Volver a actualizaciones
Nuevo releaseAug 6, 2026

puncia v0.35

Panthera(P.)uncia - Utilidad CLI oficial para Subdomain Center & Exploit Observer.

Compartir

Panthera(P.)uncia

Utilidad CLI oficial para Subdomain Center y Exploit Observer

Downloads GitHub stars

Puncia utiliza dos de nuestras API inteligentes para recopilar los resultados -

Ten en cuenta que, aunque estos resultados a veces pueden ser bastante inexactos y poco fiables, pueden diferir mucho de vez en cuando debido a sus capacidades de auto-mejora.

Los límites de velocidad agresivos se pueden evitar con una clave API: https://www.arpsyndicate.io/pricing.html

Aplicaciones prácticas

  1. Mapeo de superficies de ataque externas
    Identifica y monitoriza subdominios expuestos y componentes de infraestructura en todo Internet.
  2. Investigación y monitorización avanzada de vulnerabilidades
    Descubre y rastrea amenazas conocidas y emergentes, incluidas vulnerabilidades oscuras o no listadas.
  3. Enriquecimiento contextual de datos CVE/GHSA
    Añade profundidad e inteligencia accionable a vulnerabilidades conocidas para una mejor priorización.
  4. Detección de vulnerabilidades en la lista de materiales de software (SBOM)
    Analiza componentes de software en busca de exploits conocidos y problemas de seguridad utilizando datos SBOM estructurados.
  5. Integración perfecta con flujos de trabajo de CI/CD e inteligencia de amenazas
    Automatiza la recopilación de inteligencia y las comprobaciones de vulnerabilidades dentro de pipelines de desarrollo o seguridad.
  6. Monitorización de tendencias de exploits de estados-nación
    Adelántate a las amenazas rastreando vulnerabilidades marcadas por actores extranjeros, pero aún no reconocidas por las bases de datos convencionales.
  7. Protección de dominios réplica y de marca
    Identifica dominios réplica o similares que podrían utilizarse en ataques de phishing o suplantación de identidad.
  8. Descubrimiento de subdominios basado en palabras clave
    Descubre hosts que contienen una palabra clave determinada en todo Internet, independientemente de un dominio principal específico.
  9. Procesamiento masivo de inteligencia de amenazas
    Ejecuta consultas por lotes (dominios, vulnerabilidades, etc.) para un análisis escalable en grandes conjuntos de datos o inventarios de activos empresariales.
  10. Reconocimiento pasivo para equipos rojos
    Realiza un reconocimiento sigiloso utilizando fuentes de datos pasivas (sin interacción directa con los objetivos).
  11. Recopilación de inteligencia de fuentes abiertas (OSINT)
    Combina la inteligencia de subdominios y exploits para mejorar las investigaciones OSINT.
  12. Soporte de cumplimiento y gestión de riesgos
    Enriquece los datos de vulnerabilidades para respaldar auditorías de cumplimiento (p. ej., ISO 27001, SOC 2) con un contexto más profundo.

Instalación

  1. Desde PyPi: pip3 install puncia
  2. Desde el código fuente: pip3 install .

Uso

  1. (DE PAGO) Almacenar una clave API (storekey) - puncia storekey <api-key>

  2. (FREEMIUM) Consultar dominios, agrupados por dominio (subdomain / motor cuttlefish) - puncia subdomain <domain> <output-file>

  3. (FREEMIUM) Consultar dominios réplica, agrupados por marca (replica / motor octopus) - puncia replica <domain>[|<match>] <output-file>

  4. (FREEMIUM) Consultar por palabra clave, agrupados por palabra clave (keyword / motor ammonites) - puncia keyword <keyword>[|<match>] <output-file>

  5. Consultar identificadores de exploits y vulnerabilidades (exploit)

    • (GRATIS) Lista de seguimiento de identificadores de vulnerabilidades y exploits (^WATCHLIST_IDES) - puncia exploit ^WATCHLIST_IDES <output-file>
    • (GRATIS) Lista de seguimiento de identificadores de vulnerabilidades y exploits con descripciones (^WATCHLIST_INFO) - puncia exploit ^WATCHLIST_INFO <output-file>
    • (GRATIS) Lista de seguimiento de tecnologías vulnerables (^WATCHLIST_TECH) - puncia exploit ^WATCHLIST_TECH <output-file>
    • (FREEMIUM) Identificadores de vulnerabilidades admitidos - puncia exploit <eoidentifier>[|<match>] <output-file>
  6. (FREEMIUM) Enriquecer identificadores CVE/GHSA (enrich) - puncia enrich <cve-id/ghsa-id> <output-file>

  7. (DE PAGO) Identificadores no CVE por grupo VEDAS (noncve) - puncia noncve <browser/china/russia/europe/exploitable> <output-file>

  8. Múltiples consultas (bulk/sbom)

    • (FREEMIUM) Formato de archivo JSON de entrada masiva - puncia bulk <json-file> <output-directory>
      {
          "subdomain": [
              "domainA.com",
              "domainB.com"
          ],
          "replica": [
              "domainA.com",
              "domainB.com"
          ],
          "keyword": [
              "keywordA",
              "keywordB"
          ],
          "exploit": [
              "eoidentifierA",
              "eoidentifierB"
          ],
          "enrich": [
              "eoidentifierA",
              "eoidentifierB"
          ]
      }
      
    • (FREEMIUM) Formato de archivo JSON de entrada SBOM - puncia sbom <json-file> <output-directory>
  9. (FREEMIUM) Importación externa

import puncia
import asyncio

async def main():
   # Without API Key
   print(await puncia.query_api("exploit", "CVE-2021-3450"))
   print(await puncia.query_api("subdomain", "arpsyndicate.io"))
   print(await puncia.query_api("replica", "arpsyndicate.io"))

   # With API Key
   await puncia.store_key("ARPS-xxxxxxxxxx")
   api_key = await puncia.read_key()
   print(await puncia.query_api("subdomain", "arpsyndicate.io", apikey=api_key))
   print(await puncia.query_api("exploit", "CVE-2021-3450", apikey=api_key))
   print(await puncia.query_api("enrich", "CVE-2021-3450", apikey=api_key))
   print(await puncia.query_api("noncve", "exploitable", apikey=api_key))

# Run the main async function
asyncio.run(main())

Enriquecimiento de CVE


Enriquecimiento de GHSA


Menciones destacadas

Más de A.R.P. Syndicate

Categorías