Назад к обновлениям
New releaseAug 6, 2026

puncia v0.35

Panthera(P.)uncia - Официальная CLI-утилита для Subdomain Center & Exploit Observer.

Поделиться

Panthera(P.)uncia

Официальная CLI-утилита для Subdomain Center и Exploit Observer

Downloads GitHub stars

Puncia использует два наших интеллектуальных API для сбора результатов:

Обратите внимание: хотя эти результаты иногда могут быть довольно неточными и ненадёжными, они могут сильно различаться от раза к разу благодаря их способности к самообучению.

Агрессивных ограничений скорости запросов (rate-limits) можно избежать с помощью API-ключа: https://www.arpsyndicate.io/pricing.html

Практическое применение

  1. Картирование внешних поверхностей атак
    Выявляйте и отслеживайте открытые поддомены и компоненты инфраструктуры по всему интернету.
  2. Продвинутое исследование и мониторинг уязвимостей
    Обнаруживайте и отслеживайте известные и возникающие угрозы, включая малоизвестные или неопубликованные уязвимости.
  3. Контекстное обогащение данных CVE/GHSA
    Добавляйте глубину и практическую аналитику к известным уязвимостям для лучшей приоритизации.
  4. Обнаружение уязвимостей в Software Bill of Materials (SBOM)
    Анализируйте программные компоненты на наличие известных эксплойтов и проблем безопасности с помощью структурированных данных SBOM.
  5. Бесшовная интеграция с CI/CD и рабочими процессами Threat Intel
    Автоматизируйте сбор разведданных и проверки на уязвимости в конвейерах разработки и безопасности.
  6. Мониторинг трендов эксплойтов, связанных с государственными субъектами
    Опережайте угрозы, отслеживая уязвимости, отмеченные зарубежными субъектами, но ещё не признанные ведущими базами данных.
  7. Защита доменов-реплик и бренда
    Выявляйте домены-реплики или похожие домены, которые могут использоваться в фишинговых атаках или атаках с подменой.
  8. Поиск поддоменов по ключевым словам
    Находите хосты, содержащие заданное ключевое слово, по всему интернету, независимо от конкретного родительского домена.
  9. Пакетная обработка данных threat intelligence
    Выполняйте пакетные запросы (домены, уязвимости и т. д.) для масштабируемого анализа больших наборов данных или инвентаризаций корпоративных активов.
  10. Пассивная разведка для Red Teams
    Проводите скрытую разведку, используя пассивные источники данных (без прямого взаимодействия с целями).
  11. Сбор разведданных из открытых источников (OSINT)
    Объединяйте разведданные по поддоменам и эксплойтам для улучшения OSINT-расследований.
  12. Поддержка соответствия требованиям и управления рисками
    Обогащайте данные об уязвимостях для поддержки аудитов соответствия (например, ISO 27001, SOC 2) с более глубоким контекстом.

Установка

  1. Из PyPi — pip3 install puncia
  2. Из исходного кода — pip3 install .

Использование

  1. (ПЛАТНО) Сохранить API-ключ (storekey) — puncia storekey <api-key>

  2. (FREEMIUM) Запрос доменов, сгруппированных по домену (subdomain / движок cuttlefish) — puncia subdomain <domain> <output-file>

  3. (FREEMIUM) Запрос доменов-реплик, сгруппированных по бренду (replica / движок octopus) — puncia replica <domain>[|<match>] <output-file>

  4. (FREEMIUM) Запрос по ключевому слову, сгруппированных по ключевому слову (keyword / движок ammonites) — puncia keyword <keyword>[|<match>] <output-file>

  5. Запрос идентификаторов эксплойтов и уязвимостей (exploit)

    • (БЕСПЛАТНО) Список наблюдения за идентификаторами уязвимостей и эксплойтов (^WATCHLIST_IDES) — puncia exploit ^WATCHLIST_IDES <output-file>
    • (БЕСПЛАТНО) Список наблюдения за идентификаторами уязвимостей и эксплойтов с описаниями (^WATCHLIST_INFO) — puncia exploit ^WATCHLIST_INFO <output-file>
    • (БЕСПЛАТНО) Список наблюдения за уязвимыми технологиями (^WATCHLIST_TECH) — puncia exploit ^WATCHLIST_TECH <output-file>
    • (FREEMIUM) Поддерживаемые идентификаторы уязвимостейpuncia exploit <eoidentifier>[|<match>] <output-file>
  6. (FREEMIUM) Обогащение идентификаторов CVE/GHSA (enrich) — puncia enrich <cve-id/ghsa-id> <output-file>

  7. (ПЛАТНО) Идентификаторы, не относящиеся к CVE, от группы VEDAS (noncve) — puncia noncve <browser/china/russia/europe/exploitable> <output-file>

  8. Множественные запросы (bulk/sbom)

    • (FREEMIUM) Формат пакетного входного JSON-файла — puncia bulk <json-file> <output-directory>
      {
          "subdomain": [
              "domainA.com",
              "domainB.com"
          ],
          "replica": [
              "domainA.com",
              "domainB.com"
          ],
          "keyword": [
              "keywordA",
              "keywordB"
          ],
          "exploit": [
              "eoidentifierA",
              "eoidentifierB"
          ],
          "enrich": [
              "eoidentifierA",
              "eoidentifierB"
          ]
      }
      
    • (FREEMIUM) Формат входного JSON-файла SBOMpuncia sbom <json-file> <output-directory>
  9. (FREEMIUM) Внешний импорт

import puncia
import asyncio

async def main():
   # Without API Key
   print(await puncia.query_api("exploit", "CVE-2021-3450"))
   print(await puncia.query_api("subdomain", "arpsyndicate.io"))
   print(await puncia.query_api("replica", "arpsyndicate.io"))

   # With API Key
   await puncia.store_key("ARPS-xxxxxxxxxx")
   api_key = await puncia.read_key()
   print(await puncia.query_api("subdomain", "arpsyndicate.io", apikey=api_key))
   print(await puncia.query_api("exploit", "CVE-2021-3450", apikey=api_key))
   print(await puncia.query_api("enrich", "CVE-2021-3450", apikey=api_key))
   print(await puncia.query_api("noncve", "exploitable", apikey=api_key))

# Run the main async function
asyncio.run(main())

Обогащение CVE


Обогащение GHSA


Примечательные упоминания

Ещё от A.R.P. Syndicate

Категории