
TugaRecon est un framework avancé de reconnaissance et de renseignement de sous-domaines conçu pour les chercheurs en sécurité, les testeurs d'intrusion et les professionnels de l'OSINT. Il combine l'énumération OSINT, l'analyse sémantique, le renseignement temporel et les réactions automatisées pour améliorer en continu la découverte et la priorisation des actifs.
TugaRecon est un framework avancé de reconnaissance et de renseignement qui va au-delà de l'énumération. Il observe, interprète, mémorise et réagit — transformant les sous-domaines en intelligence architecturale.
TugaRecon s'inspire des explorateurs portugais.
Aux XVe et XVIe siècles, les navigateurs ne se contentaient pas de découvrir des terres — ils cartographiaient les schémas, apprenaient de chaque voyage et affinaient les expéditions futures.
TugaRecon suit le même principe :
Explorer → Cartographier → Apprendre → Mémoriser → Réagir
— skynet0x01
La reconnaissance ne consiste pas à collecter des données. Elle consiste à comprendre les systèmes.
.txt, .json, .csv, .png, .svg, .md, .pdfTugaRecon ne traite pas les sous-domaines comme de simples chaînes de caractères.
Il les interprète comme des signaux de conception d'infrastructure.
À partir des seules conventions de nommage, il peut déduire :
auth, sso, iam)vault, kms, secrets)db, rds, postgres)gateway, proxy, waf)k8s, eks, cluster)Cela fonctionne même sans ports ouverts ni accès HTTP.
Chaque actif reçoit un score d'impact numérique (0–100) et un niveau de priorité.
| Niveau | Signification |
|---|---|
| CRITICAL | Exposition au plan de contrôle, aux secrets ou à la production |
TugaRecon est avec état.
Chaque analyse est comparée aux instantanés historiques, ce qui lui permet de raisonner sur l'évolution dans le temps.
Les événements temporels peuvent déclencher une analyse approfondie automatique.
Seuls les actifs pertinents consomment des ressources.
git clone https://github.com/skynet0x01/tugarecon.git
cd tugarecon
pip3 install -r requirements.txt
skynet0x01 Chercheur en cybersécurité et développeur d'outils 🇵🇹 Portugal
GNU GPLv3
Avis de restriction des brevets : Aucun brevet ne peut être revendiqué ou appliqué sur ce logiciel ou tout dérivé. Toute revendication de brevet entraîne la résiliation automatique des droits de licence.
TugaRecon n'est pas qu'un simple scanner. C'est un système de reconnaissance qui apprend, mémorise et réagit.
🔗 Faites un don avec votre cryptomonnaie préférée :
18Zg2qiypXRj7QnGWCpcXrKywmcfKkcUSs0x177c81746009cd7ab02adf85d28fbf27aca7a240Le1jfoWqVoEJtm4BYbQRJbggiauMQNqjWyDSnRY69q1k6xhFkKULSTcSCQdJpVuGeB7kone1cv90mednznu629p3jr7gqgmqd6qcm368stalwp5yRzoxDp17B5XEHSzmgTHWY4NYTWnk7s4qT48t941wyPChaque contribution, aussi petite soit-elle, fait une grande différence. Merci !

Ce README a été mis à jour pour correspondre au comportement actuel de tugarecon.py (drapeaux / utilisation) et pour résoudre l'incohérence de licence. Si vous préférez la licence MIT plutôt que GPLv3, dites-le-moi et je pourrai mettre à jour les en-têtes des fichiers source ou basculer le README pour refléter la licence MIT.
jenkins, gitlab, pipeline)grafana, prometheus)| HIGH | Authentification, base de données ou infrastructure sensible |
| MEDIUM | Systèmes internes ou de support |
| LOW | Actifs non actionnables ou statiques |