
Plataforma colaborativa de código aberto para pentesters e equipes vermelhas gerenciarem projetos, clientes, vulnerabilidades e gerarem relatórios compatíveis com OWASP a partir de um espaço de trabalho centralizado.

Cervantes é uma plataforma colaborativa de código aberto projetada especificamente para pentesters e red teams. Ela funciona como uma ferramenta de gestão abrangente, simplificando a organização de projetos, clientes, vulnerabilidades e relatórios em um único local centralizado.
Ao facilitar o gerenciamento eficiente de dados e fornecer um espaço de trabalho unificado, o Cervantes visa reduzir significativamente o tempo e o esforço necessários na coordenação e execução de atividades de testes de penetração.
Cervantes é um projeto da OWASP Foundation
git clone https://github.com/CervantesSec/docker.git
docker-compose -p cervantes -f docker-compose.yml up -d
Quando você inicia o aplicativo Cervantes pela primeira vez, um usuário padrão é criado para você. O nome de usuário padrão é [email protected].
A senha para este usuário é gerada aleatoriamente durante a criação do contêiner da aplicação e a primeira inicialização da aplicação. Isso significa que a senha é única para cada instância da aplicação e fornece uma camada adicional de segurança.
Observe que é importante alterar a senha padrão o mais rápido possível para garantir a segurança da sua aplicação. Você pode fazer isso fazendo login com o usuário padrão e navegando até a página de configurações do usuário.
Lembre-se, a segurança da sua aplicação é primordial. Sempre use senhas fortes e únicas e altere-as regularmente.
Para instalar o aplicativo Cervantes a partir do código-fonte, você pode seguir estes passos:
git clone https://github.com/CervantesSec/cervantes.git
cd Cervantes
String de Conexão do Banco de Dados
A string de conexão do banco de dados é usada para conectar sua aplicação ao seu banco de dados. Geralmente inclui o nome do servidor, nome do banco de dados e detalhes de autenticação. Aqui está um exemplo de como pode parecer no seu appsettings.json:
{
"ConnectionStrings": {
"DefaultConnection": "Server=myServerAddress;Database=myDataBase;Username=myUsername;Password=myPassword"
}
}
Substitua myServerAddress, myDataBase, myUsername e myPassword pelos seus detalhes reais do banco de dados.
dotnet restore
dotnet build
dotnet run --project Cervantes.Web/Cervantes.Web.csproj
O aplicativo agora deve estar rodando em http://localhost:5235.
Observe que este é um guia de instalação básico e o processo real pode variar dependendo da configuração e requisitos específicos do projeto. Por exemplo, se o projeto usar um banco de dados, você pode precisar configurar o banco de dados e atualizar a string de conexão no arquivo de configuração.
Aqui estão algumas coisas que você pode fazer para se tornar um contribuidor:
Antes de começar a fazer qualquer alteração, certifique-se de ter lido as diretrizes de contribuição. Isso economizaria tempo para todos. Obrigado!
Por favor, reporte problemas de segurança através da nossa política de divulgação.
Se você tiver bugs para reportar, use a aba issues no GitHub para enviar os detalhes.
Este projeto está licenciado sob a GNU Affero General Public License (AGPL-3.0), exceto para componentes específicos que permanecem licenciados sob a Apache License 2.0.
AGPL-3.0 se aplica à maior parte do projeto.
Apache License 2.0 se aplica aos componentes listados no arquivo NOTICE.
Para mais detalhes, consulte os arquivos completos LICENSE e NOTICE incluídos neste repositório.
Copyright (C) 2025 Ruben Mesquida Gomila
OWASP Cervantes e todas as contribuições são protegidas sob suas respectivas licenças. Para mais informações sobre os termos de licença, visite:
![]() Ruben Mesquida 💼 💻 📖 🌍 | ![]() abutcher 💻 | ![]() samet g. 🌍 💻 | ![]() EmiliaChovancova 🐛 | ![]() jstangle 🐛 | ![]() Th34t0m1c 🌍 | ![]() Ander Gómez 📖 |
![]() jpostolk 🐛 |