
Plataforma colaborativa de código abierto para pentesters y equipos rojos para gestionar proyectos, clientes, vulnerabilidades y generar informes compatibles con OWASP desde un espacio de trabajo centralizado.

Cervantes es una plataforma colaborativa de código abierto diseñada específicamente para pentesters y equipos rojos. Sirve como una herramienta de gestión integral, agilizando la organización de proyectos, clientes, vulnerabilidades e informes en una única ubicación centralizada.
Al facilitar una gestión eficiente de datos y proporcionar un espacio de trabajo unificado, Cervantes pretende reducir significativamente el tiempo y el esfuerzo necesarios en la coordinación y ejecución de actividades de pruebas de penetración.
Cervantes es un proyecto de la OWASP Foundation

git clone https://github.com/CervantesSec/docker.git
docker-compose -p cervantes -f docker-compose.yml up -d
Cuando inicies la aplicación Cervantes por primera vez, se crea un usuario por defecto para ti. El nombre de usuario predeterminado es [email protected].
La contraseña de este usuario se genera aleatoriamente durante la creación del contenedor de la aplicación y el primer lanzamiento de la misma. Esto significa que la contraseña es única para cada instancia de la aplicación y proporciona una capa adicional de seguridad.

Ten en cuenta que es importante cambiar la contraseña por defecto lo antes posible para garantizar la seguridad de tu aplicación. Puedes hacerlo iniciando sesión con el usuario por defecto y navegando a la página de configuración de usuario.
Recuerda, la seguridad de tu aplicación es primordial. Utiliza siempre contraseñas seguras y únicas, y cámbialas periódicamente.
Para instalar la aplicación Cervantes desde el código fuente, puedes seguir estos pasos:
git clone https://github.com/CervantesSec/cervantes.git
cd Cervantes
Cadena de conexión a la base de datos
La cadena de conexión a la base de datos se utiliza para conectar tu aplicación a tu base de datos. Normalmente incluye el nombre del servidor, el nombre de la base de datos y los detalles de autenticación. Aquí tienes un ejemplo de cómo podría verse en tu appsettings.json:
{
"ConnectionStrings": {
"DefaultConnection": "Server=myServerAddress;Database=myDataBase;Username=myUsername;Password=myPassword"
}
}
Reemplaza myServerAddress, myDataBase, myUsername y myPassword con los detalles reales de tu base de datos.
dotnet restore
dotnet build
dotnet run --project Cervantes.Web/Cervantes.Web.csproj
La aplicación ahora debería estar funcionando en http://localhost:5235.
Ten en cuenta que esta es una guía de instalación básica y el proceso real puede variar dependiendo de la configuración y requisitos específicos del proyecto. Por ejemplo, si el proyecto usa una base de datos, es posible que debas configurarla y actualizar la cadena de conexión en el archivo de configuración.
Aquí hay algunas cosas que podrías hacer para convertirte en colaborador:
Antes de lanzarte a hacer cualquier cambio, asegúrate de haber leído las directrices de contribución. Esto nos ahorrará tiempo a todos. ¡Gracias!
Por favor, reporta problemas de seguridad a través de nuestra política de divulgación.
Si tienes errores que reportar, utiliza la pestaña de issues en GitHub para enviar los detalles.
Este proyecto está licenciado bajo la Licencia Pública General Affero de GNU (AGPL-3.0), excepto por componentes específicos que permanecen bajo la Licencia Apache 2.0.
AGPL-3.0 se aplica a la mayor parte del proyecto.
Apache License 2.0 se aplica a los componentes listados en el archivo NOTICE.
Para más detalles, consulta los archivos completos LICENSE y NOTICE incluidos en este repositorio.
Copyright (C) 2025 Ruben Mesquida Gomila
OWASP Cervantes y todas las contribuciones están protegidas bajo sus respectivas licencias. Para más información sobre los términos de licencia, visita:
![]() Th34t0m1c 🌍 |
![]() Ander Gómez 📖 |
![]() jpostolk 🐛 |