "eoidentifierA",
              "eoidentifierB"
          ],
          "enrich": [
              "eoidentifierA",
              "eoidentifierB"
          ]
      }
      
    • (FREEMIUM) SBOM-Eingabe-JSON-Dateiformat - puncia sbom <json-file> <output-directory>
  9. (FREEMIUM) Externer Import

import puncia
import asyncio

async def main():
   # Without API Key
   print(await puncia.query_api("exploit", "CVE-2021-3450"))
   print(await puncia.query_api("subdomain", "arpsyndicate.io"))
   print(await puncia.query_api("replica", "arpsyndicate.io"))

   # With API Key
   await puncia.store_key("ARPS-xxxxxxxxxx")
   api_key = await puncia.read_key()
   print(await puncia.query_api("subdomain", "arpsyndicate.io", apikey=api_key))
   print(await puncia.query_api("exploit", "CVE-2021-3450", apikey=api_key))
   print(await puncia.query_api("enrich", "CVE-2021-3450", apikey=api_key))
   print(await puncia.query_api("noncve", "exploitable", apikey=api_key))

# Run the main async function
asyncio.run(main())

CVE-Anreicherung


GHSA-Anreicherung


Bemerkenswerte Erwähnungen

Mehr von A.R.P. Syndicate

Kategorien