Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
dllspy — Ermitteln Sie Eingabeoberflächen und Sicherheitsprobleme in kompilierten .NET-Assemblys – ohne sie auszuführen. | Kitploit
Tools/GitHubGitHub/n7on/dllspy
Statische AnalyseSchwachstellenanalyseCode-AnalyseWebsicherheitPenetrationstestsAuthentifizierungFehlkonfigurationAPI-Sicherheit
GitHubn7on/dllspy

dllspy

Ermitteln Sie Eingabeoberflächen und Sicherheitsprobleme in kompilierten .NET-Assemblys – ohne sie auszuführen.

Repository anzeigen
398vor 5 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

DllSpy

CI NuGet Version PowerShell Gallery Version License

Scannt kompilierte .NET-Assemblys, um Eingabeoberflächen (HTTP-Endpunkte, SignalR-Hubs, WCF-Dienste, gRPC-Dienste, Razor Pages, Blazor-Komponenten, Azure Functions, OData-Endpunkte) zu erkennen, die Autorisierungskonfiguration zu prüfen und Sicherheitsprobleme zu melden – ganz ohne die Anwendung auszuführen.

Verfügbar als CLI-Tool und PowerShell-Modul.

DllSpy-Demo

Installation

CLI

root@kitploit:~
dotnet tool install -g DllSpy

PowerShell

root@kitploit:~
Install-Module -Name DllSpy

Verwendung

CLI

root@kitploit:~
# Alle Oberflächen auflisten
dllspy ./MyApi.dll

# Auf Sicherheitslücken scannen
dllspy ./MyApi.dll -s

# Nach Oberflächentyp filtern (HttpEndpoint, SignalRMethod, WcfOperation, GrpcOperation, RazorPage, BlazorComponent, AzureFunction, ODataEndpoint)
dllspy ./MyApi.dll -t HttpEndpoint

# Nach HTTP-Methode und Klassennamen filtern
dllspy ./MyApi.dll -m DELETE -c User*

# Nur authentifizierte / anonyme Oberflächen
dllspy ./MyApi.dll --auth
dllspy ./MyApi.dll --anon

# Nur Host-Assemblys (ausführbare) scannen, Klassenbibliotheken überspringen
dllspy ./MyApi.dll --host-only

# Mit minimalem Schweregrad scannen
dllspy ./MyApi.dll -s --min-severity High

# Ausgabeformat: table (Standard), tsv, json
dllspy ./MyApi.dll -o json
dllspy ./MyApi.dll -o tsv

JSON + jq

root@kitploit:~
# Alle ungeschützten Routen auflisten
dllspy ./MyApi.dll -o json | jq '[.[] | select(.requiresAuthorization == false) | .displayRoute]'

# Oberflächen nach Typ zählen
dllspy ./MyApi.dll -o json | jq 'group_by(.surfaceType) | map({type: .[0].surfaceType, count: length})'

# Sicherheitsprobleme als kompakte Tabelle
dllspy ./MyApi.dll -s -o json | jq -r '.[] | [.severity, .surfaceRoute, .title] | @tsv'

PowerShell

root@kitploit:~
# Alle Oberflächen
Search-DllSpy -Path .\MyApi.dll

# Nach Oberflächentyp filtern
Search-DllSpy -Path .\MyApi.dll -Type HttpEndpoint
Search-DllSpy -Path .\MyApi.dll -Type SignalRMethod
Search-DllSpy -Path .\MyApi.dll -Type WcfOperation
Search-DllSpy -Path .\MyApi.dll -Type GrpcOperation
Search-DllSpy -Path .\MyApi.dll -Type RazorPage
Search-DllSpy -Path .\MyApi.dll -Type BlazorComponent
Search-DllSpy -Path .\MyApi.dll -Type AzureFunction
Search-DllSpy -Path .\MyApi.dll -Type ODataEndpoint

# Nach HTTP-Methode filtern
Search-DllSpy -Path .\MyApi.dll -HttpMethod DELETE

# Nach Klassennamen filtern (unterstützt Wildcards)
Search-DllSpy -Path .\MyApi.dll -Class User*

# Nur authentifizierte / anonyme Oberflächen
Search-DllSpy -Path .\MyApi.dll -RequiresAuth
Search-DllSpy -Path .\MyApi.dll -AllowAnonymous

# Nur Host-Assemblys (ausführbare) scannen, Klassenbibliotheken überspringen
Search-DllSpy -Path .\bin\*.dll -HostOnly

# Sicherheitsprobleme finden
Test-DllSpy -Path .\MyApi.dll

# Nur Probleme mit hohem Schweregrad
Test-DllSpy -Path .\MyApi.dll -MinimumSeverity High

# Nur Host-Assemblys auf Sicherheitsprobleme scannen
Test-DllSpy -Path .\bin\*.dll -HostOnly

# Detailansicht
Test-DllSpy -Path .\MyApi.dll | Format-List

Unterstützte Frameworks

Sicherheitsregeln

HTTP-Endpunkte

SignalR-Hub-Methoden

Schweregrad

WCF-Operationen

SchweregradRegelBeschreibung

gRPC-Operationen

SchweregradRegelBeschreibung

Razor Page-Handler

Blazor-Komponenten mit Routen

Azure Functions

OData-Endpunkte

Lizenz

Siehe LICENSE.

Tool herunterladen
FrameworkErkennungsmethodeOberflächentyp
ASP.NET Core / Web APIController-Basisklasse, [ApiController], NamenskonventionHttpEndpoint
SignalRHub / Hub<T>-VererbungSignalRMethod
WCF[ServiceContract]-Schnittstellen + [OperationContract]-MethodenWcfOperation
gRPCGenerierte Basisklasse mit BindServiceGrpcOperation
Razor PagesPageModel-Vererbung, On{Verb}[Handler][Async]-MethodenRazorPage
BlazorComponentBase-Vererbung + [Route]-AttributBlazorComponent
Azure Functions[FunctionName] / [Function] + [HttpTrigger]-ParameterAzureFunction
ODataODataController-VererbungODataEndpoint
SchweregradRegelBeschreibung
HochNicht authentifizierter zustandsändernder EndpunktDELETE, POST, PUT oder PATCH ohne [Authorize]
MittelFehlende AutorisierungsdeklarationEndpunkt hat weder [Authorize] noch [AllowAnonymous]
NiedrigAuthorize ohne Rolle/Policy[Authorize] vorhanden, aber keine Roles oder Policy angegeben
Regel
Beschreibung
HochNicht authentifizierte Hub-MethodeHub-Methode ohne [Authorize] (direkt von Clients aufrufbar)
NiedrigAuthorize ohne Rolle/Policy[Authorize] vorhanden, aber keine Roles oder Policy angegeben
HochNicht authentifizierte WCF-OperationOperation ohne [PrincipalPermission] oder [Authorize]
NiedrigAuthorize ohne Rolle[PrincipalPermission] vorhanden, aber keine Role angegeben
HochNicht authentifizierte gRPC-OperationDienstmethode ohne [Authorize]
NiedrigAuthorize ohne Rolle/Policy[Authorize] vorhanden, aber keine Roles oder Policy angegeben
SchweregradRegelBeschreibung
HochNicht authentifizierter zustandsändernder HandlerPOST-, PUT-, DELETE- oder PATCH-Handler ohne [Authorize]
MittelFehlende AutorisierungsdeklarationHandler hat weder [Authorize] noch [AllowAnonymous]
NiedrigAuthorize ohne Rolle/Policy[Authorize] vorhanden, aber keine Roles oder Policy angegeben
SchweregradRegelBeschreibung
HochNicht authentifizierte routbare KomponenteKomponente mit [Route] aber ohne [Authorize]
NiedrigAuthorize ohne Rolle/Policy[Authorize] vorhanden, aber keine Roles oder Policy angegeben
SchweregradRegelBeschreibung
HochNicht authentifizierte Azure-FunktionAuthorizationLevel.Anonymous und kein [Authorize]-Attribut
NiedrigAuthorize ohne Rolle/Policy[Authorize] vorhanden, aber keine Roles oder Policy angegeben
SchweregradRegelBeschreibung
HochNicht authentifizierter zustandsändernder EndpunktDELETE, POST, PUT oder PATCH ohne [Authorize]
MittelFehlende AutorisierungsdeklarationEndpunkt hat weder [Authorize] noch [AllowAnonymous]
NiedrigAuthorize ohne Rolle/Policy[Authorize] vorhanden, aber keine Roles oder Policy angegeben