अपडेट पर वापस जाएँ
New releaseAug 6, 2026

puncia v0.35

Panthera(P.)uncia - Subdomain Center और Exploit Observer के लिए आधिकारिक CLI उपयोगिता।

साझा करें

Panthera(P.)uncia

Subdomain Center और Exploit Observer के लिए आधिकारिक CLI उपयोगिता

Downloads GitHub stars

Puncia परिणाम एकत्र करने के लिए हमारे दो बुद्धिमान APIs का उपयोग करता है -

कृपया ध्यान दें कि यद्यपि ये परिणाम कभी-कभी काफी गलत और अविश्वसनीय हो सकते हैं, अपनी स्व-सुधार क्षमताओं के कारण ये समय-समय पर बहुत भिन्न हो सकते हैं।

आक्रामक दर-सीमाओं (rate-limits) से API कुंजी के साथ बचा जा सकता है: https://www.arpsyndicate.io/pricing.html

व्यावहारिक अनुप्रयोग

  1. बाहरी हमले की सतहों का मानचित्रण
    इंटरनेट पर उजागर सबडोमेन और बुनियादी ढांचे के घटकों की पहचान करें और निगरानी करें।
  2. उन्नत भेद्यता अनुसंधान और निगरानी
    अस्पष्ट या सूचीबद्ध नहीं की गई भेद्यताओं सहित ज्ञात और उभरते खतरों की खोज करें और उन्हें ट्रैक करें।
  3. CVE/GHSA डेटा का प्रासंगिक संवर्धन
    बेहतर प्राथमिकता निर्धारण के लिए ज्ञात भेद्यताओं में गहराई और कार्रवाई योग्य इंटेलिजेंस जोड़ें।
  4. सॉफ़्टवेयर बिल ऑफ मटेरियल्स (SBOM) में भेद्यता का पता लगाना
    संरचित SBOM डेटा का उपयोग करके सॉफ़्टवेयर घटकों में ज्ञात एक्सप्लॉइट और सुरक्षा मुद्दों का विश्लेषण करें।
  5. CI/CD और थ्रेट इंटेल वर्कफ़्लो के साथ सहज एकीकरण
    विकास या सुरक्षा पाइपलाइनों के भीतर इंटेलिजेंस संग्रह और भेद्यता जांच को स्वचालित करें।
  6. राष्ट्र-राज्य एक्सप्लॉइट रुझानों की निगरानी
    विदेशी अभिनेताओं द्वारा चिह्नित लेकिन मुख्यधारा के डेटाबेस द्वारा अभी तक मान्यता प्राप्त नहीं की गई भेद्यताओं को ट्रैक करके खतरों से आगे रहें।
  7. रेप्लिका डोमेन और ब्रांड सुरक्षा
    उन रेप्लिका या समान दिखने वाले डोमेन की पहचान करें जिनका उपयोग फ़िशिंग या प्रतिरूपण हमलों में किया जा सकता है।
  8. कीवर्ड-आधारित सबडोमेन खोज
    किसी विशिष्ट पैरेंट डोमेन से स्वतंत्र, इंटरनेट पर दिए गए कीवर्ड वाले होस्ट को उजागर करें।
  9. बल्क थ्रेट इंटेलिजेंस प्रोसेसिंग
    बड़े डेटासेट या एंटरप्राइज़ एसेट इन्वेंट्री में स्केलेबल विश्लेषण के लिए बैच क्वेरी (डोमेन, भेद्यताएं, आदि) चलाएं।
  10. रेड टीमों के लिए निष्क्रिय टोही
    निष्क्रिय डेटा स्रोतों (लक्ष्यों के साथ सीधे संपर्क के बिना) का उपयोग करके गुप्त टोही करें।
  11. ओपन सोर्स इंटेलिजेंस (OSINT) संग्रह
    OSINT जांच को बढ़ाने के लिए सबडोमेन और एक्सप्लॉइट इंटेलिजेंस को संयोजित करें।
  12. अनुपालन और जोखिम प्रबंधन समर्थन
    गहरे संदर्भ के साथ अनुपालन ऑडिट (जैसे, ISO 27001, SOC 2) का समर्थन करने के लिए भेद्यता डेटा को समृद्ध करें।

स्थापना

  1. PyPi से - pip3 install puncia
  2. स्रोत से - pip3 install .

उपयोग

  1. (सशुल्क) API कुंजी संग्रहीत करें (storekey) - puncia storekey <api-key>

  2. (फ्रीमियम) डोमेन क्वेरी करें, डोमेन द्वारा समूहीकृत (subdomain / cuttlefish इंजन) - puncia subdomain <domain> <output-file>

  3. (फ्रीमियम) ब्रांड द्वारा समूहीकृत रेप्लिका डोमेन क्वेरी करें (replica / octopus इंजन) - puncia replica <domain>[|<match>] <output-file>

  4. (फ्रीमियम) कीवर्ड द्वारा क्वेरी करें, कीवर्ड द्वारा समूहीकृत (keyword / ammonites इंजन) - puncia keyword <keyword>[|<match>] <output-file>

  5. एक्सप्लॉइट और भेद्यता पहचानकर्ता क्वेरी करें (exploit)

    • (मुफ्त) भेद्यता और एक्सप्लॉइट पहचानकर्ता वॉचलिस्ट (^WATCHLIST_IDES) - puncia exploit ^WATCHLIST_IDES <output-file>
    • (मुफ्त) विवरण सहित भेद्यता और एक्सप्लॉइट पहचानकर्ता वॉचलिस्ट (^WATCHLIST_INFO) - puncia exploit ^WATCHLIST_INFO <output-file>
    • (मुफ्त) असुरक्षित प्रौद्योगिकियों की वॉचलिस्ट (^WATCHLIST_TECH) - puncia exploit ^WATCHLIST_TECH <output-file>
    • (फ्रीमियम) समर्थित भेद्यता पहचानकर्ता - puncia exploit <eoidentifier>[|<match>] <output-file>
  6. (फ्रीमियम) CVE/GHSA पहचानकर्ताओं को समृद्ध करें (enrich) - puncia enrich <cve-id/ghsa-id> <output-file>

  7. (सशुल्क) VEDAS समूह द्वारा गैर-CVE पहचानकर्ता (noncve) - puncia noncve <browser/china/russia/europe/exploitable> <output-file>

  8. एकाधिक क्वेरी (bulk/sbom)

    • (फ्रीमियम) बल्क इनपुट JSON फ़ाइल प्रारूप - puncia bulk <json-file> <output-directory>
      {
          "subdomain": [
              "domainA.com",
              "domainB.com"
          ],
          "replica": [
              "domainA.com",
              "domainB.com"
          ],
          "keyword": [
              "keywordA",
              "keywordB"
          ],
          "exploit": [
              "eoidentifierA",
              "eoidentifierB"
          ],
          "enrich": [
              "eoidentifierA",
              "eoidentifierB"
          ]
      }
      
    • (फ्रीमियम) SBOM इनपुट JSON फ़ाइल प्रारूप - puncia sbom <json-file> <output-directory>
  9. (फ्रीमियम) बाहरी आयात

import puncia
import asyncio

async def main():
   # Without API Key
   print(await puncia.query_api("exploit", "CVE-2021-3450"))
   print(await puncia.query_api("subdomain", "arpsyndicate.io"))
   print(await puncia.query_api("replica", "arpsyndicate.io"))

   # With API Key
   await puncia.store_key("ARPS-xxxxxxxxxx")
   api_key = await puncia.read_key()
   print(await puncia.query_api("subdomain", "arpsyndicate.io", apikey=api_key))
   print(await puncia.query_api("exploit", "CVE-2021-3450", apikey=api_key))
   print(await puncia.query_api("enrich", "CVE-2021-3450", apikey=api_key))
   print(await puncia.query_api("noncve", "exploitable", apikey=api_key))

# Run the main async function
asyncio.run(main())

CVE संवर्धन


GHSA संवर्धन


उल्लेखनीय उल्लेख

A.R.P. Syndicate से और अधिक

श्रेणियाँ