Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
horusec — Horusec est un outil open source qui améliore l'identification des vulnérabilités dans votre projet en une seule commande. | Kitploit
Outils/GitHubGitHub/zupit/horusec
Analyse StatiqueScanners de VulnérabilitésSécurité des ConteneursAnalyse Statique de Code (SAST)Analyse de CodeSécurité CloudDevSecOpsDétection de SecretsTop en Analyse de Code n°11Top en DevSecOps n°16
1.3k2189il y a 3 ansVérifié par Kitploit
Top en Détection de Secrets n°11
Top en Analyse Statique de Code (SAST) n°8
GitHubzupit/horusec

horusec

Horusec est un outil open source qui améliore l'identification des vulnérabilités dans votre projet en une seule commande.

Voir le dépôtSite web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

logo_header

Table des matières

1. À propos

2. Pour commencer

2.1. Prérequis

2.2. Installation

3. Utilisation

3.1. Utilisation en CLI

3.2. Avec Docker

3.3. Versions antérieures

3.4. Avec l'application Horusec-Web

3.5. Avec Visual Studio Code

3.6. Avec le Pipeline

4. Documentation

5. Feuille de route

6. Contribuer

7. Code de conduite

8. Licence

9. Communauté




À propos

Horusec est un outil open source qui effectue une analyse statique de code pour identifier les failles de sécurité pendant le processus de développement. Actuellement, les langages analysés sont : C#, Java, Kotlin, Python, Ruby, Golang, Terraform, Javascript, Typescript, Kubernetes, PHP, C, HTML, JSON, Dart, Elixir, Shell, Nginx. L'outil propose des options pour rechercher les fuites de clés et les failles de sécurité dans tous les fichiers de votre projet, ainsi que dans l'historique Git. Horusec peut être utilisé par le développeur via la CLI et par l'équipe DevSecOps sur les pipelines CI/CD.

Consultez notre Documentation, vous y trouverez la liste complète des outils et langages analysés par Horusec.

architecture

Voir un exemple de sortie :

usage_gif

Pour commencer

Prérequis

  • Docker

Vous avez besoin de Docker installé sur votre machine pour exécuter Horusec avec tous les outils que nous utilisons. Si vous n'avez pas Docker, nous avons un flag -D true qui désactive la dépendance, mais cela réduit aussi considérablement la puissance d'analyse. Nous recommandons de l'utiliser avec Docker.

Si vous activez les auteurs de commits -G true, il y a aussi une dépendance à git.

Installation de Horusec

Mac ou Linux

root@kitploit:~
make install

ou

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/ZupIT/horusec/master/deployments/scripts/install.sh | bash -s latest

Vérifier l'installation

root@kitploit:~
horusec version

Windows

  • amd64

    root@kitploit:~
    curl -k "https://github.com/ZupIT/horusec/releases/latest/download/horusec_win_amd64.exe" -o "./horusec.exe" -L
    
  • arm64

    root@kitploit:~
    curl -k "https://github.com/ZupIT/horusec/releases/latest/download/horusec_win_arm64.exe" -o "./horusec.exe" -L
    

Vérifier l'installation

root@kitploit:~
./horusec.exe version

Et plus encore

  • Vous trouverez tous les binaires avec leurs versions sur notre page des versions.

  • Pour plus de détails sur l'installation, consultez la documentation

Utilisation

Utilisation en CLI

Pour utiliser horusec-cli et vérifier les vulnérabilités de l'application, utilisez la commande suivante :

root@kitploit:~
horusec start -p .

Quand Horusec démarre une analyse, il crée un dossier appelé .horusec. Ce dossier est la base pour ne pas modifier votre code. Nous vous recommandons d'ajouter la ligne .horusec dans votre fichier .gitignore afin que ce dossier ne soit pas envoyé sur votre serveur git.

Avec Docker

Il est possible d'utiliser Horusec via une image Docker horuszup/horusec-cli:latest.

Exécutez la commande suivante :

root@kitploit:~
docker run -v /var/run/docker.sock:/var/run/docker.sock -v $(pwd):/src horuszup/horusec-cli:latest horusec start -p /src -P $(pwd)
  • Nous avons créé un volume contenant le projet -v $(pwd):/src.

Avec l'image Docker, nous avons deux chemins où le projet peut se trouver. Le flag -p représente le chemin du projet à l'intérieur du conteneur, dans notre exemple /src. Le flag -P représente le chemin du projet à l'extérieur du conteneur, dans notre exemple $(pwd). Il faudra également passer le chemin du projet pour monter le volume -v $(pwd):/src.

Versions antérieures

La v1 de Horusec est toujours disponible.

ATTENTION : Le point d'accès pour la v1 sera déprécié, veuillez mettre à jour votre CLI vers la v2. Consultez plus de détails dans la documentation.

Mac ou Linux

root@kitploit:~
curl -fsSL https://horusec.io/bin/install.sh | bash -s latest

Windows

root@kitploit:~
curl "https://horusec.io/bin/latest/win_x64/horusec.exe" -o "./horusec.exe" && ./horusec.exe version
  • Les anciens binaires se trouvent à ce point d'accès, y compris la dernière version de la v1 v1.10.3.
  • À partir de la v2, les binaires ne seront plus distribués par ce point d'accès, vous les trouverez sur la page des versions.

Avec l'application Horusec-Web

Gérez vos vulnérabilités via notre interface web. Vous pouvez disposer d'un tableau de bord de métriques sur vos vulnérabilités, d'un contrôle des faux positifs, d'un jeton d'autorisation, d'une mise à jour des vulnérabilités et bien plus encore. Consultez la section application web pour en savoir plus.

Exemple ci-dessous, il envoie une analyse aux services web de Horusec :

root@kitploit:~
horusec start -p <CHEMIN_VERS_VOTRE_PROJET> -a <VOTRE_JETON_D_AUTORISATION>

Consultez le tutoriel sur la création d'un jeton d'autorisation via Horusec Manager Web Service.

ATTENTION : Nos services web ont été déplacés vers un nouveau dépôt. Vous devez passer à la v2, consultez comment migrer de v1 vers v2.

Avec Visual Studio Code

Vous pouvez analyser votre projet avec l'extension Visual Studio Code de Horusec. Pour plus d'informations, consultez la documentation.

Avec le Pipeline

Vous pouvez effectuer une analyse de votre projet avant de déployer dans votre environnement, garantissant ainsi une sécurité maximale dans votre organisation. Pour plus d'informations, consultez la documentation :

Fonctionnalités

Voir ci-dessous :

  • Analyse simultanément 18 langages avec 20 outils de sécurité différents pour augmenter la précision ;
  • Recherche dans l'historique Git les secrets et autres contenus exposés ;
  • Votre analyse peut être entièrement configurable, voir toutes les ressources disponibles en CLI.

Documentation

Vous trouverez la documentation de Horusec sur notre site web.

Feuille de route

Nous avons une feuille de route de projet, vous pouvez contribuer avec nous !

Horusec a d'autres dépôts, consultez-les :

  • Horusec Platform
  • Horusec DevKit
  • Horusec Engine
  • Horusec Operator
  • Horusec VsCode

Contribuer

N'hésitez pas à utiliser, suggérer des améliorations ou contribuer à de nouvelles implémentations.

Consultez notre guide de contribution pour en savoir plus sur notre processus de développement et comment suggérer des corrections de bugs et des améliorations.

Developer Certificate of Origin - DCO

Il s'agit d'une couche de sécurité pour le projet et les développeurs. Elle est obligatoire.

Suivez l'une de ces deux méthodes pour ajouter le DCO à vos commits :

1. Ligne de commande Suivez les étapes : Étape 1 : Configurez votre environnement git local en ajoutant le même nom et le même e-mail que ceux configurés dans votre compte GitHub. Cela permet de signer les commits manuellement lors des révisions et suggestions.

root@kitploit:~
git config --global user.name “Nom”
git config --global user.email “[email protected]”

Étape 2 : Ajoutez la ligne Signed-off-by avec le flag '-s' dans la commande git commit :

root@kitploit:~
$ git commit -s -m "Ceci est mon message de commit"

2. Site web GitHub

Vous pouvez également signer manuellement vos commits lors des révisions et suggestions GitHub, suivez les étapes ci-dessous :

Étape 1 : Lorsque la boîte des modifications de commit s'ouvre, tapez ou collez manuellement votre signature dans la zone de commentaire, voir l'exemple :

root@kitploit:~
Signed-off-by: Nom < adresse e-mail >

Pour cette méthode, votre nom et votre e-mail doivent être identiques à ceux enregistrés sur votre compte GitHub.

Code de conduite

Veuillez suivre le Code de conduite dans toutes vos interactions avec notre projet.

Licence

Licence Apache 2.0.

Communauté

N'hésitez pas à nous contacter :

  • GitHub Issues
  • Si vous avez des questions ou des idées, discutons sur notre Forum Zup Open Source.

Ce projet existe grâce à tous les contributeurs. Vous êtes géniaux ! ❤️ 🚀

Télécharger l’outil