dradis
Framework de collaboration et de reporting pour les équipes de sécurité. Agrège les résultats de plusieurs outils de sécurité (nmap, Burp Suite, Nessus, Metasploit) dans une plateforme de reporting unifiée. Collaboration and reporting framework for security teams. Aggregates findings from multiple security tools (nmap, Burp Suite, Nessus, Metasploit) into a unified reporting platform.
↗ https://dradisframework.com/Overview
Dradis is an open-source collaboration framework for pentest teams. It aggregates scan results from nmap, Burp Suite, Nessus, OpenVAS, and other tools into a central platform, allowing teams to collaborate on findings, notes, and generate professional security reports.
Installation
# Clone and setup
git clone https://github.com/dradis/dradis-ce
cd dradis-ce
bundle install
bundle exec rails db:setup
Start the server
bundle exec rails server -b 0.0.0.0 -p 3000
# Access at: http://localhost:3000
# Default credentials: admin/changeme
Basic Workflow
# 1. Create a new project
# Projects → New Project → Name the engagement
# 2. Import tool results
# Upload → select tool format → upload file
# 3. Review imported findings
# Browse by node (host)
# Add notes to findings
# 4. Generate reports
# Export → select template → generate Word/PDF report
Importing Scan Results
# Import nmap XML
# Upload → nmap format → select .xml file
# Import Burp Suite XML
# Upload → Burp Suite format → select .xml file
# Import Nessus .nessus file
# Upload → Nessus format → select file
# Import Metasploit XML
# In Metasploit: db_export -f xml /tmp/report.xml
# Upload → Metasploit Pro format
# Import Nikto CSV
# Upload → Nikto format
Notes and Evidence
# Structure per node (host):
# - Notes (structured findings)
# - Evidence (tool-specific raw data)
# - Attachments (screenshots, files)
# Finding template fields:
# Title, Description, Evidence, Solution, References, CVSSv3
Reporting
# Dradis generates reports in:
# - Microsoft Word (.docx)
# - HTML
# - Custom formats via templates
# Report templates in:
# /path/to/dradis-ce/templates/
# Customize Word template with placeholders:
# <dradis:node.properties['hostname']>
# <dradis:note.fields['Title']>
Tips
- Dradis CE (Community Edition) is free; Dradis Pro has more integrations
- Use early in engagements — import results as they come in, not at the end
- Custom report templates save significant time vs. writing from scratch
- Multiple team members can add notes/evidence simultaneously
- Git-integrated for version control of findings
Help / Man page
Dradis is a web application — no CLI.
Setup:
bundle exec rails db:setup
bundle exec rails server -b 0.0.0.0 -p 3000
Access: http://localhost:3000
Key features:
- Tool import: nmap, Burp, Nessus, OpenVAS, Metasploit
- Team collaboration with multiple users
- Note templates for consistent findings
- Report generation (Word, HTML)
- REST API for automation
Vue d’ensemble
Dradis est un framework de collaboration open-source pour les équipes de pentest. Il agrège les résultats de scans de nmap, Burp Suite, Nessus, OpenVAS, et d’autres outils dans une plateforme centrale, permettant aux équipes de collaborer sur les findings, les notes, et de générer des rapports de sécurité professionnels.
Installation
# Cloner et installer
git clone https://github.com/dradis/dradis-ce
cd dradis-ce
bundle install
bundle exec rails db:setup
Démarrer le serveur
bundle exec rails server -b 0.0.0.0 -p 3000
# Accès : http://localhost:3000
# Identifiants par défaut : admin/changeme
Workflow de base
# 1. Créer un nouveau projet
# Projects → New Project → Nommer la mission
# 2. Importer les résultats des outils
# Upload → sélectionner le format de l'outil → uploader le fichier
# 3. Passer en revue les findings importés
# Parcourir par nœud (hôte)
# Ajouter des notes aux findings
# 4. Générer les rapports
# Export → sélectionner un template → générer un rapport Word/PDF
Importer des résultats de scan
# Importer un XML nmap
# Upload → format nmap → sélectionner le fichier .xml
# Importer un XML Burp Suite
# Upload → format Burp Suite → sélectionner le fichier .xml
# Importer un fichier .nessus
# Upload → format Nessus → sélectionner le fichier
# Importer un XML Metasploit
# Dans Metasploit : db_export -f xml /tmp/report.xml
# Upload → format Metasploit Pro
# Importer un CSV Nikto
# Upload → format Nikto
Notes et preuves
# Structure par nœud (hôte) :
# - Notes (findings structurés)
# - Evidence (données brutes spécifiques à l'outil)
# - Attachments (captures d'écran, fichiers)
# Champs du template de finding :
# Title, Description, Evidence, Solution, References, CVSSv3
Reporting
# Dradis génère des rapports en :
# - Microsoft Word (.docx)
# - HTML
# - Formats personnalisés via des templates
# Templates de rapport dans :
# /path/to/dradis-ce/templates/
# Personnaliser le template Word avec des placeholders :
# <dradis:node.properties['hostname']>
# <dradis:note.fields['Title']>
Conseils
- Dradis CE (Community Edition) est gratuit ; Dradis Pro offre plus d’intégrations
- À utiliser tôt dans les missions : importez les résultats au fur et à mesure, pas à la fin
- Des templates de rapport personnalisés font gagner un temps considérable par rapport à une rédaction depuis zéro
- Plusieurs membres de l’équipe peuvent ajouter des notes/preuves simultanément
- Intégré à Git pour le versioning des findings
Aide / Page de manuel
Dradis is a web application — no CLI.
Setup:
bundle exec rails db:setup
bundle exec rails server -b 0.0.0.0 -p 3000
Access: http://localhost:3000
Key features:
- Tool import: nmap, Burp, Nessus, OpenVAS, Metasploit
- Team collaboration with multiple users
- Note templates for consistent findings
- Report generation (Word, HTML)
- REST API for automation