
puncia v0.35
Panthera(P.)uncia - Официальная CLI-утилита для Subdomain Center & Exploit Observer.
Panthera(P.)uncia
Официальная CLI-утилита для Subdomain Center и Exploit Observer
Puncia использует два наших интеллектуальных API для сбора результатов:
- Subdomain Center — крупнейшая в мире база данных разведданных по поддоменам и Shadow IT
- Exploit Observer — крупнейшая в мире база данных разведданных по эксплойтам и уязвимостям
Обратите внимание: хотя эти результаты иногда могут быть довольно неточными и ненадёжными, они могут сильно различаться от раза к разу благодаря их способности к самообучению.
Агрессивных ограничений скорости запросов (rate-limits) можно избежать с помощью API-ключа: https://www.arpsyndicate.io/pricing.html
Практическое применение
- Картирование внешних поверхностей атак
Выявляйте и отслеживайте открытые поддомены и компоненты инфраструктуры по всему интернету. - Продвинутое исследование и мониторинг уязвимостей
Обнаруживайте и отслеживайте известные и возникающие угрозы, включая малоизвестные или неопубликованные уязвимости. - Контекстное обогащение данных CVE/GHSA
Добавляйте глубину и практическую аналитику к известным уязвимостям для лучшей приоритизации. - Обнаружение уязвимостей в Software Bill of Materials (SBOM)
Анализируйте программные компоненты на наличие известных эксплойтов и проблем безопасности с помощью структурированных данных SBOM. - Бесшовная интеграция с CI/CD и рабочими процессами Threat Intel
Автоматизируйте сбор разведданных и проверки на уязвимости в конвейерах разработки и безопасности. - Мониторинг трендов эксплойтов, связанных с государственными субъектами
Опережайте угрозы, отслеживая уязвимости, отмеченные зарубежными субъектами, но ещё не признанные ведущими базами данных. - Защита доменов-реплик и бренда
Выявляйте домены-реплики или похожие домены, которые могут использоваться в фишинговых атаках или атаках с подменой. - Поиск поддоменов по ключевым словам
Находите хосты, содержащие заданное ключевое слово, по всему интернету, независимо от конкретного родительского домена. - Пакетная обработка данных threat intelligence
Выполняйте пакетные запросы (домены, уязвимости и т. д.) для масштабируемого анализа больших наборов данных или инвентаризаций корпоративных активов. - Пассивная разведка для Red Teams
Проводите скрытую разведку, используя пассивные источники данных (без прямого взаимодействия с целями). - Сбор разведданных из открытых источников (OSINT)
Объединяйте разведданные по поддоменам и эксплойтам для улучшения OSINT-расследований. - Поддержка соответствия требованиям и управления рисками
Обогащайте данные об уязвимостях для поддержки аудитов соответствия (например, ISO 27001, SOC 2) с более глубоким контекстом.
Установка
- Из PyPi —
pip3 install puncia - Из исходного кода —
pip3 install .
Использование
-
(ПЛАТНО) Сохранить API-ключ (storekey) —
puncia storekey <api-key> -
(FREEMIUM) Запрос доменов, сгруппированных по домену (subdomain / движок
cuttlefish) —puncia subdomain <domain> <output-file> -
(FREEMIUM) Запрос доменов-реплик, сгруппированных по бренду (replica / движок
octopus) —puncia replica <domain>[|<match>] <output-file> -
(FREEMIUM) Запрос по ключевому слову, сгруппированных по ключевому слову (keyword / движок
ammonites) —puncia keyword <keyword>[|<match>] <output-file> -
Запрос идентификаторов эксплойтов и уязвимостей (exploit)
- (БЕСПЛАТНО) Список наблюдения за идентификаторами уязвимостей и эксплойтов (^WATCHLIST_IDES) —
puncia exploit ^WATCHLIST_IDES <output-file> - (БЕСПЛАТНО) Список наблюдения за идентификаторами уязвимостей и эксплойтов с описаниями (^WATCHLIST_INFO) —
puncia exploit ^WATCHLIST_INFO <output-file> - (БЕСПЛАТНО) Список наблюдения за уязвимыми технологиями (^WATCHLIST_TECH) —
puncia exploit ^WATCHLIST_TECH <output-file> - (FREEMIUM) Поддерживаемые идентификаторы уязвимостей —
puncia exploit <eoidentifier>[|<match>] <output-file>
- (БЕСПЛАТНО) Список наблюдения за идентификаторами уязвимостей и эксплойтов (^WATCHLIST_IDES) —
-
(FREEMIUM) Обогащение идентификаторов CVE/GHSA (enrich) —
puncia enrich <cve-id/ghsa-id> <output-file> -
(ПЛАТНО) Идентификаторы, не относящиеся к CVE, от группы VEDAS (noncve) —
puncia noncve <browser/china/russia/europe/exploitable> <output-file> -
Множественные запросы (bulk/sbom)
- (FREEMIUM) Формат пакетного входного JSON-файла —
puncia bulk <json-file> <output-directory>{ "subdomain": [ "domainA.com", "domainB.com" ], "replica": [ "domainA.com", "domainB.com" ], "keyword": [ "keywordA", "keywordB" ], "exploit": [ "eoidentifierA", "eoidentifierB" ], "enrich": [ "eoidentifierA", "eoidentifierB" ] } - (FREEMIUM) Формат входного JSON-файла SBOM —
puncia sbom <json-file> <output-directory>
- (FREEMIUM) Формат пакетного входного JSON-файла —
-
(FREEMIUM) Внешний импорт
import puncia
import asyncio
async def main():
# Without API Key
print(await puncia.query_api("exploit", "CVE-2021-3450"))
print(await puncia.query_api("subdomain", "arpsyndicate.io"))
print(await puncia.query_api("replica", "arpsyndicate.io"))
# With API Key
await puncia.store_key("ARPS-xxxxxxxxxx")
api_key = await puncia.read_key()
print(await puncia.query_api("subdomain", "arpsyndicate.io", apikey=api_key))
print(await puncia.query_api("exploit", "CVE-2021-3450", apikey=api_key))
print(await puncia.query_api("enrich", "CVE-2021-3450", apikey=api_key))
print(await puncia.query_api("noncve", "exploitable", apikey=api_key))
# Run the main async function
asyncio.run(main())
Обогащение CVE
Обогащение GHSA
Примечательные упоминания
- Пассивное перечисление поддоменов: обнаружение большего количества поддоменов, чем Subfinder и Amass
- Около 1000 эксплуатируемых уязвимостей в области кибербезопасности, которые MITRE и NIST, возможно, пропустили, но Китай или Россия — нет
- Использование GitHub Actions для сбора разведданных по поддоменам и эксплойтам
- Представляем Exploit Observer — больше, чем эксплойты Shodan, меньше, чем Vulners
- PUNCIA — снежный барс (Panthera(P.)uncia) кибербезопасности
- Сравнение инструментов перечисления поддоменов — выпуск 2023 года