Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/stanislav-web/opendoor
RicognizioneScanner di VulnerabilitàScanner di Vulnerabilità WebRaccolta InformazioniSicurezza WebPenetration TestingEnumerazione Sottodomini
GitHubstanislav-web/opendoor

OpenDoor

Piattaforma OWASP per ricognizione web e scoperta di directory

Vedi RepositorySito web
996188262 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

OpenDoor — Piattaforma di Web Recon & Directory Discovery di OWASP

OpenDoor

OpenDoor è una piattaforma CLI di Recon open-source per la ricognizione web autorizzata, la scoperta di directory, l'enumerazione di sottodomini, le fingerprint, il rilevamento WAF, i test di bypass, il filtraggio delle risposte, il reporting, i controlli di open redirect, il crawl limitato e i flussi di scansione basati sul trasporto.

Aiuta ricercatori di sicurezza, penetration tester, cacciatori di bug bounty, ingegneri DevSecOps e sviluppatori a identificare percorsi esposti, pannelli di login, elenchi di directory, risorse limitate, file di backup, web shell, sottodomini e altre risorse web potenzialmente sensibili.

Utilizza OpenDoor solo su sistemi di tua proprietà o per i quali hai ricevuto esplicita autorizzazione a testare.


✅ Stato del progetto

PyPI version Homebrew Chocolatey Version Python 3.12+ Docker Image

Coverage CodeQL Codacy Security Scan Documentation Status

🧪 Matrice CI

PiattaformaPython 3.12Python 3.13Python 3.14
LinuxLinux 3.12Linux 3.13Linux 3.14
macOSmacOS 3.12macOS 3.13macOS 3.14
WindowsWindows 3.12Windows 3.13Windows 3.14

🚀 Collegamenti rapidi

  • Documentazione
  • Avvio rapido
  • Installazione e aggiornamento
  • Guida all'uso
  • Esempi pratici
  • Changelog
  • Pacchetto PyPI
  • Formule Homebrew
  • Immagine Docker
  • Pacchetto AUR
  • Pacchetto BlackArch
  • Problemi
  • Contributori

✨ Funzionalità

  • scoperta di directory;
  • scoperta ricorsiva di directory;
  • crawl limitato alla stessa origine;
  • gestione dei reindirizzamenti;
  • enumerazione di sottodomini;
  • scansioni multi-thread per ricerche più rapide;
  • modalità di input per bersaglio singolo, file di bersagli, stdin, IPv4 CIDR e intervalli IPv4;
  • wordlist personalizzate, prefissi, mescolamento per rompere i modelli di scansione e filtri per estensione, supporto per wordlist remote;
  • header di richiesta personalizzati, inoltro dei cookie e modelli di richiesta HTTP grezzi;
  • filtri delle risposte per stato, dimensione, testo, regex e lunghezza del corpo;
  • sniffer delle risposte per rilevare elenchi di directory, risposte vuote, esposizioni note di file, probe attivi di shadow copy, collation, possibili segreti esposti, endpoint esposti al client, errori, trace di stack di debug esposti e vulnerabilità verificate di open redirect;
  • auto-calibrazione intelligente per casi di soft-404, wildcard, catch-all, differenze semantiche di risposta e DNS wildcard;
  • rilevamento di fingerprint tecnologiche per CMS, piattaforme e-commerce, framework, stack runtime, infrastrutture e postura HSTS;
  • controlli passivi sui rischi per la privacy in --fingerprint, incluse possibili superfici HSTS, ETag/cache e supercookie.
  • rilevamento passivo di WAF e bypass in modalità di scansione sicura;
  • condizione di arresto WAF guard per terminare scansioni di scarso valore quando le risposte classificate iniziali sono in gran parte bloccate dal WAF;
  • probe controllati di bypass tramite header e percorsi per risorse bloccate 401 e 403;
  • runtime di scansione tollerante ai guasti con retry, protezione dalle serie di errori, gestione dei guasti di trasporto, sessioni ripristinabili e controlli di pausa/ripresa del runtime;
  • regole CI/CD di fail-on per bucket di risultati;
  • confronto differenziale dei report per report JSON o SQLite precedenti/correnti;
  • report nei formati terminale, testo, JSON, CSV, HTML, SARIF e SQLite;
  • supporto al trasporto per proxy, OpenVPN, WireGuard, TLS legacy e certificato client mTLS;
  • rotazione sequenziale del trasporto per bersaglio nei flussi batch;
  • procedura guidata di configurazione per profili di scansione ripetibili;
  • wordlist integrate (agg. 2026-08)

🧭 Dove ha senso usare OpenDoor?

È progettato per bersagli reali dove la sola velocità non basta: WAF, CDN, pagine soft-404, route wildcard, risorse limitate, aree autenticate, reti instabili, batch multi-bersaglio e scansioni controllate dal trasporto. Dal suo primo lancio nel 2016 fino ad oggi, OpenDoor è cambiato drasticamente, crescendo da un semplice brute forcer a un nuovo framework di discovery adattivo. È diventato amichevole per DevOps e QA. OpenDoor si concentra sulla discovery contestuale invece dell'enumerazione cieca.

Cosa rende diverso OpenDoor

Scarica lo strumento