Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
dllspy — Descubre superficies de entrada y problemas de seguridad en ensamblados .NET compilados, sin necesidad de ejecutarlos. | Kitploit
Herramientas/GitHubGitHub/n7on/dllspy
Análisis EstáticoAnálisis de VulnerabilidadesAnálisis de CódigoSeguridad WebPruebas de PenetraciónAutenticaciónMala ConfiguraciónSeguridad de APIs
GitHubn7on/dllspy

dllspy

Descubre superficies de entrada y problemas de seguridad en ensamblados .NET compilados, sin necesidad de ejecutarlos.

Ver Repositorio
3983hace 6 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

DllSpy

CI NuGet Version PowerShell Gallery Version License

Escanea ensamblados .NET compilados para descubrir superficies de entrada (puntos finales HTTP, concentradores SignalR, servicios WCF, servicios gRPC, páginas Razor, componentes Blazor, funciones de Azure, puntos finales OData), verificar la configuración de autorización y señalar problemas de seguridad, todo sin ejecutar la aplicación.

Disponible como herramienta CLI y módulo de PowerShell.

DllSpy demo

Instalación

CLI

root@kitploit:~
dotnet tool install -g DllSpy

PowerShell

root@kitploit:~
Install-Module -Name DllSpy

Uso

CLI

root@kitploit:~
# List all surfaces
dllspy ./MyApi.dll

# Scan for security vulnerabilities
dllspy ./MyApi.dll -s

# Filter by surface type (HttpEndpoint, SignalRMethod, WcfOperation, GrpcOperation, RazorPage, BlazorComponent, AzureFunction, ODataEndpoint)
dllspy ./MyApi.dll -t HttpEndpoint

# Filter by HTTP method and class name
dllspy ./MyApi.dll -m DELETE -c User*

# Only authenticated / anonymous surfaces
dllspy ./MyApi.dll --auth
dllspy ./MyApi.dll --anon

# Only scan host (runnable) assemblies, skip class libraries
dllspy ./MyApi.dll --host-only

# Scan with minimum severity
dllspy ./MyApi.dll -s --min-severity High

# Output format: table (default), tsv, json
dllspy ./MyApi.dll -o json
dllspy ./MyApi.dll -o tsv

JSON + jq

root@kitploit:~
# List all unprotected routes
dllspy ./MyApi.dll -o json | jq '[.[] | select(.requiresAuthorization == false) | .displayRoute]'

# Count surfaces by type
dllspy ./MyApi.dll -o json | jq 'group_by(.surfaceType) | map({type: .[0].surfaceType, count: length})'

# Security issues as compact table
dllspy ./MyApi.dll -s -o json | jq -r '.[] | [.severity, .surfaceRoute, .title] | @tsv'

PowerShell

root@kitploit:~
# All surfaces
Search-DllSpy -Path .\MyApi.dll

# Filter by surface type
Search-DllSpy -Path .\MyApi.dll -Type HttpEndpoint
Search-DllSpy -Path .\MyApi.dll -Type SignalRMethod
Search-DllSpy -Path .\MyApi.dll -Type WcfOperation
Search-DllSpy -Path .\MyApi.dll -Type GrpcOperation
Search-DllSpy -Path .\MyApi.dll -Type RazorPage
Search-DllSpy -Path .\MyApi.dll -Type BlazorComponent
Search-DllSpy -Path .\MyApi.dll -Type AzureFunction
Search-DllSpy -Path .\MyApi.dll -Type ODataEndpoint

# Filter by HTTP method
Search-DllSpy -Path .\MyApi.dll -HttpMethod DELETE

# Filter by class name (supports wildcards)
Search-DllSpy -Path .\MyApi.dll -Class User*

# Only authenticated / anonymous surfaces
Search-DllSpy -Path .\MyApi.dll -RequiresAuth
Search-DllSpy -Path .\MyApi.dll -AllowAnonymous

# Only scan host (runnable) assemblies, skip class libraries
Search-DllSpy -Path .\bin\*.dll -HostOnly

# Find security issues
Test-DllSpy -Path .\MyApi.dll

# Only high-severity issues
Test-DllSpy -Path .\MyApi.dll -MinimumSeverity High

# Only scan host assemblies for security issues
Test-DllSpy -Path .\bin\*.dll -HostOnly

# Detailed view
Test-DllSpy -Path .\MyApi.dll | Format-List

Frameworks Soportados

FrameworkMétodo de DetecciónTipo de Superficie
ASP.NET Core / Web APIClase base del controlador, [ApiController], convención de nombresHttpEndpoint
SignalRHerencia de Hub / Hub<T>SignalRMethod
WCFInterfaces [ServiceContract] + métodos [OperationContract]WcfOperation
gRPCClase base generada con BindServiceGrpcOperation
Razor PagesHerencia de PageModel, métodos On{Verb}[Handler][Async]RazorPage
BlazorHerencia de ComponentBase + atributo [Route]BlazorComponent
Azure Functions[FunctionName] / [Function] + parámetro [HttpTrigger]AzureFunction
ODataHerencia de ODataControllerODataEndpoint

Reglas de Seguridad

Puntos Finales HTTP

SeveridadReglaDescripción
AltaPunto final de cambio de estado no autenticadoDELETE, POST, PUT o PATCH sin [Authorize]
MediaFalta declaración de autorizaciónEl punto final no tiene ni [Authorize] ni [AllowAnonymous]
BajaAuthorize sin rol/política[Authorize] presente pero no se especifica Roles ni Policy

Métodos de Concentrador SignalR

SeveridadReglaDescripción
AltaMétodo de concentrador no autenticadoMétodo de concentrador sin [Authorize] (invocable directamente por los clientes)
BajaAuthorize sin rol/política[Authorize] presente pero no se especifica Roles ni Policy

Operaciones WCF

SeveridadReglaDescripción
AltaOperación WCF no autenticadaOperación sin [PrincipalPermission] ni [Authorize]
BajaAuthorize sin rol[PrincipalPermission] presente pero no se especifica Role

Operaciones gRPC

SeveridadReglaDescripción
AltaOperación gRPC no autenticadaMétodo de servicio sin [Authorize]
BajaAuthorize sin rol/política[Authorize] presente pero no se especifica Roles ni Policy

Manejadores de Páginas Razor

SeveridadReglaDescripción
AltaManejador de cambio de estado no autenticadoManejador POST, PUT, DELETE o PATCH sin [Authorize]
MediaFalta declaración de autorizaciónEl manejador no tiene ni [Authorize] ni [AllowAnonymous]
BajaAuthorize sin rol/política[Authorize] presente pero no se especifica Roles ni Policy

Componentes Blazor Enrutables

SeveridadReglaDescripción
AltaComponente enrutable no autenticadoComponente con [Route] pero sin [Authorize]
BajaAuthorize sin rol/política[Authorize] presente pero no se especifica Roles ni Policy

Azure Functions

SeveridadReglaDescripción
AltaAzure Function no autenticadaAuthorizationLevel.Anonymous y sin atributo [Authorize]
BajaAuthorize sin rol/política[Authorize] presente pero no se especifica Roles ni Policy

Puntos Finales OData

SeveridadReglaDescripción
AltaPunto final de cambio de estado no autenticadoDELETE, POST, PUT o PATCH sin [Authorize]
MediaFalta declaración de autorizaciónEl punto final no tiene ni [Authorize] ni [AllowAnonymous]
BajaAuthorize sin rol/política[Authorize] presente pero no se especifica Roles ni Policy

Licencia

Consulte LICENSE.

Descargar herramienta