Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
OpenDoor — Plateforme OWASP de reconnaissance web et de découverte de répertoires | Kitploit
Outils/GitHubGitHub/stanislav-web/opendoor
ReconnaissanceScanners de VulnérabilitésScanners de Vulnérabilités WebCollecte d'InformationsSécurité WebTests d'IntrusionÉnumération de Sous-domaines
GitHubstanislav-web/opendoor

OpenDoor

Plateforme OWASP de reconnaissance web et de découverte de répertoires

Voir le dépôt
99618826il y a 1 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Site web
Partager

OpenDoor — Plateforme de Recon Web et de Découverte de Répertoires OWASP

OpenDoor

OpenDoor est une plateforme CLI de Recon open source conçue pour la reconnaissance web autorisée, la découverte de répertoires, l'énumération de sous-domaines, les empreintes, la détection de WAF, les tests de contournement, le filtrage des réponses, le reporting, les vérifications de redirections ouvertes, le crawl limité et les workflows de scan basés sur le transport.

Elle aide les chercheurs en sécurité, les testeurs d'intrusion, les chasseurs de bug bounty, les ingénieurs DevSecOps et les développeurs à identifier les chemins exposés, les panneaux de connexion, les listages de répertoires, les ressources restreintes, les fichiers de sauvegarde, les web shells, les sous-domaines et autres actifs web potentiellement sensibles.

N'utilisez OpenDoor que sur des systèmes dont vous êtes propriétaire ou pour lesquels vous disposez d'une autorisation explicite de test.


✅ État du projet

PyPI version Homebrew Chocolatey Version Python 3.12+ Docker Image

Coverage CodeQL Codacy Security Scan Documentation Status

🧪 Matrice d'intégration continue

PlateformePython 3.12Python 3.13Python 3.14
LinuxLinux 3.12Linux 3.13Linux 3.14
macOSmacOS 3.12macOS 3.13macOS 3.14
WindowsWindows 3.12Windows 3.13Windows 3.14

🚀 Liens rapides

  • Documentation
  • Démarrage rapide
  • Installation et mise à jour
  • Guide d'utilisation
  • Exemples pratiques
  • Journal des modifications
  • Paquet PyPI
  • Formules Homebrew
  • Image Docker
  • Paquet AUR
  • Paquet BlackArch
  • Problèmes
  • Contributeurs

✨ Fonctionnalités

  • découverte de répertoires ;
  • découverte récursive de répertoires ;
  • crawl limité à la même origine ;
  • suivi des redirections ;
  • énumération de sous-domaines ;
  • scans multi-threads pour des recherches plus rapides ;
  • modes d'entrée : cible unique, fichier de cibles, stdin, CIDR IPv4 et plage IPv4 ;
  • wordlists personnalisées, préfixes, mélange pour briser les schémas de scan, filtres d'extension et prise en charge de wordlists distantes ;
  • en-têtes de requête personnalisés, transfert de cookies et modèles de requête HTTP bruts ;
  • filtres de réponse par statut, taille, texte, regex et longueur du corps ;
  • sniffers de réponse pour détecter les listages de répertoires, les réponses vides, les expositions de fichiers connus, les sondes actives de copies fantômes, les collations, les secrets potentiellement exposés, les endpoints exposés côté client, les erreurs, les traces de pile de débogage exposées et les vulnérabilités confirmées de redirection ouverte ;
  • auto-étalonnage intelligent pour les cas de soft-404, wildcard, catch-all, de différence sémantique de réponse et de DNS wildcard ;
  • détection d'empreintes technologiques pour CMS, plateformes e-commerce, frameworks, piles d'exécution, infrastructure et posture HSTS ;
  • vérifications passives des risques de confidentialité dans --fingerprint, y compris les surfaces HSTS, ETag/cache et supercookies possibles.
  • détection passive de WAF et contournement en mode de scan sécurisé ;
  • condition d'arrêt de la garde WAF pour terminer les scans de faible valeur lorsque les réponses initiales classifiées sont massivement bloquées par le WAF ;
  • sondes de contournement contrôlées par en-têtes et chemins pour les ressources bloquées 401 et 403 ;
  • exécution de scan tolérante aux pannes avec nouvelles tentatives, protection contre les échecs consécutifs, gestion des erreurs de transport, sessions reprises et contrôles d'interruption/reprise à l'exécution ;
  • règles CI/CD d'échec en fonction des buckets de résultats ;
  • comparaison différentielle de rapports pour les rapports JSON ou SQLite précédents/actuels ;
  • rapports au format terminal, texte, JSON, CSV, HTML, SARIF et SQLite ;
  • prise en charge du transport par proxy, OpenVPN, WireGuard, TLS hérité et certificat client mTLS ;
  • rotation séquentielle du transport par cible pour les flux de travail par lots ;
  • assistant de configuration pour les profils de scan réutilisables ;
  • wordlists intégrées (maj. 2026-08)

🧭 Où OpenDoor est-il pertinent ?

Télécharger l’outil