Torna agli aggiornamenti
New releaseAug 6, 2026

puncia v0.35

Panthera(P.)uncia - Utilità CLI ufficiale per Subdomain Center & Exploit Observer.

Condividi

Panthera(P.)uncia

Utilità CLI ufficiale per Subdomain Center & Exploit Observer

Downloads GitHub stars

Puncia utilizza due delle nostre API intelligenti per raccogliere i risultati -

Si prega di notare che, sebbene questi risultati possano talvolta essere piuttosto imprecisi e inaffidabili, possono variare notevolmente di volta in volta grazie alle loro capacità di auto-miglioramento.

Limiti di frequenza aggressivi possono essere evitati con una chiave API: https://www.arpsyndicate.io/pricing.html

Applicazioni pratiche

  1. Mappatura delle superfici di attacco esterne
    Identifica e monitora sottodomini esposti e componenti infrastrutturali su Internet.
  2. Ricerca e monitoraggio avanzato delle vulnerabilità
    Scopri e traccia minacce note ed emergenti, incluse vulnerabilità oscure o non elencate.
  3. Arricchimento contestuale dei dati CVE/GHSA
    Aggiungi profondità e intelligence utilizzabile alle vulnerabilità note per una migliore prioritizzazione.
  4. Rilevamento di vulnerabilità nel Software Bill of Materials (SBOM)
    Analizza i componenti software per exploit noti e problemi di sicurezza utilizzando dati SBOM strutturati.
  5. Integrazione perfetta con i flussi di lavoro CI/CD e Threat Intel
    Automatizza la raccolta di intelligence e i controlli delle vulnerabilità all'interno dei pipeline di sviluppo o sicurezza.
  6. Monitoraggio delle tendenze degli exploit di stati-nazione
    Resta al passo con le minacce monitorando le vulnerabilità segnalate da attori stranieri ma non ancora riconosciute dai database mainstream.
  7. Protezione di domini replica e del brand
    Identifica domini replica o simili che potrebbero essere usati in attacchi di phishing o impersonificazione.
  8. Scoperta di sottodomini basata su parole chiave
    Metti in evidenza host che contengono una determinata parola chiave su Internet, indipendentemente da uno specifico dominio padre.
  9. Elaborazione bulk di Threat Intelligence
    Esegui query batch (domini, vulnerabilità, ecc.) per un'analisi scalabile su grandi dataset o inventari di asset aziendali.
  10. Ricognizione passiva per Red Team
    Conduci una ricognizione stealth utilizzando fonti di dati passive (nessuna interazione diretta con i target).
  11. Raccolta di Open Source Intelligence (OSINT)
    Combina l'intelligence su sottodomini ed exploit per potenziare le indagini OSINT.
  12. Supporto a conformità e gestione del rischio
    Arricchisci i dati sulle vulnerabilità per supportare audit di conformità (es. ISO 27001, SOC 2) con un contesto più profondo.

Installazione

  1. Da PyPi - pip3 install puncia
  2. Dal sorgente - pip3 install .

Utilizzo

  1. (A PAGAMENTO) Memorizza una chiave API (storekey) - puncia storekey <api-key>

  2. (FREEMIUM) Query sui domini, raggruppati per dominio (motore subdomain / cuttlefish) - puncia subdomain <domain> <output-file>

  3. (FREEMIUM) Query sui domini replica, raggruppati per brand (motore replica / octopus) - puncia replica <domain>[|<match>] <output-file>

  4. (FREEMIUM) Query per parola chiave, raggruppati per parola chiave (motore keyword / ammonites) - puncia keyword <keyword>[|<match>] <output-file>

  5. Query su identificatori di exploit e vulnerabilità (exploit)

    • (GRATUITO) Watchlist di identificatori di vulnerabilità ed exploit (^WATCHLIST_IDES) - puncia exploit ^WATCHLIST_IDES <output-file>
    • (GRATUITO) Watchlist di identificatori di vulnerabilità ed exploit con descrizioni (^WATCHLIST_INFO) - puncia exploit ^WATCHLIST_INFO <output-file>
    • (GRATUITO) Watchlist delle tecnologie vulnerabili (^WATCHLIST_TECH) - puncia exploit ^WATCHLIST_TECH <output-file>
    • (FREEMIUM) Identificatori di vulnerabilità supportati - puncia exploit <eoidentifier>[|<match>] <output-file>
  6. (FREEMIUM) Arricchisci identificatori CVE/GHSA (enrich) - puncia enrich <cve-id/ghsa-id> <output-file>

  7. (A PAGAMENTO) Identificatori non-CVE per gruppo VEDAS (noncve) - puncia noncve <browser/china/russia/europe/exploitable> <output-file>

  8. Query multiple (bulk/sbom)

    • (FREEMIUM) Formato file JSON di input bulk - puncia bulk <json-file> <output-directory>
      {
          "subdomain": [
              "domainA.com",
              "domainB.com"
          ],
          "replica": [
              "domainA.com",
              "domainB.com"
          ],
          "keyword": [
              "keywordA",
              "keywordB"
          ],
          "exploit": [
              "eoidentifierA",
              "eoidentifierB"
          ],
          "enrich": [
              "eoidentifierA",
              "eoidentifierB"
          ]
      }
      
    • (FREEMIUM) Formato file JSON di input SBOM - puncia sbom <json-file> <output-directory>
  9. (FREEMIUM) Importazione esterna

import puncia
import asyncio

async def main():
   # Without API Key
   print(await puncia.query_api("exploit", "CVE-2021-3450"))
   print(await puncia.query_api("subdomain", "arpsyndicate.io"))
   print(await puncia.query_api("replica", "arpsyndicate.io"))

   # With API Key
   await puncia.store_key("ARPS-xxxxxxxxxx")
   api_key = await puncia.read_key()
   print(await puncia.query_api("subdomain", "arpsyndicate.io", apikey=api_key))
   print(await puncia.query_api("exploit", "CVE-2021-3450", apikey=api_key))
   print(await puncia.query_api("enrich", "CVE-2021-3450", apikey=api_key))
   print(await puncia.query_api("noncve", "exploitable", apikey=api_key))

# Run the main async function
asyncio.run(main())

Arricchimento CVE


Arricchimento GHSA


Menzioni degne di nota

Altro da A.R.P. Syndicate

Categorie