
OpenDoor è una piattaforma CLI di Recon open-source per la ricognizione web autorizzata, la scoperta di directory, l'enumerazione di sottodomini, le fingerprint, il rilevamento WAF, i test di bypass, il filtraggio delle risposte, il reporting, i controlli di open redirect, il crawl limitato e i flussi di scansione basati sul trasporto.
Aiuta ricercatori di sicurezza, penetration tester, cacciatori di bug bounty, ingegneri DevSecOps e sviluppatori a identificare percorsi esposti, pannelli di login, elenchi di directory, risorse limitate, file di backup, web shell, sottodomini e altre risorse web potenzialmente sensibili.
Utilizza OpenDoor solo su sistemi di tua proprietà o per i quali hai ricevuto esplicita autorizzazione a testare.
✅ Stato del progetto


🧪 Matrice CI
| Piattaforma | Python 3.12 | Python 3.13 | Python 3.14 |
|---|
| Linux |  |  |  |
| macOS |  |  |  |
| Windows |  |  |  |
🚀 Collegamenti rapidi
✨ Funzionalità
- scoperta di directory;
- scoperta ricorsiva di directory;
- crawl limitato alla stessa origine;
- gestione dei reindirizzamenti;
- enumerazione di sottodomini;
- scansioni multi-thread per ricerche più rapide;
- modalità di input per bersaglio singolo, file di bersagli, stdin, IPv4 CIDR e intervalli IPv4;
- wordlist personalizzate, prefissi, mescolamento per rompere i modelli di scansione e filtri per estensione, supporto per wordlist remote;
- header di richiesta personalizzati, inoltro dei cookie e modelli di richiesta HTTP grezzi;
- filtri delle risposte per stato, dimensione, testo, regex e lunghezza del corpo;
- sniffer delle risposte per rilevare elenchi di directory, risposte vuote, esposizioni note di file, probe attivi di shadow copy, collation, possibili segreti esposti, endpoint esposti al client, errori, trace di stack di debug esposti e vulnerabilità verificate di open redirect;
- auto-calibrazione intelligente per casi di soft-404, wildcard, catch-all, differenze semantiche di risposta e DNS wildcard;
- rilevamento di fingerprint tecnologiche per CMS, piattaforme e-commerce, framework, stack runtime, infrastrutture e postura HSTS;
- controlli passivi sui rischi per la privacy in
--fingerprint, incluse possibili superfici HSTS, ETag/cache e supercookie.
- rilevamento passivo di WAF e bypass in modalità di scansione sicura;
- condizione di arresto WAF guard per terminare scansioni di scarso valore quando le risposte classificate iniziali sono in gran parte bloccate dal WAF;
- probe controllati di bypass tramite header e percorsi per risorse bloccate
401 e 403;
- runtime di scansione tollerante ai guasti con retry, protezione dalle serie di errori, gestione dei guasti di trasporto, sessioni ripristinabili e controlli di pausa/ripresa del runtime;
- regole CI/CD di fail-on per bucket di risultati;
- confronto differenziale dei report per report JSON o SQLite precedenti/correnti;
- report nei formati terminale, testo, JSON, CSV, HTML, SARIF e SQLite;
- supporto al trasporto per proxy, OpenVPN, WireGuard, TLS legacy e certificato client mTLS;
- rotazione sequenziale del trasporto per bersaglio nei flussi batch;
- procedura guidata di configurazione per profili di scansione ripetibili;
- wordlist integrate (agg. 2026-08)
🧭 Dove ha senso usare OpenDoor?
È progettato per bersagli reali dove la sola velocità non basta: WAF, CDN, pagine soft-404, route wildcard, risorse limitate, aree autenticate, reti instabili, batch multi-bersaglio e scansioni controllate dal trasporto.
Dal suo primo lancio nel 2016 fino ad oggi, OpenDoor è cambiato drasticamente, crescendo da un semplice brute forcer a un nuovo framework di discovery adattivo. È diventato amichevole per DevOps e QA.
OpenDoor si concentra sulla discovery contestuale invece dell'enumerazione cieca.
Cosa rende diverso OpenDoor