アップデート一覧に戻る
New releaseAug 6, 2026

puncia v0.35

Panthera(P.)uncia - Subdomain Center および Exploit Observer 向けの公式 CLI ユーティリティ。

共有

Panthera(P.)uncia

Subdomain Center & Exploit Observer の公式 CLI ユーティリティ

Downloads GitHub stars

Puncia は、2つの A.R.P. Syndicate インテリジェンス API の公式コマンドラインクライアントです。ドメイン、ブランド、または脆弱性 ID を指定するだけで、ブラウザ不要で数秒以内に構造化された JSON を取得できます。

  • 🕸️ Subdomain Center — インターネット規模でのサブドメイン列挙、サブドメイン乗っ取りの検出、シャドー IT の発見、ブランドなりすまし / 類似ドメイン (タイポスクワット) の検出。
  • 💥 Exploit Observer — 150 以上の識別子スキーム (CVE、GHSA、EDB、MSF、ZDI、国家主体のフィードなど) にわたるエクスプロイト & 脆弱性インテリジェンス。CVE/GHSA のエンリッチメント (EPSS + VEDAS 成熟度スコアリング) と SBOM スキャンを提供します。
$ puncia subdomain arpsyndicate.io
╭──────────────────────────────────────────────────────────────────────╮
│ Panthera(P.)uncia v0.39                                              │
│ subdomain recon · brand impersonation · exploit intel · sbom analysis│
│ A.R.P. Syndicate — https://www.arpsyndicate.io                       │
╰──────────────────────────────────────────────────────────────────────╯
[
  "advisories.arpsyndicate.io",
  "asm.arpsyndicate.io",
  "blog.arpsyndicate.io",
  ...
]

$ puncia sbom bom.json ./out
puncia ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ 100% (128/128) 0:00:41

これらの結果は時にかなり不正確で信頼できない場合がありますが、自己改善機能により時期によって大きく異なる可能性があることにご注意ください。

API キーを使用することで、厳しいレート制限を回避できます: https://www.arpsyndicate.io/pricing.html

実用的な用途

  1. ブランドなりすまし & フィッシングドメインの検出
    あなたや顧客に対して悪用される前に、あなたのブランドを騙るレプリカ、類似、タイポスクワットドメインを表面化します。
  2. シャドー IT & 外部攻撃対象領域の発見
    公式チャネル外で立ち上げられた露出サブドメインやインフラストラクチャを特定し監視します。
  3. サブドメイン乗っ取り偵察
    ターゲットの完全なサブドメイン範囲を列挙します。これは宙に浮いた/乗っ取りやすいレコードを発見するための重要な第一歩です。
  4. 高度な脆弱性リサーチ & モニタリング
    未知または未登録の脆弱性を含む、既知および新興の脅威を発見し追跡します。
  5. CVE/GHSA データの文脈的エンリッチメント
    既知の脆弱性に深みと実用的なインテリジェンス (EPSS + VEDAS 成熟度スコア) を追加し、優先順位付けを改善します。
  6. ソフトウェア部品表 (SBOM) における脆弱性検出
    構造化された SBOM データを使用して、ソフトウェアコンポーネントの既知のエクスプロイトやセキュリティ問題を分析します。
  7. CI/CD & 脅威インテリジェンスワークフローとのシームレスな統合
    開発またはセキュリティパイプライン内でインテリジェンス収集と脆弱性チェックを自動化します。
  8. 国家主体のエクスプロイト動向の監視
    主流のデータベースではまだ認識されていない、外国のアクターによってフラグが立てられた脆弱性を追跡することで、脅威に先手を打ちます。
  9. キーワードベースのサブドメイン発見
    特定の親ドメインに依存せず、インターネット全体で指定されたキーワードを含むホストを表面化します。
  10. バルク脅威インテリジェンス処理
    大規模なデータセットやエンタープライズ資産インベントリ全体でスケーラブルな分析を行うために、バッチクエリ (ドメイン、脆弱性など) を実行します。
  11. レッドチーム向けパッシブ偵察
    パッシブデータソースを使用して (ターゲットと直接対話せずに) ステルス偵察を実施します。
  12. オープンソースインテリジェンス (OSINT) 収集
    サブドメインとエクスプロイトインテリジェンスを組み合わせて OSINT 調査を強化します。
  13. コンプライアンス & リスク管理のサポート
    脆弱性データをエンリッチして、より深い文脈でコンプライアンス監査 (ISO 27001、SOC 2 など) をサポートします。

インストール

  1. PyPi から - pip3 install puncia
  2. ソースから - pip3 install .

30秒クイックスタート

pip3 install puncia

# subdomain footprint of a target (shadow IT / attack surface / takeover recon)
puncia subdomain example.com

# lookalike / typosquat / brand-impersonation domains
puncia replica example.com

# what's known about a CVE
puncia exploit CVE-2021-44228

使用方法

puncia <mode> <query> [output] [--match M] [--domain D] [--limit N] [--offset N]
                               [--crawl] [--filter KEY=VALUE] [--format json|csv]
                               [--api-key K] [--concurrency N]
                               [--timeout S] [--retries N] [--quiet]

完全なリファレンスについては puncia --help を実行してください。結果は stdout に出力されます。バナー、プログレスバー、警告、エラーはすべて stderr に出力されるため、puncia subdomain example.com > out.json は常にクリーンで有効な JSON を生成します。

終了コード: 0 成功 · 1 リクエストまたは入力エラー · 2 使用法エラー。

  1. (有料) API キーを保存 (storekey) - puncia storekey <api-key>
    • ~/.puncia に 0600 パーミッションで保存されます。$PUNCIA_API_KEY がそれを上書きします。これは通常 CI で望ましい動作です。
  2. (フリーミアム) ドメインをクエリ、ドメインごとにクラスタリング (subdomain / cuttlefish エンジン) - puncia subdomain <domain> <output-file>
    • ページネーション (認証時のみ): 認証済みの結果には合計上限がありません。デフォルトでは subdomain/replica/keyword はすべてのページを巡回してマージします。--offset を (--limit の有無にかかわらず) 渡すと、代わりに生の 1 ページだけを自分で取得できます。これは再開可能またはストリーミングでの巡回に便利です:
      puncia subdomain bigco.com --limit 50000 --offset 0
      # stderr prints: note: more results available — continue with --offset 50000
      puncia subdomain bigco.com --limit 50000 --offset 50000
      
      匿名リクエストはサーバー側で --limit/--offset を無視します (常に最大 500 行のシャッフルされたサンプル)。puncia はそれらが何かをしたふりをせず、警告を出します。
    • ライブクロール (認証時のみ): --crawl は保存された結果をライブ発見パスで補完します。特定のドメインが実際に再クロールされるのは約 6 時間に 1 回だけです。そのウィンドウ内のリクエストはキャッシュされたクロール結果を即座に取得します。Puncia は結果を stderr に報告します: crawl: fresh, 12 newly discovered name(s) (partial / running / cooldown / disabled も同様)。partial/running の場合、クロールの一部はまだサーバー側で進行中です。残りを取得するには 1 分後に --crawl を付けて再実行してください。
      puncia subdomain bigco.com --crawl
      
  3. (フリーミアム) レプリカドメインをクエリ、ブランドごとにクラスタリング (replica / octopus エンジン) - puncia replica <domain> --match <prefix|exact|substring> <output-file>
  4. (フリーミアム) キーワードでクエリ、キーワードごとにクラスタリング (keyword / ammonites エンジン) - puncia keyword <keyword> --match <exact|prefix> <output-file>
    • オプションで --domain を使用してキーワードを単一のドメインにスコープできます: puncia keyword blog --domain bandcamp.com
  5. エクスプロイト & 脆弱性識別子をクエリ (exploit)
    • (無料) 脆弱性 & エクスプロイト識別子ウォッチリスト (^WATCHLIST_IDES) - puncia exploit ^WATCHLIST_IDES <output-file>
    • (無料) 説明付き脆弱性 & エクスプロイト識別子ウォッチリスト (^WATCHLIST_INFO) - puncia exploit ^WATCHLIST_INFO <output-file>
    • (無料) 脆弱なテクノロジーウォッチリスト (^WATCHLIST_TECH) - puncia exploit ^WATCHLIST_TECH <output-file>
    • (無料) 脆弱性/エクスプロイト統計の集計 (^STATS) - puncia exploit ^STATS <output-file>
    • (無料) サービスヘルス (^HEALTH) - puncia exploit ^HEALTH <output-file>
    • (フリーミアム) サポートされている脆弱性識別子 - puncia exploit <eoidentifier> --match <substring|prefix|exact> <output-file>
  6. (フリーミアム) CVE/GHSA 識別子をエンリッチ (enrich) - puncia enrich <cve-id/ghsa-id> <output-file>
    • enrich=true は CVE-/GHSA- 識別子に対してのみ有効です。完全な上流のアドバイザリレコードを EPSS + VEDAS スコアリングとマージします。
  7. (有料) VEDAS グループ別の非 CVE 識別子 (noncve) - puncia noncve <browser/china/russia/europe/exploitable> <output-file>
  8. (有料) Nuclei テンプレート候補 (nuclei) - puncia nuclei candidates <output-file>
    • VEDAS id を持ち、まだ nuclei テンプレートがないがテンプレート化できそうな CVE
    • すべてのページが自動的に取得されマージされます。--limit はページサイズ (最大 1000) を設定し、--offset は代わりに 1 ページだけを取得します。
    • 繰り返し指定可能な --filter KEY=VALUE で絞り込みます: min_feasibility、vendor、product、platform、cwe、method、protocol、kev、poc、portable。
    • CSV エクスポート: --format csv、または .csv で終わる出力パスを指定するだけです — CVE ごとに 1 行、リストフィールドは ; で結合され (reasons は |)、スプレッドシートが数式として扱うセルは無効化されます。
      puncia nuclei candidates candidates.csv
      puncia nuclei candidates wp.csv --filter platform=wordpress --filter poc=true
      puncia nuclei candidates --filter kev=true --filter min_feasibility=0.5 --format csv > kev.csv
      
  9. (無料) Subdomain Center サービスヘルス (^HEALTH) - puncia subdomain ^HEALTH <output-file>
  10. 複数クエリ (bulk/sbom)

カテゴリ