Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
horusec — Horusec est un outil open source qui améliore l'identification des vulnérabilités dans votre projet en une seule commande. | Kitploit
Outils/GitHubGitHub/zupit/horusec
Analyse StatiqueScanners de VulnérabilitésSécurité des ConteneursAnalyse Statique de Code (SAST)Analyse de CodeSécurité CloudDevSecOpsDétection de SecretsTop en Analyse de Code n°11Top en DevSecOps n°16
1.3k21824il y a 3 ansVérifié par Kitploit
Top en Détection de Secrets n°11
Top en Analyse Statique de Code (SAST) n°8
GitHubzupit/horusec

horusec

Horusec est un outil open source qui améliore l'identification des vulnérabilités dans votre projet en une seule commande.

Voir le dépôtSite web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

logo_header

Table des matières

1. À propos

2. Pour commencer

2.1. Prérequis

2.2. Installation

3. Utilisation

3.1. Utilisation en CLI

3.2. Avec Docker

3.3. Versions antérieures

3.4. Avec l'application Horusec-Web

3.5. Avec Visual Studio Code

3.6. Avec le Pipeline

4. Documentation

5. Feuille de route

6. Contribuer

7. Code de conduite

8. Licence

9. Communauté




À propos

Horusec est un outil open source qui effectue une analyse statique de code pour identifier les failles de sécurité pendant le processus de développement. Actuellement, les langages analysés sont : C#, Java, Kotlin, Python, Ruby, Golang, Terraform, Javascript, Typescript, Kubernetes, PHP, C, HTML, JSON, Dart, Elixir, Shell, Nginx. L'outil propose des options pour rechercher les fuites de clés et les failles de sécurité dans tous les fichiers de votre projet, ainsi que dans l'historique Git. Horusec peut être utilisé par le développeur via la CLI et par l'équipe DevSecOps sur les pipelines CI/CD.

Consultez notre Documentation, vous y trouverez la liste complète des outils et langages analysés par Horusec.

architecture

Voir un exemple de sortie :

usage_gif

Pour commencer

Prérequis

  • Docker

Vous avez besoin de Docker installé sur votre machine pour exécuter Horusec avec tous les outils que nous utilisons. Si vous n'avez pas Docker, nous avons un flag -D true qui désactive la dépendance, mais cela réduit aussi considérablement la puissance d'analyse. Nous recommandons de l'utiliser avec Docker.

Si vous activez les auteurs de commits -G true, il y a aussi une dépendance à git.

Installation de Horusec

Mac ou Linux

make install

ou

curl -fsSL https://raw.githubusercontent.com/ZupIT/horusec/master/deployments/scripts/install.sh | bash -s latest

Vérifier l'installation

horusec version

Windows

  • amd64

    curl -k "https://github.com/ZupIT/horusec/releases/latest/download/horusec_win_amd64.exe" -o "./horusec.exe" -L
    
  • arm64

    curl -k "https://github.com/ZupIT/horusec/releases/latest/download/horusec_win_arm64.exe" -o "./horusec.exe" -L
    

Vérifier l'installation

./horusec.exe version

Et plus encore

  • Vous trouverez tous les binaires avec leurs versions sur notre page des versions.

  • Pour plus de détails sur l'installation, consultez la documentation

Utilisation

Utilisation en CLI

Pour utiliser horusec-cli et vérifier les vulnérabilités de l'application, utilisez la commande suivante :

horusec start -p .

Quand Horusec démarre une analyse, il crée un dossier appelé .horusec. Ce dossier est la base pour ne pas modifier votre code. Nous vous recommandons d'ajouter la ligne .horusec dans votre fichier .gitignore afin que ce dossier ne soit pas envoyé sur votre serveur git.

Avec Docker

Il est possible d'utiliser Horusec via une image Docker horuszup/horusec-cli:latest.

Exécutez la commande suivante :

docker run -v /var/run/docker.sock:/var/run/docker.sock -v $(pwd):/src horuszup/horusec-cli:latest horusec start -p /src -P $(pwd)
  • Nous avons créé un volume contenant le projet -v $(pwd):/src.

Avec l'image Docker, nous avons deux chemins où le projet peut se trouver. Le flag -p représente le chemin du projet à l'intérieur du conteneur, dans notre exemple /src. Le flag -P représente le chemin du projet à l'extérieur du conteneur, dans notre exemple $(pwd). Il faudra également passer le chemin du projet pour monter le volume -v $(pwd):/src.

Versions antérieures

La v1 de Horusec est toujours disponible.

ATTENTION : Le point d'accès pour la v1 sera déprécié, veuillez mettre à jour votre CLI vers la v2. Consultez plus de détails dans la documentation.

Mac ou Linux

curl -fsSL https://horusec.io/bin/install.sh | bash -s latest

Windows

curl "https://horusec.io/bin/latest/win_x64/horusec.exe" -o "./horusec.exe" && ./horusec.exe version
  • Les anciens binaires se trouvent à ce point d'accès, y compris la dernière version de la v1 v1.10.3.
  • À partir de la v2, les binaires ne seront plus distribués par ce point d'accès, vous les trouverez sur la page des versions.
Télécharger l’outil