OpenDoor — платформа OWASP для веб-разведки и обнаружения директорий

OpenDoor — это открытая CLI-платформа для разведки, предназначенная для санкционированной веб-разведки, обнаружения директорий, перечисления поддоменов, снятия отпечатков, обнаружения WAF, проверки обходов, фильтрации ответов, формирования отчётов, проверок открытых редиректов, ограниченного обхода сайта и транспортных сценариев сканирования.
Она помогает исследователям безопасности, специалистам по пентесту, охотникам за багами, DevSecOps-инженерам и разработчикам выявлять открытые пути, панели входа, листинги директорий, ограниченные ресурсы, резервные копии, веб-шеллы, поддомены и другие потенциально чувствительные веб-активы.
Используйте OpenDoor только на системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение.
✅ Статус проекта


🧪 Матрица CI
| Платформа | Python 3.12 | Python 3.13 | Python 3.14 |
|---|
| Linux |  |  |  |
| macOS |  |  |  |
| Windows |  |  |  |
🚀 Быстрые ссылки
✨ Возможности
- обнаружение директорий;
- рекурсивное обнаружение директорий;
- ограниченный обход сайта в пределах одного источника;
- следование редиректам;
- перечисление поддоменов;
- многопоточное сканирование для более быстрого поиска;
- режимы ввода: одна цель, файл с целями, stdin, IPv4 CIDR и диапазон IPv4;
- пользовательские словари, префиксы, перемешивание для нарушения паттернов сканирования и фильтры расширений, поддержка удалённых словарей;
- пользовательские заголовки запросов, передача cookie и шаблоны сырых HTTP-запросов;
- фильтры ответов по статусу, размеру, тексту, регулярному выражению и длине тела;
- снифферы ответов для обнаружения листингов директорий, пустых ответов, известных раскрытых файлов, активных зондов теневых копий, коллаций, возможных раскрытых секретов, клиентских конечных точек, ошибок, раскрытых отладочных стектрейсов и подтверждённых уязвимостей открытого редиректа;
- умная автокалибровка для случаев soft-404, wildcard, catch-all, семантической разницы ответов и DNS-wildcard;
- определение технологических отпечатков для CMS, ecommerce-платформ, фреймворков, стеков выполнения, инфраструктуры и статуса HSTS;
- пассивные проверки рисков конфиденциальности в
--fingerprint, включая возможные поверхности HSTS, ETag/кэша и supercookie;
- пассивное обнаружение WAF и обход в безопасном режиме сканирования;
- условие остановки WAF guard для завершения малополезных сканов, когда исходные классифицированные ответы в подавляющем большинстве заблокированы WAF;
- контролируемые обходные пробы заголовков и путей для заблокированных ресурсов с кодами
401 и 403;
- отказоустойчивый рантайм сканирования с повторами, защитой от серий сбоев, обработкой транспортных ошибок, возобновляемыми сессиями и интерактивным управлением паузой/возобновлением;
- правила CI/CD для отказа по найденным категориям результатов;
- сравнительный анализ отчётов для предыдущих/текущих JSON или SQLite отчётов;
- отчёты в форматах терминала, текста, JSON, CSV, HTML, SARIF и SQLite;
- поддержка транспорта: прокси, OpenVPN, WireGuard, legacy TLS и mTLS с клиентскими сертификатами;
- последовательная ротация транспорта для пакетных сценариев;
- мастер конфигурации для повторяемых профилей сканирования;
- встроенные словари (обновл. 2026-08)
🧭 Где OpenDoor имеет смысл?
Инструмент предназначен для реальных целей, где одной только скорости недостаточно: WAF, CDN, страницы soft-404, wildcard-маршруты, ограниченные ресурсы, области с аутентификацией, нестабильные сети, пакеты из нескольких целей и сканирование с управляемым транспортом.
С момента первого запуска в 2016 году до сегодняшнего дня OpenDoor кардинально изменился, превратившись из примитивного брутфорсера в новую адаптивную платформу обнаружения. Стал удобным для DevOps и QA.
OpenDoor фокусируется на контекстно-зависимом обнаружении вместо слепого перебора.