
منصة تعاونية مفتوحة المصدر لمختبرِي الاختراق والفرق الحمراء لإدارة المشاريع والعملاء والثغرات، وإنشاء تقارير متوافقة مع OWASP من مساحة عمل مركزية.

سيرفانتس (Cervantes) هي منصة مفتوحة المصدر وتعاونية، صُممت خصيصًا لاختبار الاختراق والفرق الحمراء. تعمل كأداة إدارة شاملة، تُبسّط تنظيم المشاريع والعملاء والثغرات والتقارير في موقع مركزي واحد.
من خلال تسهيل إدارة البيانات بكفاءة وتوفير مساحة عمل موحدة، تهدف سيرفانتس إلى تقليل الوقت والجهد اللازمين لتنسيق وتنفيذ أنشطة اختبار الاختراق بشكل كبير.
سيرفانتس هي مشروع تابع لمؤسسة OWASP
git clone https://github.com/CervantesSec/docker.git
docker-compose -p cervantes -f docker-compose.yml up -d
عند تشغيل تطبيق سيرفانتس لأول مرة، يتم إنشاء مستخدم افتراضي لك. اسم المستخدم الافتراضي هو [email protected].
يتم إنشاء كلمة المرور لهذا المستخدم بشكل عشوائي أثناء إنشاء حاوية التطبيق وأول تشغيل للتطبيق. وهذا يعني أن كلمة المرور فريدة لكل نسخة من التطبيق وتوفر طبقة إضافية من الأمان.
يرجى ملاحظة أنه من المهم تغيير كلمة المرور الافتراضية في أقرب وقت ممكن لضمان أمان تطبيقك. يمكنك القيام بذلك عن طريق تسجيل الدخول باستخدام المستخدم الافتراضي والانتقال إلى صفحة إعدادات المستخدم.
تذكر أن أمان تطبيقك هو الأهم. استخدم دائمًا كلمات مرور قوية وفريدة وقم بتغييرها بانتظام.
لتثبيت تطبيق سيرفانتس من الكود المصدري، يمكنك اتباع هذه الخطوات:
git clone https://github.com/CervantesSec/cervantes.git
cd Cervantes
سلسلة اتصال قاعدة البيانات
يتم استخدام سلسلة اتصال قاعدة البيانات لربط تطبيقك بقاعدة البيانات الخاصة بك. تتضمن عادةً اسم الخادم واسم قاعدة البيانات وتفاصيل المصادقة. إليك مثال على كيف قد تبدو في ملف appsettings.json:
{
"ConnectionStrings": {
"DefaultConnection": "Server=myServerAddress;Database=myDataBase;Username=myUsername;Password=myPassword"
}
}
استبدل myServerAddress و myDataBase و myUsername و myPassword بتفاصيل قاعدة البيانات الفعلية الخاصة بك.
dotnet restore
dotnet build
dotnet run --project Cervantes.Web/Cervantes.Web.csproj
يجب أن يعمل التطبيق الآن على http://localhost:5235.
يرجى ملاحظة أن هذا دليل تثبيت أساسي، وقد تختلف العملية الفعلية اعتمادًا على التكوين والمتطلبات الخاصة بالمشروع. على سبيل المثال، إذا كان المشروع يستخدم قاعدة بيانات، فقد تحتاج إلى إعداد قاعدة البيانات وتحديث سلسلة الاتصال في ملف التكوين.
إليك بعض الأشياء التي يمكنك فعلها لتصبح مساهمًا:
قبل أن تبدأ في إجراء أي تغييرات، تأكد من قراءة إرشادات المساهمة. هذا سيوفر علينا جميعًا الوقت. شكرًا!
يرجى الإبلاغ عن المشكلات الأمنية عبر سياسة الإفصاح الخاصة بنا.
إذا كان لديك أخطاء للإبلاغ، فيرجى استخدام علامة التبويب المشكلات على GitHub لتقديم التفاصيل.
هذا المشروع مرخص بموجب رخصة GNU Affero العامة (AGPL-3.0)، باستثناء المكونات المحددة التي تظل مرخصة بموجب رخصة Apache 2.0.
ينطبق AGPL-3.0 على الجزء الأكبر من المشروع.
ينطبق رخصة Apache 2.0 على المكونات المدرجة في ملف NOTICE.
لمزيد من التفاصيل، راجع ملفي LICENSE و NOTICE الكاملين المضمنين في هذا المستودع.
حقوق النشر (C) 2025 Ruben Mesquida Gomila
OWASP Cervantes وجميع المساهمات محمية بموجب تراخيصها الخاصة. لمزيد من المعلومات حول شروط الترخيص، قم بزيارة:
![]() Ruben Mesquida 💼 💻 📖 🌍 | ![]() abutcher 💻 | ![]() samet g. 🌍 💻 | ![]() EmiliaChovancova 🐛 | ![]() jstangle 🐛 | ![]() Th34t0m1c 🌍 | ![]() Ander Gómez 📖 |
![]() jpostolk 🐛 |