Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
OpenDoor — OWASP Webレコン&ディレクトリ探索プラットフォーム | Kitploit
ツール/GitHubGitHub/stanislav-web/opendoor
偵察脆弱性スキャナーウェブ脆弱性スキャナー情報収集ウェブセキュリティペネトレーションテストサブドメイン列挙
GitHubstanislav-web/opendoor

OpenDoor

OWASP Webレコン&ディレクトリ探索プラットフォーム

リポジトリを見る
996188261ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

OpenDoor — OWASP Web レコン & ディレクトリ発見プラットフォーム

OpenDoor

OpenDoor は、許可を得た Web レコン、ディレクトリ発見、サブドメイン列挙、フィンガープリント、WAF 検出、バイパスプローブ、レスポンスフィルタリング、レポート、オープンリダイレクトチェック、制限付きクロール、トランスポートベースのスキャンワークフローを備えたオープンソースの CLI レコン プラットフォームです。

これは、セキュリティ研究者、ペネトレーションテスター、バグバウンティハンター、DevSecOps エンジニア、開発者が、公開されたパス、ログインパネル、ディレクトリリスティング、制限リソース、バックアップファイル、Web シェル、サブドメイン、その他潜在的に機密性の高い Web アセットを特定するのに役立ちます。

OpenDoor は、所有しているシステム、または明示的なテスト許可があるシステムでのみ使用してください。


✅ プロジェクトの状態

PyPI version Homebrew Chocolatey Version Python 3.12+ Docker Image

Coverage CodeQL Codacy Security Scan Documentation Status

🧪 CI マトリクス

プラットフォームPython 3.12Python 3.13Python 3.14
LinuxLinux 3.12Linux 3.13Linux 3.14
macOSmacOS 3.12macOS 3.13macOS 3.14
WindowsWindows 3.12Windows 3.13Windows 3.14

🚀 クイックリンク

  • ドキュメント
  • クイックスタート
  • インストールとアップデート
  • 使用ガイド
  • 実践例
  • 変更履歴
  • PyPI パッケージ
  • Homebrew フォーミュラ
  • Docker イメージ
  • AUR パッケージ
  • BlackArch パッケージ
  • イシュー
  • コントリビューター

✨ 機能

  • ディレクトリ発見;
  • 再帰的ディレクトリ発見;
  • 制限付き同一オリジンクロール;
  • リダイレクト追従;
  • サブドメイン列挙;
  • 高速ルックアップのためのマルチスレッドスキャン;
  • 単一ターゲット、ターゲットファイル、stdin、IPv4 CIDR、IPv4 レンジの入力モード;
  • カスタムワードリスト、プレフィックス、スキャンパターンを崩すシャッフル、拡張子フィルター、リモートワードリストのサポート;
  • カスタムリクエストヘッダー、Cookie 転送、生の HTTP リクエストテンプレート;
  • ステータス、サイズ、テキスト、正規表現、ボディ長によるレスポンスフィルター;
  • ディレクトリリスティング、空のレスポンス、既知のファイル露出、アクティブなシャドウコピープローブ、照合、可能性のある露出シークレット、クライアント公開エンドポイント、エラー、露出したデバッグスタックトレース、検証済みオープンリダイレクト脆弱性を検出するレスポンススニファー;
  • soft-404、ワイルドカード、キャッチオール、意味的レスポンス差分、DNS ワイルドカードケースに対するスマートな自動キャリブレーション;
  • CMS、Eコマースプラットフォーム、フレームワーク、ランタイムスタック、インフラストラクチャ、HSTS 対応状況に対するテクノロジーフィンガープリント検出;
  • --fingerprint でのパッシブなプライバシーリスクチェック(HSTS、ETag/キャッシュ、スーパークッキー面の可能性を含む)。
  • セキュアスキャンモードでのパッシブ WAF 検出とバイパス;
  • 初期分類レスポンスが圧倒的に WAF ブロックされている場合に低価値スキャンを終了する WAF ガード停止条件;
  • ブロックされた 401 および 403 リソースに対する制御されたヘッダーおよびパスバイパスプローブ;
  • リトライ、連続失敗保護、トランスポート障害処理、再開可能なセッション、実行時の一時停止/再開コントロールを備えたフォールトトレラントなスキャンランタイム;
  • CI/CD の結果バケット失敗ルール;
  • 過去/現在の JSON または SQLite レポートの差分レポート比較;
  • ターミナル、テキスト、JSON、CSV、HTML、SARIF、SQLite 形式のレポート;
  • プロキシ、OpenVPN、WireGuard、レガシー TLS、mTLS クライアント証明書トランスポートのサポート;
  • バッチワークフローのためのターゲットごとの順次トランスポートローテーション;
  • 再現可能なスキャンプロファイルのための設定ウィザード;
  • 組み込みワードリスト (2026-08 更新)

🧭 OpenDoor はどのような場面で有効か?

速度だけでは不十分な実際のターゲット向けに設計されています:WAF、CDN、soft-404 ページ、ワイルドカードルート、制限リソース、認証エリア、不安定なネットワーク、マルチターゲットバッチ、トランスポート制御スキャン。

2016 年の初回リリースから現在に至るまで、OpenDoor は劇的に変化し、原始的なブルートフォーサーから新たな適応型発見フレームワークへと成長しました。DevOps や QA にも親しみやすいものになっています。 OpenDoor は、盲目的な列挙ではなくコンテキストを認識した発見に焦点を当てています。

OpenDoor が他と違う点

ツールをダウンロード