
puncia v0.35
Panthera(P.)uncia - Utilitário CLI oficial para Subdomain Center e Exploit Observer.
Panthera(P.)uncia
Utilitário CLI oficial para o Subdomain Center & Exploit Observer
A Puncia utiliza duas das nossas APIs inteligentes para coletar os resultados -
- Subdomain Center - O Maior Banco de Dados de Inteligência de Subdomínios e Shadow IT do Mundo
- Exploit Observer - O Maior Banco de Dados de Inteligência de Exploits e Vulnerabilidades do Mundo
Observe que, embora esses resultados às vezes possam ser bastante imprecisos e não confiáveis, eles podem variar muito de tempos em tempos devido aos seus recursos de autoaperfeiçoamento.
Limitações agressivas de taxa podem ser evitadas com uma chave de API: https://www.arpsyndicate.io/pricing.html
Aplicações Práticas
- Mapeamento de Superfícies de Ataque Externas
Identifique e monitore subdomínios expostos e componentes de infraestrutura em toda a internet. - Pesquisa e Monitoramento Avançados de Vulnerabilidades
Descubra e rastreie ameaças conhecidas e emergentes, incluindo vulnerabilidades obscuras ou não listadas. - Enriquecimento Contextual de Dados CVE/GHSA
Adicione profundidade e inteligência acionável a vulnerabilidades conhecidas para melhor priorização. - Detecção de Vulnerabilidades em Software Bill of Materials (SBOM)
Analise componentes de software em busca de exploits e problemas de segurança conhecidos usando dados SBOM estruturados. - Integração Perfeita com Fluxos de Trabalho de CI/CD e Threat Intel
Automatize a coleta de inteligência e verificações de vulnerabilidades em pipelines de desenvolvimento ou segurança. - Monitoramento de Tendências de Exploits por Nações-Estado
Mantenha-se à frente das ameaças rastreando vulnerabilidades sinalizadas por atores estrangeiros, mas ainda não reconhecidas pelos bancos de dados convencionais. - Proteção de Domínios Réplica e de Marca
Identifique domínios réplica ou semelhantes que possam ser usados em ataques de phishing ou impersonação. - Descoberta de Subdomínios Baseada em Palavras-Chave
Superficie hosts que contenham uma determinada palavra-chave em toda a internet, independentemente de um domínio pai específico. - Processamento em Massa de Inteligência de Ameaças
Execute consultas em lote (domínios, vulnerabilidades etc.) para análise escalável em grandes conjuntos de dados ou inventários de ativos empresariais. - Reconhecimento Passivo para Red Teams
Realize reconhecimento furtivo usando fontes de dados passivas (sem interação direta com os alvos). - Coleta de Inteligência de Fontes Abertas (OSINT)
Combine inteligência de subdomínios e exploits para aprimorar investigações de OSINT. - Suporte a Conformidade e Gerenciamento de Riscos
Enriqueça dados de vulnerabilidades para apoiar auditorias de conformidade (por exemplo, ISO 27001, SOC 2) com contexto mais profundo.
Instalação
- Do PyPi -
pip3 install puncia - Do Código-Fonte -
pip3 install .
Uso
-
(PAGO) Armazenar uma chave de API (storekey) -
puncia storekey <api-key> -
(FREEMIUM) Consultar Domínios, agrupados por domínio (motor
subdomain/cuttlefish) -puncia subdomain <domain> <output-file> -
(FREEMIUM) Consultar Domínios Réplica, agrupados por marca (motor
replica/octopus) -puncia replica <domain>[|<match>] <output-file> -
(FREEMIUM) Consultar por Palavra-Chave, agrupados por palavra-chave (motor
keyword/ammonites) -puncia keyword <keyword>[|<match>] <output-file> -
Consultar Identificadores de Exploits e Vulnerabilidades (exploit)
- (GRATUITO) Lista de Acompanhamento de Identificadores de Vulnerabilidades e Exploits (^WATCHLIST_IDES) -
puncia exploit ^WATCHLIST_IDES <output-file> - (GRATUITO) Lista de Acompanhamento de Identificadores de Vulnerabilidades e Exploits com Descrições (^WATCHLIST_INFO) -
puncia exploit ^WATCHLIST_INFO <output-file> - (GRATUITO) Lista de Acompanhamento de Tecnologias Vulneráveis (^WATCHLIST_TECH) -
puncia exploit ^WATCHLIST_TECH <output-file> - (FREEMIUM) Identificadores de Vulnerabilidades Suportados -
puncia exploit <eoidentifier>[|<match>] <output-file>
- (GRATUITO) Lista de Acompanhamento de Identificadores de Vulnerabilidades e Exploits (^WATCHLIST_IDES) -
-
(FREEMIUM) Enriquecer Identificadores CVE/GHSA (enrich) -
puncia enrich <cve-id/ghsa-id> <output-file> -
(PAGO) Identificadores Não-CVE pelo grupo VEDAS (noncve) -
puncia noncve <browser/china/russia/europe/exploitable> <output-file> -
Consultas Múltiplas (bulk/sbom)
- (FREEMIUM) Formato de Arquivo JSON de Entrada em Lote -
puncia bulk <json-file> <output-directory>{ "subdomain": [ "domainA.com", "domainB.com" ], "replica": [ "domainA.com", "domainB.com" ], "keyword": [ "keywordA", "keywordB" ], "exploit": [ "eoidentifierA", "eoidentifierB" ], "enrich": [ "eoidentifierA", "eoidentifierB" ] } - (FREEMIUM) Formato de Arquivo JSON de Entrada SBOM -
puncia sbom <json-file> <output-directory>
- (FREEMIUM) Formato de Arquivo JSON de Entrada em Lote -
-
(FREEMIUM) Importação Externa
import puncia
import asyncio
async def main():
# Without API Key
print(await puncia.query_api("exploit", "CVE-2021-3450"))
print(await puncia.query_api("subdomain", "arpsyndicate.io"))
print(await puncia.query_api("replica", "arpsyndicate.io"))
# With API Key
await puncia.store_key("ARPS-xxxxxxxxxx")
api_key = await puncia.read_key()
print(await puncia.query_api("subdomain", "arpsyndicate.io", apikey=api_key))
print(await puncia.query_api("exploit", "CVE-2021-3450", apikey=api_key))
print(await puncia.query_api("enrich", "CVE-2021-3450", apikey=api_key))
print(await puncia.query_api("noncve", "exploitable", apikey=api_key))
# Run the main async function
asyncio.run(main())
Enriquecimento de CVE
Enriquecimento de GHSA
Menções Notáveis
- Enumeração Passiva de Subdomínios: Descobrindo Mais Subdomínios que Subfinder e Amass
- Cerca de 1000 vulnerabilidades de segurança cibernética exploráveis que MITRE e NIST 'podem' ter perdido, mas a China ou a Rússia não.
- Utilizando GitHub Actions para coletar Inteligência de Subdomínios e Exploits
- Apresentando o Exploit Observer — Mais que Shodan Exploits, Menos que Vulners
- PUNCIA — A Panthera(P.)uncia da Segurança Cibernética
- Comparativo de Ferramentas de Enumeração de Subdomínios - Edição 2023