
Plateforme collaborative open-source pour testeurs d'intrusion et équipes rouges afin de gérer des projets, des clients, des vulnérabilités et générer des rapports conformes OWASP depuis un espace de travail centralisé.

Cervantes est une plateforme open-source et collaborative conçue spécifiquement pour les pentesteurs et les équipes rouges. Elle sert d'outil de gestion complet, simplifiant l'organisation des projets, clients, vulnérabilités et rapports en un seul endroit centralisé.
En facilitant une gestion efficace des données et en offrant un espace de travail unifié, Cervantes vise à réduire considérablement le temps et les efforts nécessaires à la coordination et à l'exécution des activités de tests d'intrusion.
Cervantes est un projet de OWASP Foundation
git clone https://github.com/CervantesSec/docker.git
docker-compose -p cervantes -f docker-compose.yml up -d
Lors du premier lancement de l'application Cervantes, un utilisateur par défaut est créé pour vous. Le nom d'utilisateur par défaut est [email protected].
Le mot de passe de cet utilisateur est généré aléatoirement lors de la création du conteneur de l'application et du premier lancement. Cela signifie que le mot de passe est unique pour chaque instance de l'application et offre une couche de sécurité supplémentaire.
Veuillez noter qu'il est important de changer le mot de passe par défaut dès que possible pour assurer la sécurité de votre application. Vous pouvez le faire en vous connectant avec l'utilisateur par défaut et en accédant à la page des paramètres utilisateur.
N'oubliez pas que la sécurité de votre application est primordiale. Utilisez toujours des mots de passe forts et uniques et changez-les régulièrement.
Pour installer l'application Cervantes à partir du code source, vous pouvez suivre ces étapes :
git clone https://github.com/CervantesSec/cervantes.git
cd Cervantes
Chaîne de connexion à la base de données
La chaîne de connexion à la base de données est utilisée pour connecter votre application à votre base de données. Elle inclut généralement le nom du serveur, le nom de la base de données et les détails d'authentification. Voici un exemple de ce à quoi elle pourrait ressembler dans votre appsettings.json :
{
"ConnectionStrings": {
"DefaultConnection": "Server=myServerAddress;Database=myDataBase;Username=myUsername;Password=myPassword"
}
}
Remplacez myServerAddress, myDataBase, myUsername et myPassword par les véritables détails de votre base de données.
dotnet restore
dotnet build
dotnet run --project Cervantes.Web/Cervantes.Web.csproj
L'application devrait maintenant être accessible à l'adresse http://localhost:5235.
Veuillez noter qu'il s'agit d'un guide d'installation de base et que le processus réel peut varier en fonction de la configuration et des exigences spécifiques du projet. Par exemple, si le projet utilise une base de données, vous devrez peut-être configurer la base de données et mettre à jour la chaîne de connexion dans le fichier de configuration.
Voici quelques choses que vous pourriez faire pour devenir contributeur :
Avant de vous lancer dans des modifications, assurez-vous d'avoir lu les directives de contribution. Cela nous fera gagner du temps à tous. Merci !
Veuillez signaler les problèmes de sécurité via notre politique de divulgation.
Si vous avez des bugs à signaler, veuillez utiliser l'onglet issues sur GitHub pour soumettre les détails.
Ce projet est sous licence GNU Affero General Public License (AGPL-3.0), à l'exception de certains composants qui restent sous licence Apache 2.0.
AGPL-3.0 s'applique à la majorité du projet.
Apache License 2.0 s'applique aux composants listés dans le fichier NOTICE.
Pour plus de détails, consultez les fichiers LICENSE et NOTICE inclus dans ce dépôt.
Copyright (C) 2025 Ruben Mesquida Gomila
OWASP Cervantes et toutes les contributions sont protégées par leurs licences respectives. Pour plus d'informations sur les termes de licence, visitez :
![]() Ruben Mesquida 💼 💻 📖 🌍 | ![]() abutcher 💻 | ![]() samet g. 🌍 💻 | ![]() EmiliaChovancova 🐛 | ![]() jstangle 🐛 | ![]() Th34t0m1c 🌍 | ![]() Ander Gómez 📖 |
![]() jpostolk 🐛 |