
puncia v0.35
Panthera(P.)uncia - Utilitaire CLI officiel pour Subdomain Center & Exploit Observer.
Panthera(P.)uncia
Utilitaire CLI officiel pour Subdomain Center & Exploit Observer
Puncia utilise deux de nos API intelligentes pour collecter les résultats -
- Subdomain Center - La plus grande base de données d'intelligence sur les sous-domaines et l'informatique fantôme (Shadow IT) au monde
- Exploit Observer - La plus grande base de données d'intelligence sur les exploits et vulnérabilités au monde
Veuillez noter que même si ces résultats peuvent parfois être assez inexacts et peu fiables, ils peuvent varier considérablement d'une fois à l'autre grâce à leurs capacités d'auto-amélioration.
Des limites de débit strictes peuvent être évitées avec une clé API : https://www.arpsyndicate.io/pricing.html
Applications pratiques
- Cartographie des surfaces d'attaque externes
Identifiez et surveillez les sous-domaines exposés et les composants d'infrastructure à travers l'internet. - Recherche et surveillance avancées des vulnérabilités
Découvrez et suivez les menaces connues et émergentes, y compris les vulnérabilités obscures ou non répertoriées. - Enrichissement contextuel des données CVE/GHSA
Ajoutez de la profondeur et des informations exploitables aux vulnérabilités connues pour une meilleure priorisation. - Détection de vulnérabilités dans le Software Bill of Materials (SBOM)
Analysez les composants logiciels à la recherche d'exploits et de problèmes de sécurité connus à l'aide de données SBOM structurées. - Intégration transparente avec les workflows CI/CD et Threat Intel
Automatisez la collecte d'informations et les contrôles de vulnérabilités dans les pipelines de développement ou de sécurité. - Surveillance des tendances d'exploits par des acteurs étatiques
Gardez une longueur d'avance sur les menaces en suivant les vulnérabilités signalées par des acteurs étrangers mais pas encore reconnues par les bases de données grand public. - Protection des domaines répliques et de la marque
Identifiez les domaines répliques ou imitant une marque qui pourraient être utilisés dans des attaques de phishing ou d'usurpation d'identité. - Découverte de sous-domaines par mots-clés
Faites remonter les hôtes contenant un mot-clé donné sur l'internet, indépendamment d'un domaine parent spécifique. - Traitement en masse du renseignement sur les menaces
Exécutez des requêtes par lots (domaines, vulnérabilités, etc.) pour une analyse évolutive sur de grands ensembles de données ou des inventaires d'actifs d'entreprise. - Reconnaissance passive pour les équipes rouges
Menez une reconnaissance discrète en utilisant des sources de données passives (aucune interaction directe avec les cibles). - Collecte de renseignements à source ouverte (OSINT)
Combinez le renseignement sur les sous-domaines et les exploits pour améliorer les enquêtes OSINT. - Support de conformité et de gestion des risques
Enrichissez les données de vulnérabilités pour soutenir les audits de conformité (par exemple, ISO 27001, SOC 2) avec un contexte plus approfondi.
Installation
- Depuis PyPi -
pip3 install puncia - Depuis la source -
pip3 install .
Utilisation
-
(PAYANT) Stocker une clé API (storekey) -
puncia storekey <api-key> -
(FREEMIUM) Interroger des domaines, groupés par domaine (subdomain / moteur
cuttlefish) -puncia subdomain <domain> <output-file> -
(FREEMIUM) Interroger des domaines répliques, groupés par marque (replica / moteur
octopus) -puncia replica <domain>[|<match>] <output-file> -
(FREEMIUM) Interroger par mot-clé, groupés par mot-clé (keyword / moteur
ammonites) -puncia keyword <keyword>[|<match>] <output-file> -
Interroger les identifiants d'exploits et de vulnérabilités (exploit)
- (GRATUIT) Liste de surveillance des identifiants de vulnérabilités et d'exploits (^WATCHLIST_IDES) -
puncia exploit ^WATCHLIST_IDES <output-file> - (GRATUIT) Liste de surveillance des identifiants de vulnérabilités et d'exploits avec descriptions (^WATCHLIST_INFO) -
puncia exploit ^WATCHLIST_INFO <output-file> - (GRATUIT) Liste de surveillance des technologies vulnérables (^WATCHLIST_TECH) -
puncia exploit ^WATCHLIST_TECH <output-file> - (FREEMIUM) Identifiants de vulnérabilités pris en charge -
puncia exploit <eoidentifier>[|<match>] <output-file>
- (GRATUIT) Liste de surveillance des identifiants de vulnérabilités et d'exploits (^WATCHLIST_IDES) -
-
(FREEMIUM) Enrichir les identifiants CVE/GHSA (enrich) -
puncia enrich <cve-id/ghsa-id> <output-file> -
(PAYANT) Identifiants non-CVE par groupe VEDAS (noncve) -
puncia noncve <browser/china/russia/europe/exploitable> <output-file> -
Requêtes multiples (bulk/sbom)
- (FREEMIUM) Format de fichier JSON pour entrée en masse -
puncia bulk <json-file> <output-directory>{ "subdomain": [ "domainA.com", "domainB.com" ], "replica": [ "domainA.com", "domainB.com" ], "keyword": [ "keywordA", "keywordB" ], "exploit": [ "eoidentifierA", "eoidentifierB" ], "enrich": [ "eoidentifierA", "eoidentifierB" ] } - (FREEMIUM) Format de fichier JSON d'entrée SBOM -
puncia sbom <json-file> <output-directory>
- (FREEMIUM) Format de fichier JSON pour entrée en masse -
-
(FREEMIUM) Import externe
import puncia
import asyncio
async def main():
# Without API Key
print(await puncia.query_api("exploit", "CVE-2021-3450"))
print(await puncia.query_api("subdomain", "arpsyndicate.io"))
print(await puncia.query_api("replica", "arpsyndicate.io"))
# With API Key
await puncia.store_key("ARPS-xxxxxxxxxx")
api_key = await puncia.read_key()
print(await puncia.query_api("subdomain", "arpsyndicate.io", apikey=api_key))
print(await puncia.query_api("exploit", "CVE-2021-3450", apikey=api_key))
print(await puncia.query_api("enrich", "CVE-2021-3450", apikey=api_key))
print(await puncia.query_api("noncve", "exploitable", apikey=api_key))
# Run the main async function
asyncio.run(main())
Enrichissement CVE
Enrichissement GHSA
Mentions notables
- Énumération passive de sous-domaines : découvrir plus de sous-domaines que Subfinder et Amass
- Environ 1 000 vulnérabilités de cybersécurité exploitables que MITRE et NIST « auraient » pu manquer, mais pas la Chine ni la Russie.
- Utiliser GitHub Actions pour collecter le renseignement sur les sous-domaines et les exploits
- Présentation d'Exploit Observer — Plus que les exploits Shodan, moins que Vulners
- PUNCIA — La Panthera(P.)uncia de la cybersécurité
- Face-à-face des outils d'énumération de sous-domaines - Édition 2023