Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
horusec — Horusec es una herramienta de código abierto que mejora la identificación de vulnerabilidades en tu proyecto con solo un comando. | Kitploit
Herramientas/GitHubGitHub/zupit/horusec
Análisis EstáticoEscáneres de VulnerabilidadesSeguridad de ContenedoresAnálisis Estático de Código (SAST)Análisis de CódigoSeguridad en la NubeDevSecOpsDetección de SecretosTop en Análisis de Código #11Top en DevSecOps #16
1.3k21824hace 3 añosRevisado por Kitploit
Top en Detección de Secretos #11
Top en Análisis Estático de Código (SAST) #8
GitHubzupit/horusec

horusec

Horusec es una herramienta de código abierto que mejora la identificación de vulnerabilidades en tu proyecto con solo un comando.

Ver RepositorioSitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

logo_header

Tabla de contenidos

1. Acerca de

2. Primeros pasos

2.1. Requisitos

2.2. Instalación

3. Uso

3.1. Uso desde CLI

3.2. Usando Docker

3.3. Versiones anteriores

3.4. Usando la aplicación Horusec-Web

3.5. Usando Visual Studio Code

3.6. Usando el Pipeline

4. Documentación

5. Hoja de ruta

6. Contribuir

7. Código de conducta

8. Licencia

9. Comunidad




Acerca de

Horusec es una herramienta de código abierto que realiza un análisis estático de código para identificar fallos de seguridad durante el proceso de desarrollo. Actualmente, los lenguajes analizados son: C#, Java, Kotlin, Python, Ruby, Golang, Terraform, Javascript, Typescript, Kubernetes, PHP, C, HTML, JSON, Dart, Elixir, Shell, Nginx. La herramienta tiene opciones para buscar fugas de llaves y fallos de seguridad en todos los archivos de tu proyecto, así como en el historial de Git. Horusec puede ser utilizado por el desarrollador a través de la CLI y por el equipo de DevSecOps en los pipelines de CI/CD.

Consulta nuestra Documentación, verás la lista completa de herramientas y lenguajes que Horusec analiza.

architecture

Vea un ejemplo de salida:

usage_gif

Primeros pasos

Requisitos

  • Docker

Necesitas Docker instalado en tu máquina para ejecutar Horusec con todas las herramientas que usamos. Si no tienes Docker, tenemos un flag -D true que deshabilitará la dependencia, pero también pierde gran parte del poder de análisis. Recomendamos usarlo con Docker.

Si habilitas los autores de commits -G true, también existe una dependencia de git.

Instalación de Horusec

Mac o Linux

make install

o

curl -fsSL https://raw.githubusercontent.com/ZupIT/horusec/master/deployments/scripts/install.sh | bash -s latest

Verificar la instalación

horusec version

Windows

  • amd64

    curl -k "https://github.com/ZupIT/horusec/releases/latest/download/horusec_win_amd64.exe" -o "./horusec.exe" -L
    
  • arm64

    curl -k "https://github.com/ZupIT/horusec/releases/latest/download/horusec_win_arm64.exe" -o "./horusec.exe" -L
    

Verificar la instalación

./horusec.exe version

Y más

  • Puedes encontrar todos los binarios con versiones en nuestra página de lanzamientos.

  • Para más detalles sobre cómo instalar, consulta la documentación

Uso

Uso desde CLI

Para usar horusec-cli y comprobar las vulnerabilidades de la aplicación, usa el siguiente comando:

horusec start -p .

Cuando horusec inicia un análisis, crea una carpeta llamada .horusec. Esta carpeta es la base para no modificar tu código. Te recomendamos agregar la línea .horusec a tu archivo .gitignore para que esta carpeta no necesite ser enviada a tu servidor git.

Usando Docker

Es posible usar Horusec a través de una imagen de docker horuszup/horusec-cli:latest.

Ejecuta el siguiente comando para hacerlo:

docker run -v /var/run/docker.sock:/var/run/docker.sock -v $(pwd):/src horuszup/horusec-cli:latest horusec start -p /src -P $(pwd)
  • Creamos un volumen que contiene el proyecto -v $(pwd):/src.

Con la imagen de docker terminamos teniendo dos rutas donde se puede encontrar el proyecto.

La bandera -p representará la ruta del proyecto dentro del contenedor, en nuestro ejemplo /src. La bandera -P representará el proyecto fuera del contenedor, en nuestro ejemplo está representada por $(pwd), también será necesario pasar la ruta del proyecto para montar el volumen -v $(pwd):/src.

Versiones anteriores

La v1 de Horusec aún está disponible.

ADVERTENCIA: El endpoint con v1 será obsoleto, por favor actualiza tu CLI a v2. Consulta más detalles en la documentación.

Mac o Linux

curl -fsSL https://horusec.io/bin/install.sh | bash -s latest

Windows

curl "https://horusec.io/bin/latest/win_x64/horusec.exe" -o "./horusec.exe" && ./horusec.exe version
  • Los binarios anteriores se pueden encontrar en este endpoint, incluyendo la última versión de v1 v1.10.3.
  • A partir de v2, los binarios ya no se distribuirán por este endpoint, y puedes encontrarlos en la página de lanzamientos.
Descargar herramienta