Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
horusec — Horusec é uma ferramenta de código aberto que melhora a identificação de vulnerabilidades em seu projeto com apenas um comando. | Kitploit
Ferramentas/GitHubGitHub/zupit/horusec
Análise EstáticaScanners de VulnerabilidadesSegurança de ContêineresAnálise de CódigoSegurança na NuvemDevSecOpsDetecção de Segredos
GitHubzupit/horusec

horusec

Horusec é uma ferramenta de código aberto que melhora a identificação de vulnerabilidades em seu projeto com apenas um comando.

Ver Repositório
1.3k218há 6 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

logo_header

Índice

1. Sobre

2. Introdução

2.1. Requisitos

2.2. Instalação

3. Uso

3.1. Uso via CLI

3.2. Usando Docker

3.3. Versões anteriores

3.4. Usando a aplicação Horusec-Web

3.5. Usando Visual Studio Code

3.6.

4. Documentação

5. Roadmap

6. Contribuindo

7. Código de Conduta

8. Licença

9. Comunidade




Sobre

Horusec é uma ferramenta de código aberto que realiza uma análise estática de código para identificar falhas de segurança durante o processo de desenvolvimento. Atualmente, as linguagens analisadas são C#, Java, Kotlin, Python, Ruby, Golang, Terraform, Javascript, Typescript, Kubernetes, PHP, C, HTML, JSON, Dart, Elixir, Shell, Nginx. A ferramenta oferece opções para buscar vazamento de chaves e falhas de segurança em todos os arquivos do seu projeto, bem como no histórico do Git. O Horusec pode ser usado pelo desenvolvedor através da CLI e pela equipe de DevSecOps em pipelines de CI/CD.

Confira nossa Documentação, você verá a lista completa de ferramentas e linguagens que o Horusec analisa.

architecture

Veja um exemplo de saída:

usage_gif

Introdução

Requisitos

  • Docker

Você precisa ter o Docker instalado em sua máquina para executar o Horusec com todas as ferramentas que utilizamos. Se você não tiver o Docker, temos uma flag -D true que desabilitará a dependência, mas também perderá grande parte do poder de análise. Recomendamos o uso com Docker.

Se você habilitar autores de commit -G true, também existe uma dependência do git.

Instalando o Horusec

Mac ou Linux

root@kitploit:~
make install

ou

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/ZupIT/horusec/master/deployments/scripts/install.sh | bash -s latest

Verifique a instalação

root@kitploit:~
horusec version

Windows

  • amd64

    root@kitploit:~
    curl -k "https://github.com/ZupIT/horusec/releases/latest/download/horusec_win_amd64.exe" -o "./horusec.exe" -L
    
  • arm64

    root@kitploit:~
    curl -k "https://github.com/ZupIT/horusec/releases/latest/download/horusec_win_arm64.exe" -o "./horusec.exe" -L
    

Verifique a instalação

root@kitploit:~
./horusec.exe version

E mais

  • Todos os binários com versões podem ser encontrados em nossa página de releases.

  • Para mais detalhes sobre como instalar, consulte a documentação

Uso

Uso via CLI

Para usar o horusec-cli e verificar as vulnerabilidades da aplicação, utilize o seguinte comando:

root@kitploit:~
horusec start -p .

Quando o horusec inicia uma análise, ele cria uma pasta chamada .horusec. Essa pasta é a base para não alterar seu código. Recomendamos adicionar a linha .horusec no seu arquivo .gitignore para que essa pasta não precise ser enviada ao seu servidor git.

Usando Docker

É possível usar o Horusec por meio de uma imagem docker horuszup/horusec-cli:latest.

Execute o seguinte comando para fazê-lo:

root@kitploit:~
docker run -v /var/run/docker.sock:/var/run/docker.sock -v $(pwd):/src horuszup/horusec-cli:latest horusec start -p /src -P $(pwd)
  • Criamos um volume contendo o projeto -v $(pwd):/src.

Com a imagem docker, acabamos tendo dois caminhos onde o projeto pode ser encontrado.

A flag -p representará o caminho do projeto dentro do container, no nosso exemplo /src. A flag -P representará o projeto fora do container, no nosso exemplo é representado por $(pwd), também será necessário passar o caminho do projeto para montar o volume -v $(pwd):/src.

Versões anteriores

A v1 do Horusec ainda está disponível.

AVISO: O endpoint com v1 será descontinuado, atualize sua CLI para v2. Confira mais detalhes na documentação.

Mac ou Linux

root@kitploit:~
curl -fsSL https://horusec.io/bin/install.sh | bash -s latest

Windows

root@kitploit:~
curl "https://horusec.io/bin/latest/win_x64/horusec.exe" -o "./horusec.exe" && ./horusec.exe version
  • Os binários antigos podem ser encontrados neste endpoint, incluindo a versão mais recente da v1 v1.10.3.
  • A partir da v2, os binários não serão mais distribuídos por este endpoint; você pode encontrá-los na página de releases.

Usando a aplicação Horusec-Web

Gerencie suas vulnerabilidades através de nossa interface web. Você pode ter um painel de métricas sobre suas vulnerabilidades, controle de falsos positivos, token de autorização, atualização de vulnerabilidades e muito mais. Veja a seção aplicação web para continuar lendo sobre ela.

Confira o exemplo abaixo, ele envia uma análise para os serviços web do Horusec:

root@kitploit:~
horusec start -p <CAMINHO_DO_SEU_PROJETO> -a <SEU_TOKEN_DE_AUTORIZACAO>

Confira o tutorial sobre como criar um token de autorização através do Horusec Manager Web Service.

AVISO: Nossos serviços web foram movidos para um novo repositório. Você precisa atualizar para v2, confira como migrar da v1 para v2.

Usando Visual Studio Code

Você pode analisar seu projeto usando a extensão do Horusec para Visual Studio Code. Para mais informações, consulte a documentação.

Usando o Pipeline

Você pode realizar uma análise do seu projeto antes de realizar o deploy em seu ambiente, garantindo máxima segurança em sua organização. Para mais informações, consulte a documentação:

Funcionalidades

Veja abaixo:

  • Analisa simultaneamente 18 linguagens com 20 ferramentas de segurança diferentes para aumentar a precisão;
  • Busca no histórico do git por segredos e outros conteúdos expostos;
  • Sua análise pode ser totalmente configurável, veja todos os recursos disponíveis na CLI.

Documentação

Você pode encontrar a documentação do Horusec em nosso site.

Roadmap

Temos um projeto roadmap, você pode contribuir conosco!

O Horusec possui outros repositórios, confira:

  • Horusec Platform
  • Horusec DevKit
  • Horusec Engine
  • Horusec Operator
  • Horusec VsCode

Contribuindo

Sinta-se à vontade para usar, recomendar melhorias ou contribuir com novas implementações.

Confira nosso guia de contribuição para saber sobre nosso processo de desenvolvimento, como sugerir correções de bugs e melhorias.

Certificado de Origem do Desenvolvedor - DCO

Esta é uma camada de segurança para o projeto e para os desenvolvedores. É obrigatório.

Siga um destes dois métodos para adicionar DCO aos seus commits:

1. Linha de comando Siga os passos: Passo 1: Configure seu ambiente git local adicionando o mesmo nome e e-mail configurados em sua conta GitHub. Isso ajuda a assinar commits manualmente durante revisões e sugestões.

root@kitploit:~
git config --global user.name “Nome”
git config --global user.email “[email protected]”

Passo 2: Adicione a linha Signed-off-by com a flag '-s' no comando git commit:

root@kitploit:~
$ git commit -s -m "Esta é a minha mensagem de commit"

2. Site do GitHub

Você também pode assinar manualmente seus commits durante revisões e sugestões no GitHub, siga os passos abaixo:

Passo 1: Quando a caixa de alterações do commit abrir, digite ou cole manualmente sua assinatura na caixa de comentários, veja o exemplo:

root@kitploit:~
Signed-off-by: Nome < endereço de e-mail >

Para este método, seu nome e e-mail devem ser os mesmos registrados em sua conta GitHub.

Código de Conduta

Por favor, siga o Código de Conduta em todas as suas interações com nosso projeto.

Licença

Licença Apache 2.0.

Comunidade

Sinta-se à vontade para entrar em contato conosco:

  • GitHub Issues
  • Se você tiver alguma dúvida ou ideia, vamos conversar em nosso Fórum Zup Open Source.

Este projeto existe graças a todos os contribuidores. Vocês são demais! ❤️ 🚀

Baixar ferramenta
Usando o Pipeline