Назад к обновлениям
New releaseAug 6, 2026

puncia v0.35

Panthera(P.)uncia - Официальная CLI-утилита для Subdomain Center & Exploit Observer.

Поделиться

Panthera(P.)uncia

Официальная CLI-утилита для Subdomain Center и Exploit Observer

Downloads GitHub stars

Puncia — официальный клиент командной строки для двух разведывательных API A.R.P. Syndicate: укажите домен, бренд или идентификатор уязвимости и получите структурированный JSON за считанные секунды, без необходимости открывать браузер:

  • 🕸️ Subdomain Center — перечисление поддоменов, выявление захвата поддоменов, обнаружение теневого IT и обнаружение подделки бренда / похожих доменов (тайпсквоттинг) в масштабах интернета.
  • 💥 Exploit Observer — разведка эксплойтов и уязвимостей по более чем 150 схемам идентификаторов (CVE, GHSA, EDB, MSF, ZDI, фиды национальных государств и другие), с обогащением CVE/GHSA (оценка зрелости EPSS + VEDAS) и сканированием SBOM.
$ puncia subdomain arpsyndicate.io
╭──────────────────────────────────────────────────────────────────────╮
│ Panthera(P.)uncia v0.39                                              │
│ subdomain recon · brand impersonation · exploit intel · sbom analysis│
│ A.R.P. Syndicate — https://www.arpsyndicate.io                       │
╰──────────────────────────────────────────────────────────────────────╯
[
  "advisories.arpsyndicate.io",
  "asm.arpsyndicate.io",
  "blog.arpsyndicate.io",
  ...
]

$ puncia sbom bom.json ./out
puncia ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ 100% (128/128) 0:00:41

Обратите внимание: хотя эти результаты иногда могут быть довольно неточными и ненадёжными, они могут сильно различаться от раза к разу из-за возможностей самообучения.

Агрессивных ограничений скорости можно избежать с помощью API-ключа: https://www.arpsyndicate.io/pricing.html

Практическое применение

  1. Обнаружение подделки бренда и фишинговых доменов
    Выявляйте домены-копии, похожие домены и тайпсквоты, использующие ваш бренд, прежде чем их применят против вас или ваших клиентов.
  2. Обнаружение теневого IT и внешней поверхности атаки
    Выявляйте и отслеживайте открытые поддомены и инфраструктуру, созданную вне официальных каналов.
  3. Разведка для захвата поддоменов
    Перечисляйте полный набор поддоменов цели — ключевой первый шаг для выявления «висящих» записей, подверженных захвату.
  4. Продвинутое исследование и мониторинг уязвимостей
    Обнаруживайте и отслеживайте известные и новые угрозы, включая малоизвестные или неучтённые уязвимости.
  5. Контекстное обогащение данных CVE/GHSA
    Добавляйте глубину и практически значимую информацию (оценки зрелости EPSS + VEDAS) к известным уязвимостям для лучшей приоритизации.
  6. Обнаружение уязвимостей в спецификации состава ПО (SBOM)
    Анализируйте программные компоненты на наличие известных эксплойтов и проблем безопасности с использованием структурированных данных SBOM.
  7. Бесшовная интеграция с CI/CD и рабочими процессами Threat Intel
    Автоматизируйте сбор разведданных и проверки уязвимостей в рамках процессов разработки или безопасности.
  8. Мониторинг тенденций эксплойтов национальных государств
    Будьте на шаг впереди угроз, отслеживая уязвимости, отмеченные иностранными субъектами, но ещё не признанные мейнстримными базами данных.
  9. Поиск поддоменов по ключевому слову
    Выявляйте хосты, содержащие заданное ключевое слово, по всему интернету, независимо от конкретного родительского домена.
  10. Массовая обработка данных Threat Intelligence
    Выполняйте пакетные запросы (домены, уязвимости и т. д.) для масштабируемого анализа больших наборов данных или корпоративных инвентарей активов.
  11. Пассивная разведка для Red Teams
    Проводите скрытую разведку, используя пассивные источники данных (без прямого взаимодействия с целями).
  12. Сбор разведданных из открытых источников (OSINT)
    Объединяйте разведку по поддоменам и эксплойтам для улучшения OSINT-расследований.
  13. Поддержка соответствия требованиям и управления рисками
    Обогащайте данные об уязвимостях для поддержки аудитов соответствия (например, ISO 27001, SOC 2) с более глубоким контекстом.

Установка

  1. Из PyPi — pip3 install puncia
  2. Из исходников — pip3 install .

Быстрый старт за 30 секунд

pip3 install puncia

# subdomain footprint of a target (shadow IT / attack surface / takeover recon)
puncia subdomain example.com

# lookalike / typosquat / brand-impersonation domains
puncia replica example.com

# what's known about a CVE
puncia exploit CVE-2021-44228

Использование

puncia <mode> <query> [output] [--match M] [--domain D] [--limit N] [--offset N]
                               [--crawl] [--filter KEY=VALUE] [--format json|csv]
                               [--api-key K] [--concurrency N]
                               [--timeout S] [--retries N] [--quiet]

Запустите puncia --help для полной справки. Результаты выводятся в stdout; баннер, индикаторы выполнения, предупреждения и ошибки направляются в stderr, поэтому puncia subdomain example.com > out.json всегда даёт чистый, валидный JSON.

Коды выхода: 0 успех · 1 ошибка запроса или ввода · 2 ошибка использования.

Категории