
puncia v0.35
Panthera(P.)uncia - Utilità CLI ufficiale per Subdomain Center & Exploit Observer.
Panthera(P.)uncia
Utilità CLI ufficiale per Subdomain Center & Exploit Observer
Puncia utilizza due delle nostre API intelligenti per raccogliere i risultati -
- Subdomain Center - Il più grande database di intelligence su sottodomini e Shadow IT al mondo
- Exploit Observer - Il più grande database di intelligence su exploit e vulnerabilità al mondo
Si prega di notare che, sebbene questi risultati possano talvolta essere piuttosto imprecisi e inaffidabili, possono variare notevolmente di volta in volta grazie alle loro capacità di auto-miglioramento.
Limiti di frequenza aggressivi possono essere evitati con una chiave API: https://www.arpsyndicate.io/pricing.html
Applicazioni pratiche
- Mappatura delle superfici di attacco esterne
Identifica e monitora sottodomini esposti e componenti infrastrutturali su Internet. - Ricerca e monitoraggio avanzato delle vulnerabilità
Scopri e traccia minacce note ed emergenti, incluse vulnerabilità oscure o non elencate. - Arricchimento contestuale dei dati CVE/GHSA
Aggiungi profondità e intelligence utilizzabile alle vulnerabilità note per una migliore prioritizzazione. - Rilevamento di vulnerabilità nel Software Bill of Materials (SBOM)
Analizza i componenti software per exploit noti e problemi di sicurezza utilizzando dati SBOM strutturati. - Integrazione perfetta con i flussi di lavoro CI/CD e Threat Intel
Automatizza la raccolta di intelligence e i controlli delle vulnerabilità all'interno dei pipeline di sviluppo o sicurezza. - Monitoraggio delle tendenze degli exploit di stati-nazione
Resta al passo con le minacce monitorando le vulnerabilità segnalate da attori stranieri ma non ancora riconosciute dai database mainstream. - Protezione di domini replica e del brand
Identifica domini replica o simili che potrebbero essere usati in attacchi di phishing o impersonificazione. - Scoperta di sottodomini basata su parole chiave
Metti in evidenza host che contengono una determinata parola chiave su Internet, indipendentemente da uno specifico dominio padre. - Elaborazione bulk di Threat Intelligence
Esegui query batch (domini, vulnerabilità, ecc.) per un'analisi scalabile su grandi dataset o inventari di asset aziendali. - Ricognizione passiva per Red Team
Conduci una ricognizione stealth utilizzando fonti di dati passive (nessuna interazione diretta con i target). - Raccolta di Open Source Intelligence (OSINT)
Combina l'intelligence su sottodomini ed exploit per potenziare le indagini OSINT. - Supporto a conformità e gestione del rischio
Arricchisci i dati sulle vulnerabilità per supportare audit di conformità (es. ISO 27001, SOC 2) con un contesto più profondo.
Installazione
- Da PyPi -
pip3 install puncia - Dal sorgente -
pip3 install .
Utilizzo
-
(A PAGAMENTO) Memorizza una chiave API (storekey) -
puncia storekey <api-key> -
(FREEMIUM) Query sui domini, raggruppati per dominio (motore subdomain /
cuttlefish) -puncia subdomain <domain> <output-file> -
(FREEMIUM) Query sui domini replica, raggruppati per brand (motore replica /
octopus) -puncia replica <domain>[|<match>] <output-file> -
(FREEMIUM) Query per parola chiave, raggruppati per parola chiave (motore keyword /
ammonites) -puncia keyword <keyword>[|<match>] <output-file> -
Query su identificatori di exploit e vulnerabilità (exploit)
- (GRATUITO) Watchlist di identificatori di vulnerabilità ed exploit (^WATCHLIST_IDES) -
puncia exploit ^WATCHLIST_IDES <output-file> - (GRATUITO) Watchlist di identificatori di vulnerabilità ed exploit con descrizioni (^WATCHLIST_INFO) -
puncia exploit ^WATCHLIST_INFO <output-file> - (GRATUITO) Watchlist delle tecnologie vulnerabili (^WATCHLIST_TECH) -
puncia exploit ^WATCHLIST_TECH <output-file> - (FREEMIUM) Identificatori di vulnerabilità supportati -
puncia exploit <eoidentifier>[|<match>] <output-file>
- (GRATUITO) Watchlist di identificatori di vulnerabilità ed exploit (^WATCHLIST_IDES) -
-
(FREEMIUM) Arricchisci identificatori CVE/GHSA (enrich) -
puncia enrich <cve-id/ghsa-id> <output-file> -
(A PAGAMENTO) Identificatori non-CVE per gruppo VEDAS (noncve) -
puncia noncve <browser/china/russia/europe/exploitable> <output-file> -
Query multiple (bulk/sbom)
- (FREEMIUM) Formato file JSON di input bulk -
puncia bulk <json-file> <output-directory>{ "subdomain": [ "domainA.com", "domainB.com" ], "replica": [ "domainA.com", "domainB.com" ], "keyword": [ "keywordA", "keywordB" ], "exploit": [ "eoidentifierA", "eoidentifierB" ], "enrich": [ "eoidentifierA", "eoidentifierB" ] } - (FREEMIUM) Formato file JSON di input SBOM -
puncia sbom <json-file> <output-directory>
- (FREEMIUM) Formato file JSON di input bulk -
-
(FREEMIUM) Importazione esterna
import puncia
import asyncio
async def main():
# Without API Key
print(await puncia.query_api("exploit", "CVE-2021-3450"))
print(await puncia.query_api("subdomain", "arpsyndicate.io"))
print(await puncia.query_api("replica", "arpsyndicate.io"))
# With API Key
await puncia.store_key("ARPS-xxxxxxxxxx")
api_key = await puncia.read_key()
print(await puncia.query_api("subdomain", "arpsyndicate.io", apikey=api_key))
print(await puncia.query_api("exploit", "CVE-2021-3450", apikey=api_key))
print(await puncia.query_api("enrich", "CVE-2021-3450", apikey=api_key))
print(await puncia.query_api("noncve", "exploitable", apikey=api_key))
# Run the main async function
asyncio.run(main())
Arricchimento CVE
Arricchimento GHSA
Menzioni degne di nota
- Enumerazione passiva dei sottodomini: scoprire più sottodomini di Subfinder e Amass
- Circa 1000 vulnerabilità di cybersecurity sfruttabili che MITRE & NIST 'potrebbero' aver perso, ma Cina e Russia no.
- Utilizzo delle GitHub Actions per raccogliere intelligence su sottodomini ed exploit
- Introduzione a Exploit Observer — Più degli exploit di Shodan, meno di Vulners
- PUNCIA — La Panthera(P.)uncia della cybersecurity
- Scontro tra strumenti di enumerazione dei sottodomini - Edizione 2023