
puncia v0.35
Panthera(P.)uncia - Utilidad CLI oficial para Subdomain Center & Exploit Observer.
Panthera(P.)uncia
Utilidad CLI oficial para Subdomain Center y Exploit Observer
Puncia utiliza dos de nuestras API inteligentes para recopilar los resultados -
- Subdomain Center - la base de datos de inteligencia de subdominios y Shadow IT más grande del mundo
- Exploit Observer - la base de datos de inteligencia de exploits y vulnerabilidades más grande del mundo
Ten en cuenta que, aunque estos resultados a veces pueden ser bastante inexactos y poco fiables, pueden diferir mucho de vez en cuando debido a sus capacidades de auto-mejora.
Los límites de velocidad agresivos se pueden evitar con una clave API: https://www.arpsyndicate.io/pricing.html
Aplicaciones prácticas
- Mapeo de superficies de ataque externas
Identifica y monitoriza subdominios expuestos y componentes de infraestructura en todo Internet. - Investigación y monitorización avanzada de vulnerabilidades
Descubre y rastrea amenazas conocidas y emergentes, incluidas vulnerabilidades oscuras o no listadas. - Enriquecimiento contextual de datos CVE/GHSA
Añade profundidad e inteligencia accionable a vulnerabilidades conocidas para una mejor priorización. - Detección de vulnerabilidades en la lista de materiales de software (SBOM)
Analiza componentes de software en busca de exploits conocidos y problemas de seguridad utilizando datos SBOM estructurados. - Integración perfecta con flujos de trabajo de CI/CD e inteligencia de amenazas
Automatiza la recopilación de inteligencia y las comprobaciones de vulnerabilidades dentro de pipelines de desarrollo o seguridad. - Monitorización de tendencias de exploits de estados-nación
Adelántate a las amenazas rastreando vulnerabilidades marcadas por actores extranjeros, pero aún no reconocidas por las bases de datos convencionales. - Protección de dominios réplica y de marca
Identifica dominios réplica o similares que podrían utilizarse en ataques de phishing o suplantación de identidad. - Descubrimiento de subdominios basado en palabras clave
Descubre hosts que contienen una palabra clave determinada en todo Internet, independientemente de un dominio principal específico. - Procesamiento masivo de inteligencia de amenazas
Ejecuta consultas por lotes (dominios, vulnerabilidades, etc.) para un análisis escalable en grandes conjuntos de datos o inventarios de activos empresariales. - Reconocimiento pasivo para equipos rojos
Realiza un reconocimiento sigiloso utilizando fuentes de datos pasivas (sin interacción directa con los objetivos). - Recopilación de inteligencia de fuentes abiertas (OSINT)
Combina la inteligencia de subdominios y exploits para mejorar las investigaciones OSINT. - Soporte de cumplimiento y gestión de riesgos
Enriquece los datos de vulnerabilidades para respaldar auditorías de cumplimiento (p. ej., ISO 27001, SOC 2) con un contexto más profundo.
Instalación
- Desde PyPi:
pip3 install puncia - Desde el código fuente:
pip3 install .
Uso
-
(DE PAGO) Almacenar una clave API (storekey) -
puncia storekey <api-key> -
(FREEMIUM) Consultar dominios, agrupados por dominio (subdomain / motor
cuttlefish) -puncia subdomain <domain> <output-file> -
(FREEMIUM) Consultar dominios réplica, agrupados por marca (replica / motor
octopus) -puncia replica <domain>[|<match>] <output-file> -
(FREEMIUM) Consultar por palabra clave, agrupados por palabra clave (keyword / motor
ammonites) -puncia keyword <keyword>[|<match>] <output-file> -
Consultar identificadores de exploits y vulnerabilidades (exploit)
- (GRATIS) Lista de seguimiento de identificadores de vulnerabilidades y exploits (^WATCHLIST_IDES) -
puncia exploit ^WATCHLIST_IDES <output-file> - (GRATIS) Lista de seguimiento de identificadores de vulnerabilidades y exploits con descripciones (^WATCHLIST_INFO) -
puncia exploit ^WATCHLIST_INFO <output-file> - (GRATIS) Lista de seguimiento de tecnologías vulnerables (^WATCHLIST_TECH) -
puncia exploit ^WATCHLIST_TECH <output-file> - (FREEMIUM) Identificadores de vulnerabilidades admitidos -
puncia exploit <eoidentifier>[|<match>] <output-file>
- (GRATIS) Lista de seguimiento de identificadores de vulnerabilidades y exploits (^WATCHLIST_IDES) -
-
(FREEMIUM) Enriquecer identificadores CVE/GHSA (enrich) -
puncia enrich <cve-id/ghsa-id> <output-file> -
(DE PAGO) Identificadores no CVE por grupo VEDAS (noncve) -
puncia noncve <browser/china/russia/europe/exploitable> <output-file> -
Múltiples consultas (bulk/sbom)
- (FREEMIUM) Formato de archivo JSON de entrada masiva -
puncia bulk <json-file> <output-directory>{ "subdomain": [ "domainA.com", "domainB.com" ], "replica": [ "domainA.com", "domainB.com" ], "keyword": [ "keywordA", "keywordB" ], "exploit": [ "eoidentifierA", "eoidentifierB" ], "enrich": [ "eoidentifierA", "eoidentifierB" ] } - (FREEMIUM) Formato de archivo JSON de entrada SBOM -
puncia sbom <json-file> <output-directory>
- (FREEMIUM) Formato de archivo JSON de entrada masiva -
-
(FREEMIUM) Importación externa
import puncia
import asyncio
async def main():
# Without API Key
print(await puncia.query_api("exploit", "CVE-2021-3450"))
print(await puncia.query_api("subdomain", "arpsyndicate.io"))
print(await puncia.query_api("replica", "arpsyndicate.io"))
# With API Key
await puncia.store_key("ARPS-xxxxxxxxxx")
api_key = await puncia.read_key()
print(await puncia.query_api("subdomain", "arpsyndicate.io", apikey=api_key))
print(await puncia.query_api("exploit", "CVE-2021-3450", apikey=api_key))
print(await puncia.query_api("enrich", "CVE-2021-3450", apikey=api_key))
print(await puncia.query_api("noncve", "exploitable", apikey=api_key))
# Run the main async function
asyncio.run(main())
Enriquecimiento de CVE
Enriquecimiento de GHSA
Menciones destacadas
- Enumeración pasiva de subdominios: descubriendo más subdominios que Subfinder y Amass
- Alrededor de 1000 vulnerabilidades de ciberseguridad explotables que MITRE y NIST «podrían» haber pasado por alto, pero China o Rusia no.
- Utilizando GitHub Actions para recopilar inteligencia de subdominios y exploits
- Presentamos Exploit Observer — más que Exploits de Shodan, menos que Vulners
- PUNCIA — el Panthera(P.)uncia de la ciberseguridad
- Cara a cara de herramientas de enumeración de subdominios - Edición 2023