Retour aux mises à jour
New releaseAug 6, 2026

puncia v0.35

Panthera(P.)uncia - Utilitaire CLI officiel pour Subdomain Center & Exploit Observer.

Partager

Panthera(P.)uncia

Utilitaire CLI officiel pour Subdomain Center & Exploit Observer

Downloads GitHub stars

Puncia utilise deux de nos API intelligentes pour collecter les résultats -

Veuillez noter que même si ces résultats peuvent parfois être assez inexacts et peu fiables, ils peuvent varier considérablement d'une fois à l'autre grâce à leurs capacités d'auto-amélioration.

Des limites de débit strictes peuvent être évitées avec une clé API : https://www.arpsyndicate.io/pricing.html

Applications pratiques

  1. Cartographie des surfaces d'attaque externes
    Identifiez et surveillez les sous-domaines exposés et les composants d'infrastructure à travers l'internet.
  2. Recherche et surveillance avancées des vulnérabilités
    Découvrez et suivez les menaces connues et émergentes, y compris les vulnérabilités obscures ou non répertoriées.
  3. Enrichissement contextuel des données CVE/GHSA
    Ajoutez de la profondeur et des informations exploitables aux vulnérabilités connues pour une meilleure priorisation.
  4. Détection de vulnérabilités dans le Software Bill of Materials (SBOM)
    Analysez les composants logiciels à la recherche d'exploits et de problèmes de sécurité connus à l'aide de données SBOM structurées.
  5. Intégration transparente avec les workflows CI/CD et Threat Intel
    Automatisez la collecte d'informations et les contrôles de vulnérabilités dans les pipelines de développement ou de sécurité.
  6. Surveillance des tendances d'exploits par des acteurs étatiques
    Gardez une longueur d'avance sur les menaces en suivant les vulnérabilités signalées par des acteurs étrangers mais pas encore reconnues par les bases de données grand public.
  7. Protection des domaines répliques et de la marque
    Identifiez les domaines répliques ou imitant une marque qui pourraient être utilisés dans des attaques de phishing ou d'usurpation d'identité.
  8. Découverte de sous-domaines par mots-clés
    Faites remonter les hôtes contenant un mot-clé donné sur l'internet, indépendamment d'un domaine parent spécifique.
  9. Traitement en masse du renseignement sur les menaces
    Exécutez des requêtes par lots (domaines, vulnérabilités, etc.) pour une analyse évolutive sur de grands ensembles de données ou des inventaires d'actifs d'entreprise.
  10. Reconnaissance passive pour les équipes rouges
    Menez une reconnaissance discrète en utilisant des sources de données passives (aucune interaction directe avec les cibles).
  11. Collecte de renseignements à source ouverte (OSINT)
    Combinez le renseignement sur les sous-domaines et les exploits pour améliorer les enquêtes OSINT.
  12. Support de conformité et de gestion des risques
    Enrichissez les données de vulnérabilités pour soutenir les audits de conformité (par exemple, ISO 27001, SOC 2) avec un contexte plus approfondi.

Installation

  1. Depuis PyPi - pip3 install puncia
  2. Depuis la source - pip3 install .

Utilisation

  1. (PAYANT) Stocker une clé API (storekey) - puncia storekey <api-key>

  2. (FREEMIUM) Interroger des domaines, groupés par domaine (subdomain / moteur cuttlefish) - puncia subdomain <domain> <output-file>

  3. (FREEMIUM) Interroger des domaines répliques, groupés par marque (replica / moteur octopus) - puncia replica <domain>[|<match>] <output-file>

  4. (FREEMIUM) Interroger par mot-clé, groupés par mot-clé (keyword / moteur ammonites) - puncia keyword <keyword>[|<match>] <output-file>

  5. Interroger les identifiants d'exploits et de vulnérabilités (exploit)

    • (GRATUIT) Liste de surveillance des identifiants de vulnérabilités et d'exploits (^WATCHLIST_IDES) - puncia exploit ^WATCHLIST_IDES <output-file>
    • (GRATUIT) Liste de surveillance des identifiants de vulnérabilités et d'exploits avec descriptions (^WATCHLIST_INFO) - puncia exploit ^WATCHLIST_INFO <output-file>
    • (GRATUIT) Liste de surveillance des technologies vulnérables (^WATCHLIST_TECH) - puncia exploit ^WATCHLIST_TECH <output-file>
    • (FREEMIUM) Identifiants de vulnérabilités pris en charge - puncia exploit <eoidentifier>[|<match>] <output-file>
  6. (FREEMIUM) Enrichir les identifiants CVE/GHSA (enrich) - puncia enrich <cve-id/ghsa-id> <output-file>

  7. (PAYANT) Identifiants non-CVE par groupe VEDAS (noncve) - puncia noncve <browser/china/russia/europe/exploitable> <output-file>

  8. Requêtes multiples (bulk/sbom)

    • (FREEMIUM) Format de fichier JSON pour entrée en masse - puncia bulk <json-file> <output-directory>
      {
          "subdomain": [
              "domainA.com",
              "domainB.com"
          ],
          "replica": [
              "domainA.com",
              "domainB.com"
          ],
          "keyword": [
              "keywordA",
              "keywordB"
          ],
          "exploit": [
              "eoidentifierA",
              "eoidentifierB"
          ],
          "enrich": [
              "eoidentifierA",
              "eoidentifierB"
          ]
      }
      
    • (FREEMIUM) Format de fichier JSON d'entrée SBOM - puncia sbom <json-file> <output-directory>
  9. (FREEMIUM) Import externe

import puncia
import asyncio

async def main():
   # Without API Key
   print(await puncia.query_api("exploit", "CVE-2021-3450"))
   print(await puncia.query_api("subdomain", "arpsyndicate.io"))
   print(await puncia.query_api("replica", "arpsyndicate.io"))

   # With API Key
   await puncia.store_key("ARPS-xxxxxxxxxx")
   api_key = await puncia.read_key()
   print(await puncia.query_api("subdomain", "arpsyndicate.io", apikey=api_key))
   print(await puncia.query_api("exploit", "CVE-2021-3450", apikey=api_key))
   print(await puncia.query_api("enrich", "CVE-2021-3450", apikey=api_key))
   print(await puncia.query_api("noncve", "exploitable", apikey=api_key))

# Run the main async function
asyncio.run(main())

Enrichissement CVE


Enrichissement GHSA


Mentions notables

Plus de A.R.P. Syndicate

Catégories