Inscrever-se neste blog
Ache aqui
www.facebook.com/osintbrasil
Compartilhe
- Gerar link
- X
- Outros aplicativos
Horus , OSINT e forense digital
O que é
O Horus — antigo "Sentinel" — é uma ferramenta Python open source que reúne OSINT (Open Source Intelligence, inteligência a partir de fontes públicas) e forense digital em um único lugar, pensada para apoiar investigações de ponta a ponta: o autor a descreve como um "pre-ops buddy", o companheiro de pré-operação que ajuda o investigador a levantar, compilar e cruzar dados antes de agir. Mantido por 6abd sob licença GPL-3.0, o projeto soma quase 900 estrelas no GitHub, tem documentação completa no Horus Docs e foi apresentado no Product Hunt (plataforma de lançamento de produtos).
A proposta é simples na ideia e grande na execução: em vez de o analista alternar entre dezenas de serviços e abas, o Horus centraliza — desde chamadas de API a serviços de inteligência até a compilação dos dados coletados em um fluxo único de investigação. A identidade visual é terminal puro: a arte ASCII de um falcão (referência ao deus egípcio Horus, o "olho que tudo vê") com a frase "Are you worried yet?" — o tom de quem trabalha no lado investigativo da segurança.
Principais características
| CARACTERÍSTICA | O QUE FAZ |
|---|---|
| OSINT e forense em um só lugar | Unifica coleta de inteligência e análise forense em um fluxo único de investigação |
| Integração por API | Consome serviços externos de inteligência via API — incluindo Shodan (motor de busca de dispositivos conectados à internet), já analisado no nosso guia de pentest |
| Compilação de dados | Reúne e organiza os achados de múltiplas fontes em uma base única para análise |
| CLI Python | Roda como ferramenta de terminal (python3 horus.py), com comandos modulares |
| Configuração por JSON | Chaves de API configuradas em arquivo central (api_config.json) |
| Áreas de investigação | Cobre tópicos como criptomoedas, decriptação, localização e esteganografia (técnica de esconder dados dentro de outros arquivos) |
| Open source | Código auditável no GitHub, sob GPL-3.0, com testes e política de segurança |
Como funciona
O Horus funciona como um hub de investigação em camadas. Na base, está o terminal Python com um conjunto de comandos modulares — cada um aciona uma capacidade específica, e a configuração das chaves de API fica centralizada em src/modules/var/pipes/api_config.json: você cadastra as chaves dos serviços que quer usar (o README alerta para nunca commitar esse arquivo em forks públicos) e os módulos as consomem.
Sobre essa base, o Horus integra serviços externos de inteligência via API. O exemplo clássico é o Shodan, o buscador de dispositivos conectados à internet que permite localizar servidores, câmeras, roteadores e outros equipamentos expostos — uma das fontes mais usadas em investigações de infraestrutura. Como algumas APIs são pagas (o próprio Shodan comercial exige assinatura para recursos avançados), o Horus lida com essa camada de acesso e compila os retornos no fluxo da investigação.
No topo, está a compilação: os dados vindos das APIs e das fontes públicas são organizados para o analista cruzar e interpretar — a parte "all-in-one" do projeto, que transforma o Horus de um simples cliente de API em um assistente de investigação. A instalação segue o padrão Python clássico, e a documentação oficial em Gitbook detalha comandos, configuração e casos de uso.
Casos de uso práticos
Levantamento pré-operação (pre-ops)
O caso de uso central do Horus: antes de uma ação — um pentest autorizado, uma diligência, uma apuração —, o analista levanta o máximo de informação pública sobre o alvo e compila em um só lugar. A infraestrutura exposta, registros públicos e outras fontes alimentam a mesma base de investigação, em vez de ficarem espalhados em ferramentas separadas.
Investigação de infraestrutura com Shodan
Integrando o Horus ao Shodan, o investigador consulta dispositivos e serviços expostos — servidores, painéis administrativos, equipamentos de rede — e puxa os resultados direto para o fluxo de investigação do Horus, sem sair do terminal. Um exemplo prático em OSINT de infraestrutura: correlacionar um domínio com os IPs e portas que ele expõe e, a partir daí, verificar certificados e serviços associados.
Análise de arquivos e dados embutidos
Na frente de forense digital, o Horus cobre técnicas como esteganografia — detectar e extrair dados escondidos em imagens, áudios ou documentos — e trabalho com criptografia e decriptação, áreas que aparecem com frequência em investigações que envolvem comunicações cifradas ou arquivos suspeitos.
Rastreamento em investigações de cripto e localização
Os tópicos do projeto incluem criptomoedas e localização: em investigações de fraude ou lavagem envolvendo cripto, o analista cruza endereços de carteira com dados públicos; em apurações que envolvem um alvo físico, fontes de localização ajudam a montar a linha do tempo. O Horus reúne essas consultas no mesmo fluxo.
Download e instalação
O Horus é gratuito e open source (GPL-3.0). A instalação é o fluxo Python clássico, direto do repositório:
git clone https://github.com/6abd/horus.gitcd horuspip install -r requirements.txtpython3 horus.pyNo Windows, o comando de execução é py horus.py. As chaves de API são configuradas no arquivo src/modules/var/pipes/api_config.json, e a documentação completa — comandos, configuração, módulos — está no Horus Docs. Links oficiais: repositório no GitHub e documentação no Gitbook.
Conclusão
O Horus responde a uma necessidade real do investigador moderno: a centralização. OSINT e forense digital hoje exigem dezenas de fontes, e o valor de uma ferramenta como o Horus está em reunir essas consultas em um fluxo único — do levantamento pré-operação à análise de arquivos e infraestrutura —, com integração a serviços como o Shodan e um formato de trabalho que o analista de terminal reconhece na hora. Não é a ferramenta mais famosa do ecossistema, mas é exatamente o tipo de projeto que o investigador mantém na caixa de ferramentas: abrangente, extensível e com o código aberto para auditar e adaptar. Como todo bom "pre-ops buddy", ele não decide por você — ele garante que você chegue à operação com o máximo de informação possível.
https://www.zerodaysecurity.com.br/tools/horus-osint-forense-digital
Manual de Fontes Abertas
Postagens mais visitadas
A Investigação Digital
- Gerar link
- X
- Outros aplicativos
Curso Hacker Investigativo
- Gerar link
- X
- Outros aplicativos
https://www.linkedin.com/in/rdsweb/
- Gerar link
- X
- Outros aplicativos

Comentários
Postar um comentário