
Открытая совместная платформа для пентестеров и красных команд для управления проектами, клиентами, уязвимостями и генерации отчетов, соответствующих OWASP, из централизованного рабочего пространства.

Cervantes — это открытая платформа для совместной работы, предназначенная специально для пентестеров и red-команд. Она служит комплексным инструментом управления, упрощая организацию проектов, клиентов, уязвимостей и отчётов в одном централизованном месте.
Обеспечивая эффективное управление данными и единое рабочее пространство, Cervantes стремится значительно сократить время и усилия, затрачиваемые на координацию и выполнение тестов на проникновение.
Cervantes — проект OWASP Foundation
git clone https://github.com/CervantesSec/docker.git
docker-compose -p cervantes -f docker-compose.yml up -d
При первом запуске приложения Cervantes для вас создаётся пользователь по умолчанию. Имя пользователя по умолчанию: [email protected].
Пароль для этого пользователя генерируется случайным образом во время создания контейнера приложения и первого запуска. Это означает, что пароль уникален для каждого экземпляра приложения и обеспечивает дополнительный уровень безопасности.
Обратите внимание, что важно как можно скорее сменить пароль по умолчанию для обеспечения безопасности вашего приложения. Это можно сделать, войдя в систему с учётной записью по умолчанию и перейдя на страницу настроек пользователя.
Помните, безопасность вашего приложения превыше всего. Всегда используйте надёжные уникальные пароли и регулярно меняйте их.
Чтобы установить приложение Cervantes из исходного кода, выполните следующие шаги:
git clone https://github.com/CervantesSec/cervantes.git
cd Cervantes
Строка подключения к базе данных
Строка подключения к базе данных используется для соединения вашего приложения с базой данных. Она обычно включает имя сервера, имя базы данных и данные аутентификации. Вот пример того, как это может выглядеть в вашем appsettings.json:
{
"ConnectionStrings": {
"DefaultConnection": "Server=myServerAddress;Database=myDataBase;Username=myUsername;Password=myPassword"
}
}
Замените myServerAddress, myDataBase, myUsername и myPassword на фактические данные вашей базы данных.
dotnet restore
dotnet build
dotnet run --project Cervantes.Web/Cervantes.Web.csproj
Теперь приложение должно быть доступно по адресу http://localhost:5235.
Обратите внимание, что это базовое руководство по установке; фактический процесс может отличаться в зависимости от конкретной конфигурации и требований проекта. Например, если проект использует базу данных, вам может потребоваться настроить её и обновить строку подключения в файле конфигурации.
Вот несколько способов стать участником проекта:
Прежде чем приступить к изменениям, обязательно прочтите руководство по внесению вклада. Это сэкономит время всем нам. Спасибо!
Пожалуйста, сообщайте о проблемах безопасности через нашу политику раскрытия информации.
Если у вас есть сообщения об ошибках, используйте вкладку issues на GitHub для отправки подробностей.
Этот проект лицензирован в соответствии с GNU Affero General Public License (AGPL-3.0), за исключением отдельных компонентов, которые остаются под лицензией Apache License 2.0.
AGPL-3.0 применяется к большей части проекта.
Apache License 2.0 применяется к компонентам, перечисленным в файле NOTICE.
Для получения более подробной информации см. полные файлы LICENSE и NOTICE, включённые в этот репозиторий.
Copyright (C) 2025 Ruben Mesquida Gomila
OWASP Cervantes и все вклады защищены соответствующими лицензиями. Для получения дополнительной информации об условиях лицензирования посетите:
![]() Ruben Mesquida 💼 💻 📖 🌍 | ![]() abutcher 💻 | ![]() samet g. 🌍 💻 | ![]() EmiliaChovancova 🐛 | ![]() jstangle 🐛 | ![]() Th34t0m1c 🌍 | ![]() Ander Gómez 📖 |
![]() jpostolk 🐛 |