
Piattaforma collaborativa open-source per pentester e red team per gestire progetti, clienti, vulnerabilità e generare report conformi a OWASP da un'area di lavoro centralizzata.

Cervantes è una piattaforma open-source collaborativa progettata specificamente per pentester e red team. Funge da strumento di gestione completo, semplificando l'organizzazione di progetti, clienti, vulnerabilità e report in un unico luogo centralizzato.
Facilitando una gestione efficiente dei dati e fornendo uno spazio di lavoro unificato, Cervantes mira a ridurre significativamente il tempo e lo sforzo necessari per il coordinamento e l'esecuzione delle attività di penetration testing.
Cervantes è un progetto della OWASP Foundation
git clone https://github.com/CervantesSec/docker.git
docker-compose -p cervantes -f docker-compose.yml up -d
Quando avvii l'applicazione Cervantes per la prima volta, viene creato un utente predefinito. Il nome utente predefinito è [email protected].
La password per questo utente viene generata casualmente durante la creazione del container dell'applicazione e il primo avvio. Ciò significa che la password è unica per ogni istanza dell'applicazione e fornisce un ulteriore livello di sicurezza.
Tieni presente che è importante cambiare la password predefinita il prima possibile per garantire la sicurezza della tua applicazione. Puoi farlo accedendo con l'utente predefinito e andando alla pagina delle impostazioni utente.
Ricorda, la sicurezza della tua applicazione è fondamentale. Usa sempre password forti e uniche e cambiale regolarmente.
Per installare l'applicazione Cervantes dal codice sorgente, puoi seguire questi passaggi:
git clone https://github.com/CervantesSec/cervantes.git
cd Cervantes
Stringa di connessione al database
La stringa di connessione al database viene utilizzata per connettere la tua applicazione al database. Di solito include il nome del server, il nome del database e i dettagli di autenticazione. Ecco un esempio di come potrebbe apparire nel tuo appsettings.json:
{
"ConnectionStrings": {
"DefaultConnection": "Server=myServerAddress;Database=myDataBase;Username=myUsername;Password=myPassword"
}
}
Sostituisci myServerAddress, myDataBase, myUsername e myPassword con i dettagli reali del tuo database.
dotnet restore
dotnet build
dotnet run --project Cervantes.Web/Cervantes.Web.csproj
L'applicazione dovrebbe ora essere in esecuzione su http://localhost:5235.
Tieni presente che questa è una guida di installazione di base e il processo effettivo potrebbe variare a seconda della configurazione e dei requisiti specifici del progetto. Ad esempio, se il progetto utilizza un database, potresti dover configurare il database e aggiornare la stringa di connessione nel file di configurazione.
Ecco alcune cose che puoi fare per diventare un contributore:
Prima di apportare qualsiasi modifica, assicurati di aver letto le linee guida per contribuire. Questo ci farà risparmiare tempo a tutti. Grazie!
Segnala i problemi di sicurezza tramite la nostra politica di divulgazione.
Se hai bug da segnalare, utilizza la scheda issues su GitHub per inviare i dettagli.
Questo progetto è concesso in licenza sotto GNU Affero General Public License (AGPL-3.0), tranne per componenti specifici che rimangono sotto licenza Apache 2.0.
AGPL-3.0 si applica alla maggior parte del progetto.
Apache License 2.0 si applica ai componenti elencati nel file NOTICE.
Per maggiori dettagli, consulta i file LICENSE e NOTICE completi inclusi in questo repository.
Copyright (C) 2025 Ruben Mesquida Gomila
OWASP Cervantes e tutti i contributi sono protetti dalle rispettive licenze. Per maggiori informazioni sui termini di licenza, visita:
![]() Ruben Mesquida 💼 💻 📖 🌍 | ![]() abutcher 💻 | ![]() samet g. 🌍 💻 | ![]() EmiliaChovancova 🐛 | ![]() jstangle 🐛 | ![]() Th34t0m1c 🌍 | ![]() Ander Gómez 📖 |
![]() jpostolk 🐛 |