
puncia v0.35
Panthera(P.)uncia - Subdomain Center और Exploit Observer के लिए आधिकारिक CLI उपयोगिता।
Panthera(P.)uncia
Subdomain Center और Exploit Observer के लिए आधिकारिक CLI उपयोगिता
Puncia परिणाम एकत्र करने के लिए हमारे दो बुद्धिमान APIs का उपयोग करता है -
- Subdomain Center - विश्व का सबसे बड़ा सबडोमेन और Shadow IT इंटेलिजेंस डेटाबेस
- Exploit Observer - विश्व का सबसे बड़ा एक्सप्लॉइट और भेद्यता इंटेलिजेंस डेटाबेस
कृपया ध्यान दें कि यद्यपि ये परिणाम कभी-कभी काफी गलत और अविश्वसनीय हो सकते हैं, अपनी स्व-सुधार क्षमताओं के कारण ये समय-समय पर बहुत भिन्न हो सकते हैं।
आक्रामक दर-सीमाओं (rate-limits) से API कुंजी के साथ बचा जा सकता है: https://www.arpsyndicate.io/pricing.html
व्यावहारिक अनुप्रयोग
- बाहरी हमले की सतहों का मानचित्रण
इंटरनेट पर उजागर सबडोमेन और बुनियादी ढांचे के घटकों की पहचान करें और निगरानी करें। - उन्नत भेद्यता अनुसंधान और निगरानी
अस्पष्ट या सूचीबद्ध नहीं की गई भेद्यताओं सहित ज्ञात और उभरते खतरों की खोज करें और उन्हें ट्रैक करें। - CVE/GHSA डेटा का प्रासंगिक संवर्धन
बेहतर प्राथमिकता निर्धारण के लिए ज्ञात भेद्यताओं में गहराई और कार्रवाई योग्य इंटेलिजेंस जोड़ें। - सॉफ़्टवेयर बिल ऑफ मटेरियल्स (SBOM) में भेद्यता का पता लगाना
संरचित SBOM डेटा का उपयोग करके सॉफ़्टवेयर घटकों में ज्ञात एक्सप्लॉइट और सुरक्षा मुद्दों का विश्लेषण करें। - CI/CD और थ्रेट इंटेल वर्कफ़्लो के साथ सहज एकीकरण
विकास या सुरक्षा पाइपलाइनों के भीतर इंटेलिजेंस संग्रह और भेद्यता जांच को स्वचालित करें। - राष्ट्र-राज्य एक्सप्लॉइट रुझानों की निगरानी
विदेशी अभिनेताओं द्वारा चिह्नित लेकिन मुख्यधारा के डेटाबेस द्वारा अभी तक मान्यता प्राप्त नहीं की गई भेद्यताओं को ट्रैक करके खतरों से आगे रहें। - रेप्लिका डोमेन और ब्रांड सुरक्षा
उन रेप्लिका या समान दिखने वाले डोमेन की पहचान करें जिनका उपयोग फ़िशिंग या प्रतिरूपण हमलों में किया जा सकता है। - कीवर्ड-आधारित सबडोमेन खोज
किसी विशिष्ट पैरेंट डोमेन से स्वतंत्र, इंटरनेट पर दिए गए कीवर्ड वाले होस्ट को उजागर करें। - बल्क थ्रेट इंटेलिजेंस प्रोसेसिंग
बड़े डेटासेट या एंटरप्राइज़ एसेट इन्वेंट्री में स्केलेबल विश्लेषण के लिए बैच क्वेरी (डोमेन, भेद्यताएं, आदि) चलाएं। - रेड टीमों के लिए निष्क्रिय टोही
निष्क्रिय डेटा स्रोतों (लक्ष्यों के साथ सीधे संपर्क के बिना) का उपयोग करके गुप्त टोही करें। - ओपन सोर्स इंटेलिजेंस (OSINT) संग्रह
OSINT जांच को बढ़ाने के लिए सबडोमेन और एक्सप्लॉइट इंटेलिजेंस को संयोजित करें। - अनुपालन और जोखिम प्रबंधन समर्थन
गहरे संदर्भ के साथ अनुपालन ऑडिट (जैसे, ISO 27001, SOC 2) का समर्थन करने के लिए भेद्यता डेटा को समृद्ध करें।
स्थापना
- PyPi से -
pip3 install puncia - स्रोत से -
pip3 install .
उपयोग
-
(सशुल्क) API कुंजी संग्रहीत करें (storekey) -
puncia storekey <api-key> -
(फ्रीमियम) डोमेन क्वेरी करें, डोमेन द्वारा समूहीकृत (subdomain /
cuttlefishइंजन) -puncia subdomain <domain> <output-file> -
(फ्रीमियम) ब्रांड द्वारा समूहीकृत रेप्लिका डोमेन क्वेरी करें (replica /
octopusइंजन) -puncia replica <domain>[|<match>] <output-file> -
(फ्रीमियम) कीवर्ड द्वारा क्वेरी करें, कीवर्ड द्वारा समूहीकृत (keyword /
ammonitesइंजन) -puncia keyword <keyword>[|<match>] <output-file> -
एक्सप्लॉइट और भेद्यता पहचानकर्ता क्वेरी करें (exploit)
- (मुफ्त) भेद्यता और एक्सप्लॉइट पहचानकर्ता वॉचलिस्ट (^WATCHLIST_IDES) -
puncia exploit ^WATCHLIST_IDES <output-file> - (मुफ्त) विवरण सहित भेद्यता और एक्सप्लॉइट पहचानकर्ता वॉचलिस्ट (^WATCHLIST_INFO) -
puncia exploit ^WATCHLIST_INFO <output-file> - (मुफ्त) असुरक्षित प्रौद्योगिकियों की वॉचलिस्ट (^WATCHLIST_TECH) -
puncia exploit ^WATCHLIST_TECH <output-file> - (फ्रीमियम) समर्थित भेद्यता पहचानकर्ता -
puncia exploit <eoidentifier>[|<match>] <output-file>
- (मुफ्त) भेद्यता और एक्सप्लॉइट पहचानकर्ता वॉचलिस्ट (^WATCHLIST_IDES) -
-
(फ्रीमियम) CVE/GHSA पहचानकर्ताओं को समृद्ध करें (enrich) -
puncia enrich <cve-id/ghsa-id> <output-file> -
(सशुल्क) VEDAS समूह द्वारा गैर-CVE पहचानकर्ता (noncve) -
puncia noncve <browser/china/russia/europe/exploitable> <output-file> -
एकाधिक क्वेरी (bulk/sbom)
- (फ्रीमियम) बल्क इनपुट JSON फ़ाइल प्रारूप -
puncia bulk <json-file> <output-directory>{ "subdomain": [ "domainA.com", "domainB.com" ], "replica": [ "domainA.com", "domainB.com" ], "keyword": [ "keywordA", "keywordB" ], "exploit": [ "eoidentifierA", "eoidentifierB" ], "enrich": [ "eoidentifierA", "eoidentifierB" ] } - (फ्रीमियम) SBOM इनपुट JSON फ़ाइल प्रारूप -
puncia sbom <json-file> <output-directory>
- (फ्रीमियम) बल्क इनपुट JSON फ़ाइल प्रारूप -
-
(फ्रीमियम) बाहरी आयात
import puncia
import asyncio
async def main():
# Without API Key
print(await puncia.query_api("exploit", "CVE-2021-3450"))
print(await puncia.query_api("subdomain", "arpsyndicate.io"))
print(await puncia.query_api("replica", "arpsyndicate.io"))
# With API Key
await puncia.store_key("ARPS-xxxxxxxxxx")
api_key = await puncia.read_key()
print(await puncia.query_api("subdomain", "arpsyndicate.io", apikey=api_key))
print(await puncia.query_api("exploit", "CVE-2021-3450", apikey=api_key))
print(await puncia.query_api("enrich", "CVE-2021-3450", apikey=api_key))
print(await puncia.query_api("noncve", "exploitable", apikey=api_key))
# Run the main async function
asyncio.run(main())
CVE संवर्धन
GHSA संवर्धन
उल्लेखनीय उल्लेख
- निष्क्रिय सबडोमेन एन्यूमरेशन: Subfinder और Amass से अधिक सबडोमेन खोजना
- लगभग 1000 शोषण योग्य साइबर सुरक्षा भेद्यताएं जिन्हें MITRE और NIST 'शायद' चूक गए हों लेकिन चीन या रूस ने नहीं।
- सबडोमेन और एक्सप्लॉइट इंटेलिजेंस एकत्र करने के लिए GitHub Actions का उपयोग करना
- Exploit Observer का परिचय — Shodan एक्सप्लॉइट से अधिक, Vulners से कम
- PUNCIA — साइबर सुरक्षा का Panthera(P.)uncia
- सबडोमेन एन्यूमरेशन टूल फेस-ऑफ - 2023 संस्करण