업데이트로 돌아가기
New releaseAug 6, 2026

puncia v0.35

Panthera(P.)uncia - Subdomain Center 및 Exploit Observer를 위한 공식 CLI 유틸리티.

공유

Panthera(P.)uncia

Subdomain Center 및 Exploit Observer를 위한 공식 CLI 유틸리티

Downloads GitHub stars

Puncia는 결과를 수집하기 위해 두 가지 지능형 API를 활용합니다 -

이 결과들은 때때로 매우 부정확하고 신뢰할 수 없을 수 있지만, 자체 개선 기능으로 인해 시간에 따라 크게 달라질 수 있습니다.

공격적인 요청 속도 제한은 API 키로 피할 수 있습니다: https://www.arpsyndicate.io/pricing.html

실용적인 응용 분야

  1. 외부 공격 표면 매핑
    인터넷 전반에 노출된 서브도메인과 인프라 구성 요소를 식별하고 모니터링합니다.
  2. 고급 취약점 연구 및 모니터링
    알려지지 않았거나 목록에 없는 취약점을 포함하여 알려진 위협과 신흥 위협을 발견하고 추적합니다.
  3. CVE/GHSA 데이터의 상황별 강화
    더 나은 우선순위 지정을 위해 알려진 취약점에 깊이와 실행 가능한 인텔리전스를 추가합니다.
  4. 소프트웨어 자재 명세서(SBOM)의 취약점 탐지
    구조화된 SBOM 데이터를 사용하여 소프트웨어 구성 요소에서 알려진 익스플로잇 및 보안 문제를 분석합니다.
  5. CI/CD 및 위협 인텔리전스 워크플로우와의 원활한 통합
    개발 또는 보안 파이프라인 내에서 인텔리전스 수집 및 취약점 검사를 자동화합니다.
  6. 국가 주도 익스플로잇 동향 모니터링
    외부 행위자가 표시했지만 주류 데이터베이스에서 아직 인식되지 않은 취약점을 추적하여 위협에 앞서 나갑니다.
  7. 레플리카 도메인 및 브랜드 보호
    피싱 또는 사칭 공격에 사용될 수 있는 레플리카 또는 유사 도메인을 식별합니다.
  8. 키워드 기반 서브도메인 검색
    특정 상위 도메인과 무관하게 인터넷 전체에서 특정 키워드를 포함하는 호스트를 표면화합니다.
  9. 대량 위협 인텔리전스 처리
    대규모 데이터 세트 또는 엔터프라이즈 자산 인벤토리에서 확장 가능한 분석을 위해 일괄 쿼리(도메인, 취약점 등)를 실행합니다.
  10. 레드 팀을 위한 수동 정찰
    수동 데이터 소스를 사용하여 은밀한 정찰을 수행합니다(대상과의 직접적인 상호 작용 없음).
  11. 오픈 소스 인텔리전스(OSINT) 수집
    서브도메인 및 익스플로잇 인텔리전스를 결합하여 OSINT 조사를 강화합니다.
  12. 규정 준수 및 위험 관리 지원
    더 깊은 맥락으로 규정 준수 감사(예: ISO 27001, SOC 2)를 지원하기 위해 취약점 데이터를 강화합니다.

설치

  1. PyPi에서 - pip3 install puncia
  2. 소스에서 - pip3 install .

사용법

  1. (유료) API 키 저장 (storekey) - puncia storekey <api-key>

  2. (FREEMIUM) 도메인별로 클러스터링된 도메인 쿼리 (subdomain / cuttlefish 엔진) - puncia subdomain <domain> <output-file>

  3. (FREEMIUM) 브랜드별로 클러스터링된 레플리카 도메인 쿼리 (replica / octopus 엔진) - puncia replica <domain>[|<match>] <output-file>

  4. (FREEMIUM) 키워드별로 클러스터링된 키워드 쿼리 (keyword / ammonites 엔진) - puncia keyword <keyword>[|<match>] <output-file>

  5. 익스플로잇 및 취약점 식별자 쿼리 (exploit)

    • (무료) 취약점 및 익스플로잇 식별자 관심 목록 (^WATCHLIST_IDES) - puncia exploit ^WATCHLIST_IDES <output-file>
    • (무료) 설명이 포함된 취약점 및 익스플로잇 식별자 관심 목록 (^WATCHLIST_INFO) - puncia exploit ^WATCHLIST_INFO <output-file>
    • (무료) 취약한 기술 관심 목록 (^WATCHLIST_TECH) - puncia exploit ^WATCHLIST_TECH <output-file>
    • (FREEMIUM) 지원되는 취약점 식별자 - puncia exploit <eoidentifier>[|<match>] <output-file>
  6. (FREEMIUM) CVE/GHSA 식별자 강화 (enrich) - puncia enrich <cve-id/ghsa-id> <output-file>

  7. (유료) VEDAS 그룹의 비-CVE 식별자 (noncve) - puncia noncve <browser/china/russia/europe/exploitable> <output-file>

  8. 여러 쿼리 (bulk/sbom)

    • (FREEMIUM) 대량 입력 JSON 파일 형식 - puncia bulk <json-file> <output-directory>
      {
          "subdomain": [
              "domainA.com",
              "domainB.com"
          ],
          "replica": [
              "domainA.com",
              "domainB.com"
          ],
          "keyword": [
              "keywordA",
              "keywordB"
          ],
          "exploit": [
              "eoidentifierA",
              "eoidentifierB"
          ],
          "enrich": [
              "eoidentifierA",
              "eoidentifierB"
          ]
      }
      
    • (FREEMIUM) SBOM 입력 JSON 파일 형식 - puncia sbom <json-file> <output-directory>
  9. (FREEMIUM) 외부 가져오기

import puncia
import asyncio

async def main():
   # Without API Key
   print(await puncia.query_api("exploit", "CVE-2021-3450"))
   print(await puncia.query_api("subdomain", "arpsyndicate.io"))
   print(await puncia.query_api("replica", "arpsyndicate.io"))

   # With API Key
   await puncia.store_key("ARPS-xxxxxxxxxx")
   api_key = await puncia.read_key()
   print(await puncia.query_api("subdomain", "arpsyndicate.io", apikey=api_key))
   print(await puncia.query_api("exploit", "CVE-2021-3450", apikey=api_key))
   print(await puncia.query_api("enrich", "CVE-2021-3450", apikey=api_key))
   print(await puncia.query_api("noncve", "exploitable", apikey=api_key))

# Run the main async function
asyncio.run(main())

CVE 강화


GHSA 강화


주목할 만한 언급

A.R.P. Syndicate에서 더 보기

카테고리