
OpenDoor est une plateforme CLI de Recon open source conçue pour la reconnaissance web autorisée, la découverte de répertoires, l'énumération de sous-domaines, les empreintes, la détection de WAF, les tests de contournement, le filtrage des réponses, le reporting, les vérifications de redirections ouvertes, le crawl limité et les workflows de scan basés sur le transport.
Elle aide les chercheurs en sécurité, les testeurs d'intrusion, les chasseurs de bug bounty, les ingénieurs DevSecOps et les développeurs à identifier les chemins exposés, les panneaux de connexion, les listages de répertoires, les ressources restreintes, les fichiers de sauvegarde, les web shells, les sous-domaines et autres actifs web potentiellement sensibles.
N'utilisez OpenDoor que sur des systèmes dont vous êtes propriétaire ou pour lesquels vous disposez d'une autorisation explicite de test.
✅ État du projet


🧪 Matrice d'intégration continue
| Plateforme | Python 3.12 | Python 3.13 | Python 3.14 |
|---|
| Linux |  |  |  |
| macOS |  |  |  |
| Windows |  |  |  |
🚀 Liens rapides
✨ Fonctionnalités
- découverte de répertoires ;
- découverte récursive de répertoires ;
- crawl limité à la même origine ;
- suivi des redirections ;
- énumération de sous-domaines ;
- scans multi-threads pour des recherches plus rapides ;
- modes d'entrée : cible unique, fichier de cibles, stdin, CIDR IPv4 et plage IPv4 ;
- wordlists personnalisées, préfixes, mélange pour briser les schémas de scan, filtres d'extension et prise en charge de wordlists distantes ;
- en-têtes de requête personnalisés, transfert de cookies et modèles de requête HTTP bruts ;
- filtres de réponse par statut, taille, texte, regex et longueur du corps ;
- sniffers de réponse pour détecter les listages de répertoires, les réponses vides, les expositions de fichiers connus, les sondes actives de copies fantômes, les collations, les secrets potentiellement exposés, les endpoints exposés côté client, les erreurs, les traces de pile de débogage exposées et les vulnérabilités confirmées de redirection ouverte ;
- auto-étalonnage intelligent pour les cas de soft-404, wildcard, catch-all, de différence sémantique de réponse et de DNS wildcard ;
- détection d'empreintes technologiques pour CMS, plateformes e-commerce, frameworks, piles d'exécution, infrastructure et posture HSTS ;
- vérifications passives des risques de confidentialité dans
--fingerprint, y compris les surfaces HSTS, ETag/cache et supercookies possibles.
- détection passive de WAF et contournement en mode de scan sécurisé ;
- condition d'arrêt de la garde WAF pour terminer les scans de faible valeur lorsque les réponses initiales classifiées sont massivement bloquées par le WAF ;
- sondes de contournement contrôlées par en-têtes et chemins pour les ressources bloquées
401 et 403 ;
- exécution de scan tolérante aux pannes avec nouvelles tentatives, protection contre les échecs consécutifs, gestion des erreurs de transport, sessions reprises et contrôles d'interruption/reprise à l'exécution ;
- règles CI/CD d'échec en fonction des buckets de résultats ;
- comparaison différentielle de rapports pour les rapports JSON ou SQLite précédents/actuels ;
- rapports au format terminal, texte, JSON, CSV, HTML, SARIF et SQLite ;
- prise en charge du transport par proxy, OpenVPN, WireGuard, TLS hérité et certificat client mTLS ;
- rotation séquentielle du transport par cible pour les flux de travail par lots ;
- assistant de configuration pour les profils de scan réutilisables ;
- wordlists intégrées (maj. 2026-08)
🧭 Où OpenDoor est-il pertinent ?