अपडेट पर वापस जाएँ
New releaseAug 6, 2026

puncia v0.35

Panthera(P.)uncia - Subdomain Center और Exploit Observer के लिए आधिकारिक CLI उपयोगिता।

साझा करें

Panthera(P.)uncia

Subdomain Center और Exploit Observer के लिए आधिकारिक CLI उपयोगिता

Downloads GitHub stars

Puncia दो A.R.P. Syndicate इंटेलिजेंस API के लिए आधिकारिक कमांड-लाइन क्लाइंट है — इसे किसी डोमेन, ब्रांड, या vulnerability ID पर इंगित करें और सेकंडों में संरचित JSON प्राप्त करें, ब्राउज़र की आवश्यकता नहीं:

  • 🕸️ Subdomain Center — इंटरनेट स्केल पर subdomain enumeration, subdomain takeover surfacing, shadow IT discovery, और brand impersonation / lookalike-domain (typosquat) detection।
  • 💥 Exploit Observer — 150+ identifier schemes (CVE, GHSA, EDB, MSF, ZDI, nation-state feeds और अधिक) में exploit और vulnerability intelligence, CVE/GHSA enrichment (EPSS + VEDAS maturity scoring) और SBOM scanning के साथ।
$ puncia subdomain arpsyndicate.io
╭──────────────────────────────────────────────────────────────────────╮
│ Panthera(P.)uncia v0.39                                              │
│ subdomain recon · brand impersonation · exploit intel · sbom analysis│
│ A.R.P. Syndicate — https://www.arpsyndicate.io                       │
╰──────────────────────────────────────────────────────────────────────╯
[
  "advisories.arpsyndicate.io",
  "asm.arpsyndicate.io",
  "blog.arpsyndicate.io",
  ...
]

$ puncia sbom bom.json ./out
puncia ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ 100% (128/128) 0:00:41

कृपया ध्यान दें कि हालांकि ये परिणाम कभी-कभी काफी गलत और अविश्वसनीय हो सकते हैं, वे अपनी स्व-सुधार क्षमताओं के कारण समय-समय पर काफी भिन्न हो सकते हैं।

API key के साथ आक्रामक rate-limits से बचा जा सकता है: https://www.arpsyndicate.io/pricing.html

व्यावहारिक अनुप्रयोग

  1. Brand Impersonation और Phishing Domain Detection
    आपके ब्रांड पर सवार replica, lookalike, और typosquat डोमेन को उजागर करें इससे पहले कि उनका उपयोग आपके या आपके ग्राहकों के विरुद्ध किया जाए।
  2. Shadow IT और External Attack Surface Discovery
    आधिकारिक चैनलों के बाहर बनाए गए उजागर subdomains और infrastructure की पहचान करें और निगरानी करें।
  3. Subdomain Takeover Reconnaissance
    किसी लक्ष्य के पूर्ण subdomain footprint की गणना करें, जो dangling/takeover-prone records को खोजने का एक महत्वपूर्ण पहला कदम है।
  4. उन्नत Vulnerability Research और Monitoring
    ज्ञात और उभरते खतरों की खोज और ट्रैकिंग करें, जिसमें अस्पष्ट या अप्रकाशित vulnerabilities भी शामिल हैं।
  5. CVE/GHSA डेटा का Contextual Enrichment
    बेहतर प्राथमिकता के लिए ज्ञात vulnerabilities में गहराई और कार्रवाई योग्य intelligence (EPSS + VEDAS maturity scores) जोड़ें।
  6. Software Bill of Materials (SBOM) में Vulnerability Detection
    संरचित SBOM डेटा का उपयोग करके ज्ञात exploits और सुरक्षा मुद्दों के लिए सॉफ़्टवेयर घटकों का विश्लेषण करें।
  7. CI/CD और Threat Intel Workflows के साथ निर्बाध एकीकरण
    विकास या सुरक्षा pipelines के भीतर intelligence gathering और vulnerability checks को स्वचालित करें।
  8. Nation-State Exploit Trends की निगरानी
    विदेशी अभिकर्ताओं द्वारा चिह्नित लेकिन मुख्यधारा के डेटाबेस द्वारा अभी तक मान्यता प्राप्त नहीं vulnerabilities को ट्रैक करके खतरों से आगे रहें।
  9. Keyword-Based Subdomain Discovery
    किसी विशिष्ट parent domain से स्वतंत्र, इंटरनेट पर दिए गए keyword को वहन करने वाले hosts को उजागर करें।
  10. Bulk Threat Intelligence Processing
    बड़े डेटासेट या एंटरप्राइज़ asset inventories में स्केलेबल विश्लेषण के लिए batch queries (domains, vulnerabilities, आदि) चलाएं।
  11. Red Teams के लिए Passive Reconnaissance
    passive डेटा स्रोतों (लक्ष्यों के साथ सीधा संपर्क नहीं) का उपयोग करके गुप्त reconnaissance करें।
  12. Open Source Intelligence (OSINT) Collection
    OSINT जांच को बढ़ाने के लिए subdomain और exploit intelligence को संयोजित करें।
  13. Compliance और Risk Management Support
    गहरे संदर्भ के साथ compliance audits (जैसे, ISO 27001, SOC 2) का समर्थन करने के लिए vulnerability डेटा को समृद्ध करें।

स्थापना

  1. PyPi से - pip3 install puncia
  2. Source से - pip3 install .

30-सेकंड Quickstart

pip3 install puncia

# subdomain footprint of a target (shadow IT / attack surface / takeover recon)
puncia subdomain example.com

# lookalike / typosquat / brand-impersonation domains
puncia replica example.com

# what's known about a CVE
puncia exploit CVE-2021-44228

उपयोग

puncia <mode> <query> [output] [--match M] [--domain D] [--limit N] [--offset N]
                               [--crawl] [--filter KEY=VALUE] [--format json|csv]
                               [--api-key K] [--concurrency N]
                               [--timeout S] [--retries N] [--quiet]

पूर्ण संदर्भ के लिए puncia --help चलाएं। परिणाम stdout पर प्रिंट होते हैं; banner, progress bars, warnings और errors सभी stderr पर जाते हैं, इसलिए puncia subdomain example.com > out.json हमेशा साफ़, मान्य JSON देता है।

Exit codes: 0 सफलता · 1 request या input त्रुटि · 2 usage त्रुटि।

श्रेणियाँ