Voltar às atualizações
New releaseAug 6, 2026

puncia v0.35

Panthera(P.)uncia - Utilitário CLI oficial para Subdomain Center e Exploit Observer.

Compartilhar

Panthera(P.)uncia

Utilitário CLI oficial para o Subdomain Center & Exploit Observer

Downloads GitHub stars

A Puncia utiliza duas das nossas APIs inteligentes para coletar os resultados -

Observe que, embora esses resultados às vezes possam ser bastante imprecisos e não confiáveis, eles podem variar muito de tempos em tempos devido aos seus recursos de autoaperfeiçoamento.

Limitações agressivas de taxa podem ser evitadas com uma chave de API: https://www.arpsyndicate.io/pricing.html

Aplicações Práticas

  1. Mapeamento de Superfícies de Ataque Externas
    Identifique e monitore subdomínios expostos e componentes de infraestrutura em toda a internet.
  2. Pesquisa e Monitoramento Avançados de Vulnerabilidades
    Descubra e rastreie ameaças conhecidas e emergentes, incluindo vulnerabilidades obscuras ou não listadas.
  3. Enriquecimento Contextual de Dados CVE/GHSA
    Adicione profundidade e inteligência acionável a vulnerabilidades conhecidas para melhor priorização.
  4. Detecção de Vulnerabilidades em Software Bill of Materials (SBOM)
    Analise componentes de software em busca de exploits e problemas de segurança conhecidos usando dados SBOM estruturados.
  5. Integração Perfeita com Fluxos de Trabalho de CI/CD e Threat Intel
    Automatize a coleta de inteligência e verificações de vulnerabilidades em pipelines de desenvolvimento ou segurança.
  6. Monitoramento de Tendências de Exploits por Nações-Estado
    Mantenha-se à frente das ameaças rastreando vulnerabilidades sinalizadas por atores estrangeiros, mas ainda não reconhecidas pelos bancos de dados convencionais.
  7. Proteção de Domínios Réplica e de Marca
    Identifique domínios réplica ou semelhantes que possam ser usados em ataques de phishing ou impersonação.
  8. Descoberta de Subdomínios Baseada em Palavras-Chave
    Superficie hosts que contenham uma determinada palavra-chave em toda a internet, independentemente de um domínio pai específico.
  9. Processamento em Massa de Inteligência de Ameaças
    Execute consultas em lote (domínios, vulnerabilidades etc.) para análise escalável em grandes conjuntos de dados ou inventários de ativos empresariais.
  10. Reconhecimento Passivo para Red Teams
    Realize reconhecimento furtivo usando fontes de dados passivas (sem interação direta com os alvos).
  11. Coleta de Inteligência de Fontes Abertas (OSINT)
    Combine inteligência de subdomínios e exploits para aprimorar investigações de OSINT.
  12. Suporte a Conformidade e Gerenciamento de Riscos
    Enriqueça dados de vulnerabilidades para apoiar auditorias de conformidade (por exemplo, ISO 27001, SOC 2) com contexto mais profundo.

Instalação

  1. Do PyPi - pip3 install puncia
  2. Do Código-Fonte - pip3 install .

Uso

  1. (PAGO) Armazenar uma chave de API (storekey) - puncia storekey <api-key>

  2. (FREEMIUM) Consultar Domínios, agrupados por domínio (motor subdomain / cuttlefish) - puncia subdomain <domain> <output-file>

  3. (FREEMIUM) Consultar Domínios Réplica, agrupados por marca (motor replica / octopus) - puncia replica <domain>[|<match>] <output-file>

  4. (FREEMIUM) Consultar por Palavra-Chave, agrupados por palavra-chave (motor keyword / ammonites) - puncia keyword <keyword>[|<match>] <output-file>

  5. Consultar Identificadores de Exploits e Vulnerabilidades (exploit)

    • (GRATUITO) Lista de Acompanhamento de Identificadores de Vulnerabilidades e Exploits (^WATCHLIST_IDES) - puncia exploit ^WATCHLIST_IDES <output-file>
    • (GRATUITO) Lista de Acompanhamento de Identificadores de Vulnerabilidades e Exploits com Descrições (^WATCHLIST_INFO) - puncia exploit ^WATCHLIST_INFO <output-file>
    • (GRATUITO) Lista de Acompanhamento de Tecnologias Vulneráveis (^WATCHLIST_TECH) - puncia exploit ^WATCHLIST_TECH <output-file>
    • (FREEMIUM) Identificadores de Vulnerabilidades Suportados - puncia exploit <eoidentifier>[|<match>] <output-file>
  6. (FREEMIUM) Enriquecer Identificadores CVE/GHSA (enrich) - puncia enrich <cve-id/ghsa-id> <output-file>

  7. (PAGO) Identificadores Não-CVE pelo grupo VEDAS (noncve) - puncia noncve <browser/china/russia/europe/exploitable> <output-file>

  8. Consultas Múltiplas (bulk/sbom)

    • (FREEMIUM) Formato de Arquivo JSON de Entrada em Lote - puncia bulk <json-file> <output-directory>
      {
          "subdomain": [
              "domainA.com",
              "domainB.com"
          ],
          "replica": [
              "domainA.com",
              "domainB.com"
          ],
          "keyword": [
              "keywordA",
              "keywordB"
          ],
          "exploit": [
              "eoidentifierA",
              "eoidentifierB"
          ],
          "enrich": [
              "eoidentifierA",
              "eoidentifierB"
          ]
      }
      
    • (FREEMIUM) Formato de Arquivo JSON de Entrada SBOM - puncia sbom <json-file> <output-directory>
  9. (FREEMIUM) Importação Externa

import puncia
import asyncio

async def main():
   # Without API Key
   print(await puncia.query_api("exploit", "CVE-2021-3450"))
   print(await puncia.query_api("subdomain", "arpsyndicate.io"))
   print(await puncia.query_api("replica", "arpsyndicate.io"))

   # With API Key
   await puncia.store_key("ARPS-xxxxxxxxxx")
   api_key = await puncia.read_key()
   print(await puncia.query_api("subdomain", "arpsyndicate.io", apikey=api_key))
   print(await puncia.query_api("exploit", "CVE-2021-3450", apikey=api_key))
   print(await puncia.query_api("enrich", "CVE-2021-3450", apikey=api_key))
   print(await puncia.query_api("noncve", "exploitable", apikey=api_key))

# Run the main async function
asyncio.run(main())

Enriquecimento de CVE


Enriquecimento de GHSA


Menções Notáveis

Mais do A.R.P. Syndicate

Categorias