
puncia v0.35
Panthera(P.)uncia - Subdomain Center और Exploit Observer के लिए आधिकारिक CLI उपयोगिता।
Panthera(P.)uncia
Subdomain Center और Exploit Observer के लिए आधिकारिक CLI उपयोगिता
Puncia दो A.R.P. Syndicate इंटेलिजेंस API के लिए आधिकारिक कमांड-लाइन क्लाइंट है — इसे किसी डोमेन, ब्रांड, या vulnerability ID पर इंगित करें और सेकंडों में संरचित JSON प्राप्त करें, ब्राउज़र की आवश्यकता नहीं:
- 🕸️ Subdomain Center — इंटरनेट स्केल पर subdomain enumeration, subdomain takeover surfacing, shadow IT discovery, और brand impersonation / lookalike-domain (typosquat) detection।
- 💥 Exploit Observer — 150+ identifier schemes (CVE, GHSA, EDB, MSF, ZDI, nation-state feeds और अधिक) में exploit और vulnerability intelligence, CVE/GHSA enrichment (EPSS + VEDAS maturity scoring) और SBOM scanning के साथ।
$ puncia subdomain arpsyndicate.io
╭──────────────────────────────────────────────────────────────────────╮
│ Panthera(P.)uncia v0.39 │
│ subdomain recon · brand impersonation · exploit intel · sbom analysis│
│ A.R.P. Syndicate — https://www.arpsyndicate.io │
╰──────────────────────────────────────────────────────────────────────╯
[
"advisories.arpsyndicate.io",
"asm.arpsyndicate.io",
"blog.arpsyndicate.io",
...
]
$ puncia sbom bom.json ./out
puncia ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ 100% (128/128) 0:00:41
कृपया ध्यान दें कि हालांकि ये परिणाम कभी-कभी काफी गलत और अविश्वसनीय हो सकते हैं, वे अपनी स्व-सुधार क्षमताओं के कारण समय-समय पर काफी भिन्न हो सकते हैं।
API key के साथ आक्रामक rate-limits से बचा जा सकता है: https://www.arpsyndicate.io/pricing.html
व्यावहारिक अनुप्रयोग
- Brand Impersonation और Phishing Domain Detection
आपके ब्रांड पर सवार replica, lookalike, और typosquat डोमेन को उजागर करें इससे पहले कि उनका उपयोग आपके या आपके ग्राहकों के विरुद्ध किया जाए। - Shadow IT और External Attack Surface Discovery
आधिकारिक चैनलों के बाहर बनाए गए उजागर subdomains और infrastructure की पहचान करें और निगरानी करें। - Subdomain Takeover Reconnaissance
किसी लक्ष्य के पूर्ण subdomain footprint की गणना करें, जो dangling/takeover-prone records को खोजने का एक महत्वपूर्ण पहला कदम है। - उन्नत Vulnerability Research और Monitoring
ज्ञात और उभरते खतरों की खोज और ट्रैकिंग करें, जिसमें अस्पष्ट या अप्रकाशित vulnerabilities भी शामिल हैं। - CVE/GHSA डेटा का Contextual Enrichment
बेहतर प्राथमिकता के लिए ज्ञात vulnerabilities में गहराई और कार्रवाई योग्य intelligence (EPSS + VEDAS maturity scores) जोड़ें। - Software Bill of Materials (SBOM) में Vulnerability Detection
संरचित SBOM डेटा का उपयोग करके ज्ञात exploits और सुरक्षा मुद्दों के लिए सॉफ़्टवेयर घटकों का विश्लेषण करें। - CI/CD और Threat Intel Workflows के साथ निर्बाध एकीकरण
विकास या सुरक्षा pipelines के भीतर intelligence gathering और vulnerability checks को स्वचालित करें। - Nation-State Exploit Trends की निगरानी
विदेशी अभिकर्ताओं द्वारा चिह्नित लेकिन मुख्यधारा के डेटाबेस द्वारा अभी तक मान्यता प्राप्त नहीं vulnerabilities को ट्रैक करके खतरों से आगे रहें। - Keyword-Based Subdomain Discovery
किसी विशिष्ट parent domain से स्वतंत्र, इंटरनेट पर दिए गए keyword को वहन करने वाले hosts को उजागर करें। - Bulk Threat Intelligence Processing
बड़े डेटासेट या एंटरप्राइज़ asset inventories में स्केलेबल विश्लेषण के लिए batch queries (domains, vulnerabilities, आदि) चलाएं। - Red Teams के लिए Passive Reconnaissance
passive डेटा स्रोतों (लक्ष्यों के साथ सीधा संपर्क नहीं) का उपयोग करके गुप्त reconnaissance करें। - Open Source Intelligence (OSINT) Collection
OSINT जांच को बढ़ाने के लिए subdomain और exploit intelligence को संयोजित करें। - Compliance और Risk Management Support
गहरे संदर्भ के साथ compliance audits (जैसे, ISO 27001, SOC 2) का समर्थन करने के लिए vulnerability डेटा को समृद्ध करें।
स्थापना
- PyPi से -
pip3 install puncia - Source से -
pip3 install .
30-सेकंड Quickstart
pip3 install puncia
# subdomain footprint of a target (shadow IT / attack surface / takeover recon)
puncia subdomain example.com
# lookalike / typosquat / brand-impersonation domains
puncia replica example.com
# what's known about a CVE
puncia exploit CVE-2021-44228
उपयोग
puncia <mode> <query> [output] [--match M] [--domain D] [--limit N] [--offset N]
[--crawl] [--filter KEY=VALUE] [--format json|csv]
[--api-key K] [--concurrency N]
[--timeout S] [--retries N] [--quiet]
पूर्ण संदर्भ के लिए puncia --help चलाएं। परिणाम stdout पर प्रिंट होते हैं; banner, progress bars, warnings और errors सभी stderr पर जाते हैं, इसलिए puncia subdomain example.com > out.json हमेशा साफ़, मान्य JSON देता है।
Exit codes: 0 सफलता · 1 request या input त्रुटि · 2 usage त्रुटि।