
OpenDoor é uma plataforma de reconhecimento (Recon) CLI de código aberto para reconhecimento web autorizado, descoberta de diretórios, enumeração de subdomínios, fingerprints, detecção de WAF, sondagem de bypass, filtragem de respostas, relatórios, verificações de open redirect, crawl limitado e fluxos de trabalho de varredura baseados em transporte.
Ela ajuda pesquisadores de segurança, testadores de penetração, caçadores de bug bounty, engenheiros de DevSecOps e desenvolvedores a identificar caminhos expostos, painéis de login, listagens de diretório, recursos restritos, arquivos de backup, web shells, subdomínios e outros ativos web potencialmente sensíveis.
Use o OpenDoor apenas em sistemas que você possui ou para os quais tenha permissão explícita de teste.
✅ Status do projeto


🧪 Matriz de CI
| Plataforma | Python 3.12 | Python 3.13 | Python 3.14 |
|---|
| Linux |  |  |  |
| macOS |  |  |  |
| Windows |  |  |  |
🚀 Links rápidos
✨ Recursos
- descoberta de diretórios;
- descoberta recursiva de diretórios;
- crawl limitado de mesma origem;
- seguimento de redirecionamentos;
- enumeração de subdomínios;
- varreduras com múltiplas threads para consultas mais rápidas;
- modos de entrada para alvo único, arquivo de alvos, stdin, IPv4 CIDR e faixa IPv4;
- suporte a wordlists personalizadas, prefixos, embaralhamento para quebrar padrões de varredura e filtros de extensão, e wordlists remotas;
- cabeçalhos de requisição personalizados, encaminhamento de cookies e modelos brutos de requisição HTTP;
- filtros de resposta por status, tamanho, texto, regex e comprimento do corpo;
- sniffers de resposta para detectar listagens de diretório, respostas vazias, exposições de arquivos conhecidos, sondas ativas de shadow copy, collation, possíveis segredos expostos, endpoints expostos ao cliente, erros, stack traces de depuração expostas e vulnerabilidades verificadas de open redirect;
- autocalibração inteligente para casos de soft-404, wildcard, catch-all, diff semântico de resposta e DNS wildcard;
- detecção de fingerprints de tecnologia para CMS, plataformas de e-commerce, frameworks, stacks de runtime, infraestrutura e postura HSTS;
- verificações passivas de risco de privacidade em
--fingerprint, incluindo possíveis superfícies de HSTS, ETag/cache e supercookie.
- detecção passiva de WAF e bypass em modo de varredura segura;
- condição de parada WAF guard para encerrar varreduras de baixo valor quando as respostas classificadas iniciais estiverem majoritariamente bloqueadas por WAF;
- sondas controladas de bypass por cabeçalho e caminho para recursos bloqueados com
401 e 403;
- runtime de varredura tolerante a falhas com novas tentativas, proteção contra sequências de falhas, tratamento de falhas de transporte, sessões retomáveis e controles de pausa/retomada em tempo de execução;
- regras de falha de CI/CD por bucket de resultados;
- comparação diferencial de relatórios anteriores/atuais em JSON ou SQLite;
- relatórios nos formatos terminal, texto, JSON, CSV, HTML, SARIF e SQLite;
- suporte a proxy, OpenVPN, WireGuard, TLS legado e mTLS com certificado de cliente;
- rotação sequencial de transporte por alvo para fluxos de trabalho em lote;
- assistente de configuração para perfis de varredura reutilizáveis;
- wordlists integradas (atual. 2026-08)
🧭 Onde o OpenDoor faz sentido?