
Open-Source-Kollaborationsplattform für Pentester und Red Teams zur Verwaltung von Projekten, Kunden, Schwachstellen und zur Erstellung OWASP-konformer Berichte aus einem zentralen Arbeitsbereich.

Cervantes ist eine Open-Source-Kollaborationsplattform, die speziell für Pentester und Red Teams entwickelt wurde. Sie dient als umfassendes Verwaltungstool und optimiert die Organisation von Projekten, Kunden, Schwachstellen und Berichten an einem zentralen Ort.
Durch die effiziente Datenverwaltung und einen einheitlichen Arbeitsbereich soll Cervantes den Zeit- und Arbeitsaufwand bei der Koordination und Durchführung von Penetrationstests erheblich reduzieren.
Cervantes ist ein OWASP Foundation Projekt
git clone https://github.com/CervantesSec/docker.git
docker-compose -p cervantes -f docker-compose.yml up -d
Wenn Sie die Cervantes-Anwendung zum ersten Mal starten, wird ein Standardbenutzer für Sie erstellt. Der Standardbenutzername lautet [email protected].
Das Passwort für diesen Benutzer wird beim Erstellen des Anwendungscontainers und beim ersten Start der Anwendung zufällig generiert. Dies bedeutet, dass das Passwort für jede Instanz der Anwendung eindeutig ist und eine zusätzliche Sicherheitsebene bietet.
Bitte beachten Sie, dass es wichtig ist, das Standardpasswort so schnell wie möglich zu ändern, um die Sicherheit Ihrer Anwendung zu gewährleisten. Sie können dies tun, indem Sie sich mit dem Standardbenutzer anmelden und zur Benutzereinstellungsseite navigieren.
Denken Sie daran, die Sicherheit Ihrer Anwendung hat höchste Priorität. Verwenden Sie stets sichere, eindeutige Passwörter und ändern Sie diese regelmäßig.
Um die Cervantes-Anwendung aus dem Quellcode zu installieren, können Sie die folgenden Schritte ausführen:
git clone https://github.com/CervantesSec/cervantes.git
cd Cervantes
Datenbankverbindungszeichenfolge
Die Datenbankverbindungszeichenfolge wird verwendet, um Ihre Anwendung mit Ihrer Datenbank zu verbinden. Sie enthält normalerweise den Servernamen, den Datenbanknamen und Authentifizierungsdetails. Hier ist ein Beispiel, wie es in Ihrer appsettings.json aussehen könnte:
{
"ConnectionStrings": {
"DefaultConnection": "Server=myServerAddress;Database=myDataBase;Username=myUsername;Password=myPassword"
}
}
Ersetzen Sie myServerAddress, myDataBase, myUsername und myPassword durch Ihre tatsächlichen Datenbankdetails.
dotnet restore
dotnet build
dotnet run --project Cervantes.Web/Cervantes.Web.csproj
Die Anwendung sollte nun unter http://localhost:5235 laufen.
Bitte beachten Sie, dass dies eine grundlegende Installationsanleitung ist und der tatsächliche Prozess je nach spezifischer Konfiguration und Anforderungen des Projekts variieren kann. Wenn das Projekt beispielsweise eine Datenbank verwendet, müssen Sie möglicherweise die Datenbank einrichten und die Verbindungszeichenfolge in der Konfigurationsdatei aktualisieren.
Hier sind einige Dinge, die Sie tun können, um mitzuwirken:
Bevor Sie mit Änderungen beginnen, stellen Sie sicher, dass Sie die Richtlinien für Mitwirkende gelesen haben. Das spart uns allen Zeit. Danke!
Bitte melden Sie Sicherheitsprobleme über unsere Offenlegungsrichtlinie.
Wenn Sie Fehler melden möchten, verwenden Sie bitte den Reiter Issues auf GitHub, um die Details einzureichen.
Dieses Projekt ist unter der GNU Affero General Public License (AGPL-3.0) lizenziert, mit Ausnahme bestimmter Komponenten, die weiterhin unter der Apache License 2.0 lizenziert sind.
AGPL-3.0 gilt für den Großteil des Projekts.
Apache License 2.0 gilt für die in der NOTICE-Datei aufgeführten Komponenten.
Weitere Einzelheiten finden Sie in den vollständigen LICENSE- und NOTICE-Dateien in diesem Repository.
Copyright (C) 2025 Ruben Mesquida Gomila
OWASP Cervantes und alle Beiträge sind unter ihren jeweiligen Lizenzen geschützt. Weitere Informationen zu den Lizenzbedingungen finden Sie unter:
![]() Ruben Mesquida 💼 💻 📖 🌍 | ![]() abutcher 💻 | ![]() samet g. 🌍 💻 | ![]() EmiliaChovancova 🐛 | ![]() jstangle 🐛 | ![]() Th34t0m1c 🌍 | ![]() Ander Gómez 📖 |
![]() jpostolk 🐛 |