
OpenDoor es una plataforma CLI de Recon de código abierto para reconocimiento web autorizado, descubrimiento de directorios, enumeración de subdominios, huellas digitales, detección de WAF, sondeo de evasión, filtrado de respuestas, informes, comprobaciones de redirección abierta, rastreo limitado y flujos de trabajo de escaneo basados en transporte.
Ayuda a investigadores de seguridad, testers de penetración, cazadores de recompensas por bugs, ingenieros de DevSecOps y desarrolladores a identificar rutas expuestas, paneles de inicio de sesión, listados de directorios, recursos restringidos, archivos de respaldo, webshells, subdominios y otros activos web potencialmente sensibles.
Utiliza OpenDoor solo en sistemas que poseas o sobre los que tengas permiso explícito para realizar pruebas.
✅ Estado del proyecto


🧪 Matriz de CI
| Plataforma | Python 3.12 | Python 3.13 | Python 3.14 |
|---|
| Linux |  |  |  |
| macOS |  |  |  |
| Windows |  |  |  |
🚀 Enlaces rápidos
✨ Características
- descubrimiento de directorios;
- descubrimiento recursivo de directorios;
- rastreo limitado del mismo origen;
- seguimiento de redirecciones;
- enumeración de subdominios;
- escaneos multifilamento para búsquedas más rápidas;
- modos de entrada de objetivo único, archivo de objetivos, stdin, CIDR IPv4 y rango IPv4;
- listas de palabras personalizadas, prefijos, barajado para romper patrones de escaneo y filtros de extensión, soporte de listas de palabras remotas;
- cabeceras de solicitud personalizadas, reenvío de cookies y plantillas de solicitud HTTP sin procesar;
- filtros de respuesta por estado, tamaño, texto, regex y longitud del cuerpo;
- sniffers de respuesta para detectar listados de directorios, respuestas vacías, exposiciones de archivos conocidos, sondeos activos de copias sombra, cotejo, posibles secretos expuestos, endpoints expuestos al cliente, errores, trazas de depuración expuestas y vulnerabilidades verificadas de redirección abierta;
- autocalibración inteligente para casos de soft-404, comodín, catch-all, diff semántico de respuestas y comodín DNS;
- detección de huellas digitales de tecnología para CMS, plataformas de comercio electrónico, frameworks, pilas de ejecución, infraestructura y postura HSTS;
- comprobaciones pasivas de riesgo de privacidad en
--fingerprint, incluidas posibles superficies HSTS, ETag/caché y supercookies;
- detección pasiva de WAF y evasión en modo de escaneo seguro;
- condición de detención del guardián WAF para finalizar escaneos de bajo valor cuando las respuestas clasificadas iniciales están mayoritariamente bloqueadas por WAF;
- sondas controladas de evasión de cabeceras y rutas para recursos bloqueados
401 y 403;
- tiempo de ejecución de escaneo tolerante a fallos con reintentos, protección de rachas de fallos, manejo de fallos de transporte, sesiones reanudables y controles de pausa/reanudación en tiempo de ejecución;
- reglas de fallo en cubos de resultados para CI/CD;
- comparación diferencial de informes para informes JSON o SQLite anteriores/actuales;
- informes en formatos de terminal, texto, JSON, CSV, HTML, SARIF y SQLite;
- soporte de transporte con proxy, OpenVPN, WireGuard, TLS heredado y certificados de cliente mTLS;
- rotación secuencial de transporte por objetivo para flujos de trabajo por lotes;
- asistente de configuración para perfiles de escaneo repetibles;
- listas de palabras integradas (actualizado 2026-08)
🧭 ¿Dónde tiene sentido OpenDoor?