
ペネトレーションテスターやレッドチーム向けのオープンソースのコラボレーションプラットフォームで、一元化されたワークスペースからプロジェクト、クライアント、脆弱性を管理し、OWASP準拠のレポートを生成します。

Cervantes は、ペネトレーションテスターやレッドチーム向けに特別に設計されたオープンソースのコラボレーションプラットフォームです。プロジェクト、クライアント、脆弱性、レポートの整理を一元管理するための包括的な管理ツールとして機能します。
効率的なデータ管理を促進し、統一されたワークスペースを提供することで、Cervantes はペネトレーションテスト活動の調整と実行に必要な時間と労力を大幅に削減することを目指しています。
Cervantes は OWASP Foundation のプロジェクトです

git clone https://github.com/CervantesSec/docker.git
docker-compose -p cervantes -f docker-compose.yml up -d
Cervantes アプリケーションを初めて起動すると、デフォルトユーザーが作成されます。デフォルトのユーザー名は [email protected] です。
このユーザーのパスワードは、アプリケーションコンテナの作成時および初回起動時にランダムに生成されます。つまり、パスワードはアプリケーションインスタンスごとに一意であり、追加のセキュリティ層を提供します。

アプリケーションのセキュリティを確保するために、できるだけ早くデフォルトのパスワードを変更することが重要です。デフォルトユーザーでログインし、ユーザー設定ページに移動して変更できます。
アプリケーションのセキュリティは最優先事項です。常に強力で一意なパスワードを使用し、定期的に変更してください。
ソースコードから Cervantes アプリケーションをインストールするには、次の手順に従います。
git clone https://github.com/CervantesSec/cervantes.git
cd Cervantes
データベース接続文字列
データベース接続文字列は、アプリケーションをデータベースに接続するために使用されます。通常、サーバー名、データベース名、認証情報が含まれます。appsettings.json では次のようになります:
{
"ConnectionStrings": {
"DefaultConnection": "Server=myServerAddress;Database=myDataBase;Username=myUsername;Password=myPassword"
}
}
myServerAddress、myDataBase、myUsername、myPassword を実際のデータベースの詳細に置き換えてください。
dotnet restore
dotnet build
dotnet run --project Cervantes.Web/Cervantes.Web.csproj
これでアプリケーションは http://localhost:5235 で実行されているはずです。
これは基本的なインストールガイドであり、プロジェクトの具体的な構成や要件によって実際の手順が異なる場合があります。たとえば、プロジェクトがデータベースを使用する場合は、データベースをセットアップし、構成ファイルの接続文字列を更新する必要があるかもしれません。
コントリビューターになるためにできること:
変更を加える前に、貢献ガイドライン を必ずお読みください。時間の節約になります。ありがとうございます!
セキュリティ問題は、開示ポリシー に従って報告してください。
バグを報告する場合は、GitHub の issues タブを使用して詳細を提出してください。
このプロジェクトは、特定のコンポーネントが Apache License 2.0 の下でライセンスされている場合を除き、GNU Affero General Public License (AGPL-3.0) の下でライセンスされています。
AGPL-3.0 はプロジェクトの大部分に適用されます。
Apache License 2.0 は NOTICE ファイルに記載されたコンポーネントに適用されます。
詳細については、このリポジトリに含まれる LICENSE および NOTICE ファイルの全文を参照してください。
Copyright (C) 2025 Ruben Mesquida Gomila
OWASP Cervantes およびすべての貢献は、それぞれのライセンスの下で保護されています。ライセンス条件の詳細については、以下を参照してください:
![]() Th34t0m1c 🌍 |
![]() Ander Gómez 📖 |
![]() jpostolk 🐛 |