OpenDoor — OWASP वेब रिकॉन और डायरेक्टरी डिस्कवरी प्लेटफ़ॉर्म

OpenDoor एक ओपन-सोर्स CLI रिकॉन प्लेटफ़ॉर्म है जो अधिकृत वेब रिकॉनिसेंस, डायरेक्टरी डिस्कवरी, सबडोमेन एन्यूमरेशन, फ़िंगरप्रिंट्स, WAF डिटेक्शन, बायपास प्रोबिंग, रिस्पॉन्स फ़िल्टरिंग, रिपोर्टिंग, open-redirect जाँच, सीमित क्रॉल और ट्रांसपोर्ट-आधारित स्कैनिंग वर्कफ़्लो के लिए है।
यह सुरक्षा शोधकर्ताओं, पेनेट्रेशन टेस्टर्स, बग बाउंटी हंटर्स, DevSecOps इंजीनियरों और डेवलपर्स को उजागर पाथ, लॉगिन पैनल, डायरेक्टरी लिस्टिंग, प्रतिबंधित संसाधन, बैकअप फ़ाइलें, वेब शेल, सबडोमेन और अन्य संभावित संवेदनशील वेब एसेट की पहचान करने में मदद करता है।
OpenDoor का उपयोग केवल उन सिस्टमों पर करें जिनके आप स्वामी हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति है।
✅ प्रोजेक्ट स्थिति


🧪 CI मैट्रिक्स
| प्लेटफ़ॉर्म | Python 3.12 | Python 3.13 | Python 3.14 |
|---|
| Linux |  |  |  |
| macOS |  |  |  |
| Windows |  |  |  |
🚀 त्वरित लिंक
✨ विशेषताएँ
- डायरेक्टरी डिस्कवरी;
- रिकर्सिव डायरेक्टरी डिस्कवरी;
- सीमित same-origin क्रॉल;
- रीडायरेक्ट फ़ॉलो करना;
- सबडोमेन एन्यूमरेशन;
- तेज़ लुकअप के लिए मल्टी-थ्रेडिंग स्कैन;
- सिंगल टार्गेट, टार्गेट फ़ाइल, stdin, IPv4 CIDR, और IPv4 रेंज इनपुट मोड;
- कस्टम वर्डलिस्ट, प्रीफ़िक्स, स्कैन पैटर्न तोड़ने के लिए शफलिंग और एक्सटेंशन फ़िल्टर, रिमोट वर्डलिस्ट समर्थन;
- कस्टम रिक्वेस्ट हेडर, कुकी फ़ॉरवर्डिंग, और रॉ HTTP रिक्वेस्ट टेम्प्लेट;
- स्टेटस, साइज़, टेक्स्ट, regex, और बॉडी लेंथ द्वारा रिस्पॉन्स फ़िल्टर;
- डायरेक्टरी लिस्टिंग, खाली रिस्पॉन्स, ज्ञात फ़ाइल एक्सपोज़र, सक्रिय shadow-copy प्रोब, collation, संभावित एक्सपोज़्ड सीक्रेट, क्लाइंट-एक्सपोज़्ड एंडपॉइंट, त्रुटियाँ, एक्सपोज़्ड डिबग स्टैक ट्रेस, और सत्यापित open-redirect कमज़ोरियों का पता लगाने के लिए रिस्पॉन्स स्निफ़र;
- soft-404, वाइल्डकार्ड, catch-all, सिमेंटिक रिस्पॉन्स-डिफ़ और DNS वाइल्डकार्ड मामलों के लिए स्मार्ट ऑटो-कैलिब्रेशन;
- CMS, ई-कॉमर्स प्लेटफ़ॉर्म, फ्रेमवर्क, रनटाइम स्टैक, इंफ्रास्ट्रक्चर और HSTS स्थिति के लिए टेक्नोलॉजी फ़िंगरप्रिंट डिटेक्शन;
--fingerprint में निष्क्रिय प्राइवेसी-जोखिम जाँच, जिसमें संभावित HSTS, ETag/cache, और supercookie सतहें शामिल हैं;
- सुरक्षित स्कैनिंग मोड में निष्क्रिय WAF डिटेक्शन और बायपास;
- प्रारंभिक वर्गीकृत रिस्पॉन्स अत्यधिक WAF-ब्लॉक होने पर कम-मूल्य वाले स्कैन समाप्त करने के लिए WAF गार्ड रोक-स्थिति;
- ब्लॉक किए गए
401 और 403 संसाधनों के लिए नियंत्रित हेडर और पाथ बायपास प्रोब;
- रिट्राइज़, fail-streak सुरक्षा, ट्रांसपोर्ट विफलता हैंडलिंग, फिर से शुरू होने योग्य सत्र, और रनटाइम pause/resume नियंत्रण के साथ fault-tolerant स्कैन रनटाइम;
- CI/CD fail-on रिज़ल्ट बकेट नियम;
- पिछली/वर्तमान JSON या SQLite रिपोर्ट के लिए डिफरेंशियल रिपोर्ट तुलना;
- टर्मिनल, टेक्स्ट, JSON, CSV, HTML, SARIF और SQLite प्रारूपों में रिपोर्ट;
- प्रॉक्सी, OpenVPN, WireGuard, लिगेसी TLS, और mTLS क्लाइंट-सर्टिफ़िकेट ट्रांसपोर्ट समर्थन;
- बैच वर्कफ़्लो के लिए प्रति-टार्गेट अनुक्रमिक ट्रांसपोर्ट रोटेशन;
- दोहराने योग्य स्कैन प्रोफ़ाइल के लिए कॉन्फ़िगरेशन विज़ार्ड;
- बिल्ट-इन वर्डलिस्ट (अपडेट 2026-08)
🧭 OpenDoor कहाँ उपयोगी है?
यह उन वास्तविक टार्गेट्स के लिए डिज़ाइन किया गया है जहाँ केवल गति पर्याप्त नहीं है: WAF, CDN, soft-404 पेज, वाइल्डकार्ड रूट, प्रतिबंधित संसाधन, प्रमाणित क्षेत्र, अस्थिर नेटवर्क, मल्टी-टार्गेट बैच और ट्रांसपोर्ट-नियंत्रित स्कैन।
2016 में पहले लॉन्च से लेकर आज तक, OpenDoor में नाटकीय रूप से बदलाव आया है, एक प्रारंभिक ब्रूट फ़ोर्सर से एक नए एडेप्टिव डिस्कवरी फ्रेमवर्क में विकसित हुआ है। यह DevOps और QA अनुकूल बन गया है।
OpenDoor अंधी एन्यूमरेशन के बजाय संदर्भ-जागरूक डिस्कवरी पर ध्यान केंद्रित करता है।
OpenDoor को क्या अलग बनाता है