
TugaRecon é um framework avançado de reconhecimento e inteligência de subdomínios construído para pesquisadores de segurança, testadores de penetração e profissionais de OSINT. Ele combina enumeração OSINT, análise semântica, inteligência temporal e reações automatizadas para melhorar continuamente a descoberta e priorização de ativos.
TugaRecon é uma framework avançada de reconhecimento e inteligência que vai além da enumeração.
Ela observa, interpreta, lembra e reage — transformando subdomínios em inteligência arquitetural.
TugaRecon é inspirada pelos exploradores portugueses.
Durante os séculos XV e XVI, os navegadores fizeram mais do que descobrir terras —
eles mapearam padrões, aprenderam com cada viagem e refinaram expedições futuras.
O TugaRecon segue o mesmo princípio:
Explorar → Mapear → Aprender → Lembrar → Reagir
— skynet0x01
Reconhecimento não se trata de coletar dados.
Trata-se de compreender sistemas.
.txt, .json, .csv, .png, .svg, .md, .pdfO TugaRecon não trata subdomínios como strings.
Ele os interpreta como sinais de design de infraestrutura.
Apenas com convenções de nomenclatura, ele consegue inferir:
auth, sso, iam)vault, kms, secrets)db, rds, postgres)gateway, proxy, waf)k8s, eks, cluster)Isso funciona mesmo sem portas abertas ou acesso HTTP.
Cada ativo recebe uma pontuação numérica de impacto (0–100) e um nível de prioridade.
| Nível | Significado |
|---|---|
| CRÍTICO | Plano de controle, segredos ou exposição de produção |
O TugaRecon é stateful (com estado).
Cada varredura é comparada com snapshots históricos, permitindo raciocinar sobre mudanças ao longo do tempo.
Eventos temporais podem acionar análises aprofundadas automáticas.
Apenas ativos relevantes consomem recursos.
git clone https://github.com/skynet0x01/tugarecon.git
cd tugarecon
pip3 install -r requirements.txt
skynet0x01
Pesquisador de Cibersegurança e Desenvolvedor de Ferramentas
🇵🇹 Portugal
GNU GPLv3
Aviso de Restrição de Patentes:
Nenhuma patente pode ser reivindicada ou aplicada a este software ou a qualquer derivado.
Qualquer reivindicação de patente resulta na rescisão automática dos direitos de licença.
O TugaRecon não é apenas um scanner.
É um sistema de reconhecimento que aprende, lembra e reage.
🔗 Doe com sua criptomoeda favorita:
18Zg2qiypXRj7QnGWCpcXrKywmcfKkcUSs0x177c81746009cd7ab02adf85d28fbf27aca7a240Le1jfoWqVoEJtm4BYbQRJbggiauMQNqjWyDSnRY69q1k6xhFkKULSTcSCQdJpVuGeB7kone1cv90mednznu629p3jr7gqgmqd6qcm368stalwp5yRzoxDp17B5XEHSzmgTHWY4NYTWnk7s4qT48t941wyPCada contribuição, por menor que seja, faz uma grande diferença. Obrigado!

Este README foi atualizado para corresponder ao comportamento atual do tugarecon.py (flags/uso) e para resolver a inconsistência de licença. Se preferir a licença MIT em vez da GPLv3, me avise e posso atualizar os cabeçalhos dos arquivos fonte ou alterar o README para refletir a licença MIT.
jenkins, gitlab, pipeline)grafana, prometheus)| ALTO | Autenticação, banco de dados ou infraestrutura sensível |
| MÉDIO | Sistemas internos ou de suporte |
| BAIXO | Ativos não acionáveis ou estáticos |