
puncia v0.35
Panthera(P.)uncia - Subdomain Center 및 Exploit Observer를 위한 공식 CLI 유틸리티.
Panthera(P.)uncia
Subdomain Center 및 Exploit Observer를 위한 공식 CLI 유틸리티
Puncia는 결과를 수집하기 위해 두 가지 지능형 API를 활용합니다 -
- Subdomain Center - 세계 최대의 서브도메인 및 섀도 IT 인텔리전스 데이터베이스
- Exploit Observer - 세계 최대의 익스플로잇 및 취약점 인텔리전스 데이터베이스
이 결과들은 때때로 매우 부정확하고 신뢰할 수 없을 수 있지만, 자체 개선 기능으로 인해 시간에 따라 크게 달라질 수 있습니다.
공격적인 요청 속도 제한은 API 키로 피할 수 있습니다: https://www.arpsyndicate.io/pricing.html
실용적인 응용 분야
- 외부 공격 표면 매핑
인터넷 전반에 노출된 서브도메인과 인프라 구성 요소를 식별하고 모니터링합니다. - 고급 취약점 연구 및 모니터링
알려지지 않았거나 목록에 없는 취약점을 포함하여 알려진 위협과 신흥 위협을 발견하고 추적합니다. - CVE/GHSA 데이터의 상황별 강화
더 나은 우선순위 지정을 위해 알려진 취약점에 깊이와 실행 가능한 인텔리전스를 추가합니다. - 소프트웨어 자재 명세서(SBOM)의 취약점 탐지
구조화된 SBOM 데이터를 사용하여 소프트웨어 구성 요소에서 알려진 익스플로잇 및 보안 문제를 분석합니다. - CI/CD 및 위협 인텔리전스 워크플로우와의 원활한 통합
개발 또는 보안 파이프라인 내에서 인텔리전스 수집 및 취약점 검사를 자동화합니다. - 국가 주도 익스플로잇 동향 모니터링
외부 행위자가 표시했지만 주류 데이터베이스에서 아직 인식되지 않은 취약점을 추적하여 위협에 앞서 나갑니다. - 레플리카 도메인 및 브랜드 보호
피싱 또는 사칭 공격에 사용될 수 있는 레플리카 또는 유사 도메인을 식별합니다. - 키워드 기반 서브도메인 검색
특정 상위 도메인과 무관하게 인터넷 전체에서 특정 키워드를 포함하는 호스트를 표면화합니다. - 대량 위협 인텔리전스 처리
대규모 데이터 세트 또는 엔터프라이즈 자산 인벤토리에서 확장 가능한 분석을 위해 일괄 쿼리(도메인, 취약점 등)를 실행합니다. - 레드 팀을 위한 수동 정찰
수동 데이터 소스를 사용하여 은밀한 정찰을 수행합니다(대상과의 직접적인 상호 작용 없음). - 오픈 소스 인텔리전스(OSINT) 수집
서브도메인 및 익스플로잇 인텔리전스를 결합하여 OSINT 조사를 강화합니다. - 규정 준수 및 위험 관리 지원
더 깊은 맥락으로 규정 준수 감사(예: ISO 27001, SOC 2)를 지원하기 위해 취약점 데이터를 강화합니다.
설치
- PyPi에서 -
pip3 install puncia - 소스에서 -
pip3 install .
사용법
-
(유료) API 키 저장 (storekey) -
puncia storekey <api-key> -
(FREEMIUM) 도메인별로 클러스터링된 도메인 쿼리 (subdomain /
cuttlefish엔진) -puncia subdomain <domain> <output-file> -
(FREEMIUM) 브랜드별로 클러스터링된 레플리카 도메인 쿼리 (replica /
octopus엔진) -puncia replica <domain>[|<match>] <output-file> -
(FREEMIUM) 키워드별로 클러스터링된 키워드 쿼리 (keyword /
ammonites엔진) -puncia keyword <keyword>[|<match>] <output-file> -
익스플로잇 및 취약점 식별자 쿼리 (exploit)
- (무료) 취약점 및 익스플로잇 식별자 관심 목록 (^WATCHLIST_IDES) -
puncia exploit ^WATCHLIST_IDES <output-file> - (무료) 설명이 포함된 취약점 및 익스플로잇 식별자 관심 목록 (^WATCHLIST_INFO) -
puncia exploit ^WATCHLIST_INFO <output-file> - (무료) 취약한 기술 관심 목록 (^WATCHLIST_TECH) -
puncia exploit ^WATCHLIST_TECH <output-file> - (FREEMIUM) 지원되는 취약점 식별자 -
puncia exploit <eoidentifier>[|<match>] <output-file>
- (무료) 취약점 및 익스플로잇 식별자 관심 목록 (^WATCHLIST_IDES) -
-
(FREEMIUM) CVE/GHSA 식별자 강화 (enrich) -
puncia enrich <cve-id/ghsa-id> <output-file> -
(유료) VEDAS 그룹의 비-CVE 식별자 (noncve) -
puncia noncve <browser/china/russia/europe/exploitable> <output-file> -
여러 쿼리 (bulk/sbom)
- (FREEMIUM) 대량 입력 JSON 파일 형식 -
puncia bulk <json-file> <output-directory>{ "subdomain": [ "domainA.com", "domainB.com" ], "replica": [ "domainA.com", "domainB.com" ], "keyword": [ "keywordA", "keywordB" ], "exploit": [ "eoidentifierA", "eoidentifierB" ], "enrich": [ "eoidentifierA", "eoidentifierB" ] } - (FREEMIUM) SBOM 입력 JSON 파일 형식 -
puncia sbom <json-file> <output-directory>
- (FREEMIUM) 대량 입력 JSON 파일 형식 -
-
(FREEMIUM) 외부 가져오기
import puncia
import asyncio
async def main():
# Without API Key
print(await puncia.query_api("exploit", "CVE-2021-3450"))
print(await puncia.query_api("subdomain", "arpsyndicate.io"))
print(await puncia.query_api("replica", "arpsyndicate.io"))
# With API Key
await puncia.store_key("ARPS-xxxxxxxxxx")
api_key = await puncia.read_key()
print(await puncia.query_api("subdomain", "arpsyndicate.io", apikey=api_key))
print(await puncia.query_api("exploit", "CVE-2021-3450", apikey=api_key))
print(await puncia.query_api("enrich", "CVE-2021-3450", apikey=api_key))
print(await puncia.query_api("noncve", "exploitable", apikey=api_key))
# Run the main async function
asyncio.run(main())
CVE 강화
GHSA 강화
주목할 만한 언급
- 수동 서브도메인 열거: Subfinder 및 Amass보다 더 많은 서브도메인 발견
- MITRE와 NIST가 놓쳤을 수도 있지만 중국이나 러시아는 놓치지 않은 약 1000개의 악용 가능한 사이버 보안 취약점.
- 서브도메인 및 익스플로잇 인텔리전스 수집을 위한 GitHub Actions 활용
- Exploit Observer 소개 — Shodan Exploits보다 많고 Vulners보다 적은
- PUNCIA — 사이버 보안의 Panthera(P.)uncia
- 서브도메인 열거 도구 대결 - 2023 에디션