
puncia v0.35
Panthera(P.)uncia - Официальная CLI-утилита для Subdomain Center & Exploit Observer.
Panthera(P.)uncia
Официальная CLI-утилита для Subdomain Center и Exploit Observer
Puncia — официальный клиент командной строки для двух разведывательных API A.R.P. Syndicate: укажите домен, бренд или идентификатор уязвимости и получите структурированный JSON за считанные секунды, без необходимости открывать браузер:
- 🕸️ Subdomain Center — перечисление поддоменов, выявление захвата поддоменов, обнаружение теневого IT и обнаружение подделки бренда / похожих доменов (тайпсквоттинг) в масштабах интернета.
- 💥 Exploit Observer — разведка эксплойтов и уязвимостей по более чем 150 схемам идентификаторов (CVE, GHSA, EDB, MSF, ZDI, фиды национальных государств и другие), с обогащением CVE/GHSA (оценка зрелости EPSS + VEDAS) и сканированием SBOM.
$ puncia subdomain arpsyndicate.io
╭──────────────────────────────────────────────────────────────────────╮
│ Panthera(P.)uncia v0.39 │
│ subdomain recon · brand impersonation · exploit intel · sbom analysis│
│ A.R.P. Syndicate — https://www.arpsyndicate.io │
╰──────────────────────────────────────────────────────────────────────╯
[
"advisories.arpsyndicate.io",
"asm.arpsyndicate.io",
"blog.arpsyndicate.io",
...
]
$ puncia sbom bom.json ./out
puncia ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ 100% (128/128) 0:00:41
Обратите внимание: хотя эти результаты иногда могут быть довольно неточными и ненадёжными, они могут сильно различаться от раза к разу из-за возможностей самообучения.
Агрессивных ограничений скорости можно избежать с помощью API-ключа: https://www.arpsyndicate.io/pricing.html
Практическое применение
- Обнаружение подделки бренда и фишинговых доменов
Выявляйте домены-копии, похожие домены и тайпсквоты, использующие ваш бренд, прежде чем их применят против вас или ваших клиентов. - Обнаружение теневого IT и внешней поверхности атаки
Выявляйте и отслеживайте открытые поддомены и инфраструктуру, созданную вне официальных каналов. - Разведка для захвата поддоменов
Перечисляйте полный набор поддоменов цели — ключевой первый шаг для выявления «висящих» записей, подверженных захвату. - Продвинутое исследование и мониторинг уязвимостей
Обнаруживайте и отслеживайте известные и новые угрозы, включая малоизвестные или неучтённые уязвимости. - Контекстное обогащение данных CVE/GHSA
Добавляйте глубину и практически значимую информацию (оценки зрелости EPSS + VEDAS) к известным уязвимостям для лучшей приоритизации. - Обнаружение уязвимостей в спецификации состава ПО (SBOM)
Анализируйте программные компоненты на наличие известных эксплойтов и проблем безопасности с использованием структурированных данных SBOM. - Бесшовная интеграция с CI/CD и рабочими процессами Threat Intel
Автоматизируйте сбор разведданных и проверки уязвимостей в рамках процессов разработки или безопасности. - Мониторинг тенденций эксплойтов национальных государств
Будьте на шаг впереди угроз, отслеживая уязвимости, отмеченные иностранными субъектами, но ещё не признанные мейнстримными базами данных. - Поиск поддоменов по ключевому слову
Выявляйте хосты, содержащие заданное ключевое слово, по всему интернету, независимо от конкретного родительского домена. - Массовая обработка данных Threat Intelligence
Выполняйте пакетные запросы (домены, уязвимости и т. д.) для масштабируемого анализа больших наборов данных или корпоративных инвентарей активов. - Пассивная разведка для Red Teams
Проводите скрытую разведку, используя пассивные источники данных (без прямого взаимодействия с целями). - Сбор разведданных из открытых источников (OSINT)
Объединяйте разведку по поддоменам и эксплойтам для улучшения OSINT-расследований. - Поддержка соответствия требованиям и управления рисками
Обогащайте данные об уязвимостях для поддержки аудитов соответствия (например, ISO 27001, SOC 2) с более глубоким контекстом.
Установка
- Из PyPi —
pip3 install puncia - Из исходников —
pip3 install .
Быстрый старт за 30 секунд
pip3 install puncia
# subdomain footprint of a target (shadow IT / attack surface / takeover recon)
puncia subdomain example.com
# lookalike / typosquat / brand-impersonation domains
puncia replica example.com
# what's known about a CVE
puncia exploit CVE-2021-44228
Использование
puncia <mode> <query> [output] [--match M] [--domain D] [--limit N] [--offset N]
[--crawl] [--filter KEY=VALUE] [--format json|csv]
[--api-key K] [--concurrency N]
[--timeout S] [--retries N] [--quiet]
Запустите puncia --help для полной справки. Результаты выводятся в stdout;
баннер, индикаторы выполнения, предупреждения и ошибки направляются в stderr, поэтому
puncia subdomain example.com > out.json всегда даёт чистый, валидный JSON.
Коды выхода: 0 успех · 1 ошибка запроса или ввода · 2 ошибка использования.