Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
OpenDoor — OWASP — платформа веб-разведки и обнаружения директорий | Kitploit
Инструменты/GitHubGitHub/stanislav-web/opendoor
РазведкаСканеры уязвимостейСканеры веб-уязвимостейСбор информацииВеб-безопасностьТестирование на ПроникновениеПеречисление Поддоменов
GitHubstanislav-web/opendoor

OpenDoor

OWASP — платформа веб-разведки и обнаружения директорий

Репозиторий
996188261 месяц назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

OpenDoor — платформа OWASP для веб-разведки и обнаружения директорий

OpenDoor

OpenDoor — это открытая CLI-платформа для разведки, предназначенная для санкционированной веб-разведки, обнаружения директорий, перечисления поддоменов, снятия отпечатков, обнаружения WAF, проверки обходов, фильтрации ответов, формирования отчётов, проверок открытых редиректов, ограниченного обхода сайта и транспортных сценариев сканирования.

Она помогает исследователям безопасности, специалистам по пентесту, охотникам за багами, DevSecOps-инженерам и разработчикам выявлять открытые пути, панели входа, листинги директорий, ограниченные ресурсы, резервные копии, веб-шеллы, поддомены и другие потенциально чувствительные веб-активы.

Используйте OpenDoor только на системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение.


✅ Статус проекта

PyPI version Homebrew Chocolatey Version Python 3.12+ Docker Image

Coverage CodeQL Codacy Security Scan Documentation Status

🧪 Матрица CI

ПлатформаPython 3.12Python 3.13Python 3.14
LinuxLinux 3.12Linux 3.13Linux 3.14
macOSmacOS 3.12macOS 3.13macOS 3.14
WindowsWindows 3.12Windows 3.13Windows 3.14

🚀 Быстрые ссылки

  • Документация
  • Быстрый старт
  • Установка и обновление
  • Руководство по использованию
  • Практические примеры
  • Журнал изменений
  • Пакет PyPI
  • Формула Homebrew
  • Docker-образ
  • Пакет AUR
  • Пакет BlackArch
  • Проблемы
  • Участники

✨ Возможности

  • обнаружение директорий;
  • рекурсивное обнаружение директорий;
  • ограниченный обход сайта в пределах одного источника;
  • следование редиректам;
  • перечисление поддоменов;
  • многопоточное сканирование для более быстрого поиска;
  • режимы ввода: одна цель, файл с целями, stdin, IPv4 CIDR и диапазон IPv4;
  • пользовательские словари, префиксы, перемешивание для нарушения паттернов сканирования и фильтры расширений, поддержка удалённых словарей;
  • пользовательские заголовки запросов, передача cookie и шаблоны сырых HTTP-запросов;
  • фильтры ответов по статусу, размеру, тексту, регулярному выражению и длине тела;
  • снифферы ответов для обнаружения листингов директорий, пустых ответов, известных раскрытых файлов, активных зондов теневых копий, коллаций, возможных раскрытых секретов, клиентских конечных точек, ошибок, раскрытых отладочных стектрейсов и подтверждённых уязвимостей открытого редиректа;
  • умная автокалибровка для случаев soft-404, wildcard, catch-all, семантической разницы ответов и DNS-wildcard;
  • определение технологических отпечатков для CMS, ecommerce-платформ, фреймворков, стеков выполнения, инфраструктуры и статуса HSTS;
  • пассивные проверки рисков конфиденциальности в --fingerprint, включая возможные поверхности HSTS, ETag/кэша и supercookie;
  • пассивное обнаружение WAF и обход в безопасном режиме сканирования;
  • условие остановки WAF guard для завершения малополезных сканов, когда исходные классифицированные ответы в подавляющем большинстве заблокированы WAF;
  • контролируемые обходные пробы заголовков и путей для заблокированных ресурсов с кодами 401 и 403;
  • отказоустойчивый рантайм сканирования с повторами, защитой от серий сбоев, обработкой транспортных ошибок, возобновляемыми сессиями и интерактивным управлением паузой/возобновлением;
  • правила CI/CD для отказа по найденным категориям результатов;
  • сравнительный анализ отчётов для предыдущих/текущих JSON или SQLite отчётов;
  • отчёты в форматах терминала, текста, JSON, CSV, HTML, SARIF и SQLite;
  • поддержка транспорта: прокси, OpenVPN, WireGuard, legacy TLS и mTLS с клиентскими сертификатами;
  • последовательная ротация транспорта для пакетных сценариев;
  • мастер конфигурации для повторяемых профилей сканирования;
  • встроенные словари (обновл. 2026-08)

🧭 Где OpenDoor имеет смысл?

Инструмент предназначен для реальных целей, где одной только скорости недостаточно: WAF, CDN, страницы soft-404, wildcard-маршруты, ограниченные ресурсы, области с аутентификацией, нестабильные сети, пакеты из нескольких целей и сканирование с управляемым транспортом. С момента первого запуска в 2016 году до сегодняшнего дня OpenDoor кардинально изменился, превратившись из примитивного брутфорсера в новую адаптивную платформу обнаружения. Стал удобным для DevOps и QA. OpenDoor фокусируется на контекстно-зависимом обнаружении вместо слепого перебора.

Скачать инструмент