
New releaseAug 6, 2026
puncia v0.35
Panthera(P.)uncia - Subdomain Center および Exploit Observer 向けの公式 CLI ユーティリティ。
Panthera(P.)uncia
Subdomain Center & Exploit Observer の公式 CLI ユーティリティ
Puncia は、2つの A.R.P. Syndicate インテリジェンス API の公式コマンドラインクライアントです。ドメイン、ブランド、または脆弱性 ID を指定するだけで、ブラウザ不要で数秒以内に構造化された JSON を取得できます。
- 🕸️ Subdomain Center — インターネット規模でのサブドメイン列挙、サブドメイン乗っ取りの検出、シャドー IT の発見、ブランドなりすまし / 類似ドメイン (タイポスクワット) の検出。
- 💥 Exploit Observer — 150 以上の識別子スキーム (CVE、GHSA、EDB、MSF、ZDI、国家主体のフィードなど) にわたるエクスプロイト & 脆弱性インテリジェンス。CVE/GHSA のエンリッチメント (EPSS + VEDAS 成熟度スコアリング) と SBOM スキャンを提供します。
$ puncia subdomain arpsyndicate.io
╭──────────────────────────────────────────────────────────────────────╮
│ Panthera(P.)uncia v0.39 │
│ subdomain recon · brand impersonation · exploit intel · sbom analysis│
│ A.R.P. Syndicate — https://www.arpsyndicate.io │
╰──────────────────────────────────────────────────────────────────────╯
[
"advisories.arpsyndicate.io",
"asm.arpsyndicate.io",
"blog.arpsyndicate.io",
...
]
$ puncia sbom bom.json ./out
puncia ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ 100% (128/128) 0:00:41
これらの結果は時にかなり不正確で信頼できない場合がありますが、自己改善機能により時期によって大きく異なる可能性があることにご注意ください。
API キーを使用することで、厳しいレート制限を回避できます: https://www.arpsyndicate.io/pricing.html
実用的な用途
- ブランドなりすまし & フィッシングドメインの検出
あなたや顧客に対して悪用される前に、あなたのブランドを騙るレプリカ、類似、タイポスクワットドメインを表面化します。 - シャドー IT & 外部攻撃対象領域の発見
公式チャネル外で立ち上げられた露出サブドメインやインフラストラクチャを特定し監視します。 - サブドメイン乗っ取り偵察
ターゲットの完全なサブドメイン範囲を列挙します。これは宙に浮いた/乗っ取りやすいレコードを発見するための重要な第一歩です。 - 高度な脆弱性リサーチ & モニタリング
未知または未登録の脆弱性を含む、既知および新興の脅威を発見し追跡します。 - CVE/GHSA データの文脈的エンリッチメント
既知の脆弱性に深みと実用的なインテリジェンス (EPSS + VEDAS 成熟度スコア) を追加し、優先順位付けを改善します。 - ソフトウェア部品表 (SBOM) における脆弱性検出
構造化された SBOM データを使用して、ソフトウェアコンポーネントの既知のエクスプロイトやセキュリティ問題を分析します。 - CI/CD & 脅威インテリジェンスワークフローとのシームレスな統合
開発またはセキュリティパイプライン内でインテリジェンス収集と脆弱性チェックを自動化します。 - 国家主体のエクスプロイト動向の監視
主流のデータベースではまだ認識されていない、外国のアクターによってフラグが立てられた脆弱性を追跡することで、脅威に先手を打ちます。 - キーワードベースのサブドメイン発見
特定の親ドメインに依存せず、インターネット全体で指定されたキーワードを含むホストを表面化します。 - バルク脅威インテリジェンス処理
大規模なデータセットやエンタープライズ資産インベントリ全体でスケーラブルな分析を行うために、バッチクエリ (ドメイン、脆弱性など) を実行します。 - レッドチーム向けパッシブ偵察
パッシブデータソースを使用して (ターゲットと直接対話せずに) ステルス偵察を実施します。 - オープンソースインテリジェンス (OSINT) 収集
サブドメインとエクスプロイトインテリジェンスを組み合わせて OSINT 調査を強化します。 - コンプライアンス & リスク管理のサポート
脆弱性データをエンリッチして、より深い文脈でコンプライアンス監査 (ISO 27001、SOC 2 など) をサポートします。
インストール
- PyPi から -
pip3 install puncia - ソースから -
pip3 install .
30秒クイックスタート
pip3 install puncia
# subdomain footprint of a target (shadow IT / attack surface / takeover recon)
puncia subdomain example.com
# lookalike / typosquat / brand-impersonation domains
puncia replica example.com
# what's known about a CVE
puncia exploit CVE-2021-44228
使用方法
puncia <mode> <query> [output] [--match M] [--domain D] [--limit N] [--offset N]
[--crawl] [--filter KEY=VALUE] [--format json|csv]
[--api-key K] [--concurrency N]
[--timeout S] [--retries N] [--quiet]
完全なリファレンスについては puncia --help を実行してください。結果は stdout に出力されます。バナー、プログレスバー、警告、エラーはすべて stderr に出力されるため、puncia subdomain example.com > out.json は常にクリーンで有効な JSON を生成します。
終了コード: 0 成功 · 1 リクエストまたは入力エラー · 2 使用法エラー。
- (有料) API キーを保存 (storekey) -
puncia storekey <api-key>~/.punciaに0600パーミッションで保存されます。$PUNCIA_API_KEYがそれを上書きします。これは通常 CI で望ましい動作です。
- (フリーミアム) ドメインをクエリ、ドメインごとにクラスタリング (subdomain /
cuttlefishエンジン) -puncia subdomain <domain> <output-file>- ページネーション (認証時のみ): 認証済みの結果には合計上限がありません。デフォルトでは
subdomain/replica/keywordはすべてのページを巡回してマージします。--offsetを (--limitの有無にかかわらず) 渡すと、代わりに生の 1 ページだけを自分で取得できます。これは再開可能またはストリーミングでの巡回に便利です:
匿名リクエストはサーバー側でpuncia subdomain bigco.com --limit 50000 --offset 0 # stderr prints: note: more results available — continue with --offset 50000 puncia subdomain bigco.com --limit 50000 --offset 50000--limit/--offsetを無視します (常に最大 500 行のシャッフルされたサンプル)。puncia はそれらが何かをしたふりをせず、警告を出します。 - ライブクロール (認証時のみ):
--crawlは保存された結果をライブ発見パスで補完します。特定のドメインが実際に再クロールされるのは約 6 時間に 1 回だけです。そのウィンドウ内のリクエストはキャッシュされたクロール結果を即座に取得します。Puncia は結果を stderr に報告します:crawl: fresh, 12 newly discovered name(s)(partial/running/cooldown/disabledも同様)。partial/runningの場合、クロールの一部はまだサーバー側で進行中です。残りを取得するには 1 分後に--crawlを付けて再実行してください。puncia subdomain bigco.com --crawl
- ページネーション (認証時のみ): 認証済みの結果には合計上限がありません。デフォルトでは
- (フリーミアム) レプリカドメインをクエリ、ブランドごとにクラスタリング (replica /
octopusエンジン) -puncia replica <domain> --match <prefix|exact|substring> <output-file> - (フリーミアム) キーワードでクエリ、キーワードごとにクラスタリング (keyword /
ammonitesエンジン) -puncia keyword <keyword> --match <exact|prefix> <output-file>- オプションで
--domainを使用してキーワードを単一のドメインにスコープできます:puncia keyword blog --domain bandcamp.com
- オプションで
- エクスプロイト & 脆弱性識別子をクエリ (exploit)
- (無料) 脆弱性 & エクスプロイト識別子ウォッチリスト (^WATCHLIST_IDES) -
puncia exploit ^WATCHLIST_IDES <output-file> - (無料) 説明付き脆弱性 & エクスプロイト識別子ウォッチリスト (^WATCHLIST_INFO) -
puncia exploit ^WATCHLIST_INFO <output-file> - (無料) 脆弱なテクノロジーウォッチリスト (^WATCHLIST_TECH) -
puncia exploit ^WATCHLIST_TECH <output-file> - (無料) 脆弱性/エクスプロイト統計の集計 (^STATS) -
puncia exploit ^STATS <output-file> - (無料) サービスヘルス (^HEALTH) -
puncia exploit ^HEALTH <output-file> - (フリーミアム) サポートされている脆弱性識別子 -
puncia exploit <eoidentifier> --match <substring|prefix|exact> <output-file>
- (無料) 脆弱性 & エクスプロイト識別子ウォッチリスト (^WATCHLIST_IDES) -
- (フリーミアム) CVE/GHSA 識別子をエンリッチ (enrich) -
puncia enrich <cve-id/ghsa-id> <output-file>enrich=trueはCVE-/GHSA-識別子に対してのみ有効です。完全な上流のアドバイザリレコードを EPSS + VEDAS スコアリングとマージします。
- (有料) VEDAS グループ別の非 CVE 識別子 (noncve) -
puncia noncve <browser/china/russia/europe/exploitable> <output-file> - (有料) Nuclei テンプレート候補 (nuclei) -
puncia nuclei candidates <output-file>- VEDAS id を持ち、まだ nuclei テンプレートがないがテンプレート化できそうな CVE
- すべてのページが自動的に取得されマージされます。
--limitはページサイズ (最大 1000) を設定し、--offsetは代わりに 1 ページだけを取得します。 - 繰り返し指定可能な
--filter KEY=VALUEで絞り込みます:min_feasibility、vendor、product、platform、cwe、method、protocol、kev、poc、portable。 - CSV エクスポート:
--format csv、または.csvで終わる出力パスを指定するだけです — CVE ごとに 1 行、リストフィールドは;で結合され (reasons は|)、スプレッドシートが数式として扱うセルは無効化されます。puncia nuclei candidates candidates.csv puncia nuclei candidates wp.csv --filter platform=wordpress --filter poc=true puncia nuclei candidates --filter kev=true --filter min_feasibility=0.5 --format csv > kev.csv
- (無料) Subdomain Center サービスヘルス (^HEALTH) -
puncia subdomain ^HEALTH <output-file> - 複数クエリ (bulk/sbom)