Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/stanislav-web/opendoor
ReconhecimentoScanners de VulnerabilidadesScanners de Vulnerabilidades WebColeta de InformaçõesSegurança WebTestes de PenetraçãoEnumeração de Subdomínios
GitHubstanislav-web/opendoor

OpenDoor

Plataforma OWASP de Reconhecimento Web e Descoberta de Diretórios

Ver Repositório
99618826há 2 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Site
Compartilhar

OpenDoor — Plataforma OWASP de Reconhecimento Web e Descoberta de Diretórios

OpenDoor

OpenDoor é uma plataforma de reconhecimento (Recon) CLI de código aberto para reconhecimento web autorizado, descoberta de diretórios, enumeração de subdomínios, fingerprints, detecção de WAF, sondagem de bypass, filtragem de respostas, relatórios, verificações de open redirect, crawl limitado e fluxos de trabalho de varredura baseados em transporte.

Ela ajuda pesquisadores de segurança, testadores de penetração, caçadores de bug bounty, engenheiros de DevSecOps e desenvolvedores a identificar caminhos expostos, painéis de login, listagens de diretório, recursos restritos, arquivos de backup, web shells, subdomínios e outros ativos web potencialmente sensíveis.

Use o OpenDoor apenas em sistemas que você possui ou para os quais tenha permissão explícita de teste.


✅ Status do projeto

PyPI version Homebrew Chocolatey Version Python 3.12+ Docker Image

Coverage CodeQL Codacy Security Scan Documentation Status

🧪 Matriz de CI

PlataformaPython 3.12Python 3.13Python 3.14
LinuxLinux 3.12Linux 3.13Linux 3.14
macOSmacOS 3.12macOS 3.13macOS 3.14
WindowsWindows 3.12Windows 3.13Windows 3.14

🚀 Links rápidos

  • Documentation
  • Início rápido
  • Instalação e atualização
  • Guia de uso
  • Exemplos práticos
  • Changelog
  • Pacote PyPI
  • Fórmulas Homebrew
  • Imagem Docker
  • Pacote AUR
  • Pacote BlackArch
  • Issues
  • Contribuidores

✨ Recursos

  • descoberta de diretórios;
  • descoberta recursiva de diretórios;
  • crawl limitado de mesma origem;
  • seguimento de redirecionamentos;
  • enumeração de subdomínios;
  • varreduras com múltiplas threads para consultas mais rápidas;
  • modos de entrada para alvo único, arquivo de alvos, stdin, IPv4 CIDR e faixa IPv4;
  • suporte a wordlists personalizadas, prefixos, embaralhamento para quebrar padrões de varredura e filtros de extensão, e wordlists remotas;
  • cabeçalhos de requisição personalizados, encaminhamento de cookies e modelos brutos de requisição HTTP;
  • filtros de resposta por status, tamanho, texto, regex e comprimento do corpo;
  • sniffers de resposta para detectar listagens de diretório, respostas vazias, exposições de arquivos conhecidos, sondas ativas de shadow copy, collation, possíveis segredos expostos, endpoints expostos ao cliente, erros, stack traces de depuração expostas e vulnerabilidades verificadas de open redirect;
  • autocalibração inteligente para casos de soft-404, wildcard, catch-all, diff semântico de resposta e DNS wildcard;
  • detecção de fingerprints de tecnologia para CMS, plataformas de e-commerce, frameworks, stacks de runtime, infraestrutura e postura HSTS;
  • verificações passivas de risco de privacidade em --fingerprint, incluindo possíveis superfícies de HSTS, ETag/cache e supercookie.
  • detecção passiva de WAF e bypass em modo de varredura segura;
  • condição de parada WAF guard para encerrar varreduras de baixo valor quando as respostas classificadas iniciais estiverem majoritariamente bloqueadas por WAF;
  • sondas controladas de bypass por cabeçalho e caminho para recursos bloqueados com 401 e 403;
  • runtime de varredura tolerante a falhas com novas tentativas, proteção contra sequências de falhas, tratamento de falhas de transporte, sessões retomáveis e controles de pausa/retomada em tempo de execução;
  • regras de falha de CI/CD por bucket de resultados;
  • comparação diferencial de relatórios anteriores/atuais em JSON ou SQLite;
  • relatórios nos formatos terminal, texto, JSON, CSV, HTML, SARIF e SQLite;
  • suporte a proxy, OpenVPN, WireGuard, TLS legado e mTLS com certificado de cliente;
  • rotação sequencial de transporte por alvo para fluxos de trabalho em lote;
  • assistente de configuração para perfis de varredura reutilizáveis;
  • wordlists integradas (atual. 2026-08)

🧭 Onde o OpenDoor faz sentido?

Baixar ferramenta