
puncia v0.35
Panthera(P.)uncia - Utilitaire CLI officiel pour Subdomain Center & Exploit Observer.
Panthera(P.)uncia
Utilitaire CLI officiel pour Subdomain Center & Exploit Observer
Puncia est le client en ligne de commande officiel de deux API de renseignement d'A.R.P. Syndicate — pointez-le vers un domaine, une marque ou un identifiant de vulnérabilité et récupérez un JSON structuré en quelques secondes, sans navigateur :
- 🕸️ Subdomain Center — énumération de sous-domaines, mise en évidence de subdomain takeover, découverte de shadow IT, et détection d'usurpation de marque / de domaines ressemblants (typosquat) à l'échelle d'Internet.
- 💥 Exploit Observer — renseignement sur les exploits et vulnérabilités à travers plus de 150 schémas d'identifiants (CVE, GHSA, EDB, MSF, ZDI, flux d'États-nations et plus), avec enrichissement CVE/GHSA (EPSS + score de maturité VEDAS) et analyse de SBOM.
$ puncia subdomain arpsyndicate.io
╭──────────────────────────────────────────────────────────────────────╮
│ Panthera(P.)uncia v0.39 │
│ subdomain recon · brand impersonation · exploit intel · sbom analysis│
│ A.R.P. Syndicate — https://www.arpsyndicate.io │
╰──────────────────────────────────────────────────────────────────────╯
[
"advisories.arpsyndicate.io",
"asm.arpsyndicate.io",
"blog.arpsyndicate.io",
...
]
$ puncia sbom bom.json ./out
puncia ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ 100% (128/128) 0:00:41
Veuillez noter que bien que ces résultats puissent parfois être assez imprécis et peu fiables, ils peuvent grandement varier d'un moment à l'autre en raison de leurs capacités d'auto-amélioration.
Les limites de débit agressives peuvent être évitées avec une clé API : https://www.arpsyndicate.io/pricing.html
Applications pratiques
- Détection d'usurpation de marque et de domaines de phishing
Faites surface les domaines répliques, ressemblants et typosquats exploitant votre marque avant qu'ils ne soient utilisés contre vous ou vos clients. - Découverte de shadow IT et de la surface d'attaque externe
Identifiez et surveillez les sous-domaines exposés et les infrastructures créées en dehors des canaux officiels. - Reconnaissance pour subdomain takeover
Énumérez l'empreinte complète des sous-domaines d'une cible, une première étape clé pour repérer les enregistrements orphelins/propices au takeover. - Recherche et surveillance avancées des vulnérabilités
Découvrez et suivez les menaces connues et émergentes, y compris les vulnérabilités obscures ou non répertoriées. - Enrichissement contextuel des données CVE/GHSA
Ajoutez de la profondeur et du renseignement exploitable (scores EPSS + maturité VEDAS) aux vulnérabilités connues pour une meilleure priorisation. - Détection de vulnérabilités dans les Software Bill of Materials (SBOM)
Analysez les composants logiciels à la recherche d'exploits connus et de problèmes de sécurité à l'aide de données SBOM structurées. - Intégration transparente avec les workflows CI/CD et de threat intel
Automatisez la collecte de renseignement et les vérifications de vulnérabilités au sein des pipelines de développement ou de sécurité. - Surveillance des tendances d'exploits d'États-nations
Gardez une longueur d'avance en suivant les vulnérabilités signalées par des acteurs étrangers mais pas encore reconnues par les bases de données grand public. - Découverte de sous-domaines par mot-clé
Faites surface les hôtes portant un mot-clé donné à travers Internet, indépendamment d'un domaine parent spécifique. - Traitement en masse de renseignement sur les menaces
Lancez des requêtes par lots (domaines, vulnérabilités, etc.) pour une analyse évolutive sur de grands jeux de données ou des inventaires d'actifs d'entreprise. - Reconnaissance passive pour les red teams
Menez une reconnaissance furtive en utilisant des sources de données passives (aucune interaction directe avec les cibles). - Collecte d'Open Source Intelligence (OSINT)
Combinez le renseignement sur les sous-domaines et les exploits pour enrichir les enquêtes OSINT. - Support à la conformité et à la gestion des risques
Enrichissez les données de vulnérabilités pour appuyer les audits de conformité (par ex. ISO 27001, SOC 2) avec davantage de contexte.
Installation
- Depuis PyPi -
pip3 install puncia - Depuis les sources -
pip3 install .
Démarrage rapide en 30 secondes
pip3 install puncia
# subdomain footprint of a target (shadow IT / attack surface / takeover recon)
puncia subdomain example.com
# lookalike / typosquat / brand-impersonation domains
puncia replica example.com
# what's known about a CVE
puncia exploit CVE-2021-44228
Utilisation
puncia <mode> <query> [output] [--match M] [--domain D] [--limit N] [--offset N]
[--crawl] [--filter KEY=VALUE] [--format json|csv]
[--api-key K] [--concurrency N]
[--timeout S] [--retries N] [--quiet]
Lancez puncia --help pour la référence complète. Les résultats sont affichés sur stdout ; la
bannière, les barres de progression, les avertissements et les erreurs vont tous sur stderr, donc
puncia subdomain example.com > out.json produit toujours un JSON propre et valide.
Codes de sortie : 0 succès · 1 erreur de requête ou d'entrée · 2 erreur d'utilisation.