Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
dllspy — Découvrez les surfaces d'entrée et les problèmes de sécurité dans des assemblys .NET compilés — sans les exécuter. | Kitploit
Outils/GitHubGitHub/n7on/dllspy
Analyse StatiqueAnalyse des VulnérabilitésAnalyse de CodeSécurité WebTests d'IntrusionAuthentificationMauvaise ConfigurationSécurité des API
GitHubn7on/dllspy

dllspy

Découvrez les surfaces d'entrée et les problèmes de sécurité dans des assemblys .NET compilés — sans les exécuter.

Voir le dépôt
398il y a 5 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

DllSpy

CI NuGet Version PowerShell Gallery Version License

Analyse les assemblys .NET compilés pour découvrir les surfaces d'entrée (points de terminaison HTTP, hubs SignalR, services WCF, services gRPC, pages Razor, composants Blazor, fonctions Azure, points de terminaison OData), vérifier la configuration d'autorisation et signaler des problèmes de sécurité — le tout sans exécuter l'application.

Disponible en tant qu'outil CLI et module PowerShell.

DllSpy demo

Installation

CLI

root@kitploit:~
dotnet tool install -g DllSpy

PowerShell

root@kitploit:~
Install-Module -Name DllSpy

Utilisation

CLI

root@kitploit:~
# Lister toutes les surfaces
dllspy ./MyApi.dll

# Analyser les vulnérabilités de sécurité
dllspy ./MyApi.dll -s

# Filtrer par type de surface (HttpEndpoint, SignalRMethod, WcfOperation, GrpcOperation, RazorPage, BlazorComponent, AzureFunction, ODataEndpoint)
dllspy ./MyApi.dll -t HttpEndpoint

# Filtrer par méthode HTTP et nom de classe
dllspy ./MyApi.dll -m DELETE -c User*

# Uniquement les surfaces authentifiées / anonymes
dllspy ./MyApi.dll --auth
dllspy ./MyApi.dll --anon

# Analyser uniquement les assemblys hôtes (exécutables), ignorer les bibliothèques de classes
dllspy ./MyApi.dll --host-only

# Analyser avec une sévérité minimale
dllspy ./MyApi.dll -s --min-severity High

# Format de sortie : table (par défaut), tsv, json
dllspy ./MyApi.dll -o json
dllspy ./MyApi.dll -o tsv

JSON + jq

root@kitploit:~
# Lister toutes les routes non protégées
dllspy ./MyApi.dll -o json | jq '[.[] | select(.requiresAuthorization == false) | .displayRoute]'

# Compter les surfaces par type
dllspy ./MyApi.dll -o json | jq 'group_by(.surfaceType) | map({type: .[0].surfaceType, count: length})'

# Problèmes de sécurité sous forme de tableau compact
dllspy ./MyApi.dll -s -o json | jq -r '.[] | [.severity, .surfaceRoute, .title] | @tsv'

PowerShell

root@kitploit:~
# Toutes les surfaces
Search-DllSpy -Path .\MyApi.dll

# Filtrer par type de surface
Search-DllSpy -Path .\MyApi.dll -Type HttpEndpoint
Search-DllSpy -Path .\MyApi.dll -Type SignalRMethod
Search-DllSpy -Path .\MyApi.dll -Type WcfOperation
Search-DllSpy -Path .\MyApi.dll -Type GrpcOperation
Search-DllSpy -Path .\MyApi.dll -Type RazorPage
Search-DllSpy -Path .\MyApi.dll -Type BlazorComponent
Search-DllSpy -Path .\MyApi.dll -Type AzureFunction
Search-DllSpy -Path .\MyApi.dll -Type ODataEndpoint

# Filtrer par méthode HTTP
Search-DllSpy -Path .\MyApi.dll -HttpMethod DELETE

# Filtrer par nom de classe (prend en charge les jokers)
Search-DllSpy -Path .\MyApi.dll -Class User*

# Uniquement les surfaces authentifiées / anonymes
Search-DllSpy -Path .\MyApi.dll -RequiresAuth
Search-DllSpy -Path .\MyApi.dll -AllowAnonymous

# Analyser uniquement les assemblys hôtes (exécutables), ignorer les bibliothèques de classes
Search-DllSpy -Path .\bin\*.dll -HostOnly

# Trouver les problèmes de sécurité
Test-DllSpy -Path .\MyApi.dll

# Uniquement les problèmes de haute sévérité
Test-DllSpy -Path .\MyApi.dll -MinimumSeverity High

# Analyser uniquement les assemblys hôtes pour les problèmes de sécurité
Test-DllSpy -Path .\bin\*.dll -HostOnly

# Vue détaillée
Test-DllSpy -Path .\MyApi.dll | Format-List

Frameworks pris en charge

Règles de sécurité

Points de terminaison HTTP

Méthodes de hub SignalR

Sévérité

Opérations WCF

SévéritéRègleDescription

Opérations gRPC

SévéritéRègleDescription

Gestionnaires de pages Razor

Composants Blazor routables

Fonctions Azure

Points de terminaison OData

Licence

Voir LICENSE.

Télécharger l’outil
FrameworkMéthode de détectionType de surface
ASP.NET Core / Web APIClasse de base Controller, [ApiController], convention de nommageHttpEndpoint
SignalRHéritage de Hub / Hub<T>SignalRMethod
WCFInterfaces [ServiceContract] + méthodes [OperationContract]WcfOperation
gRPCClasse de base générée avec BindServiceGrpcOperation
Razor PagesHéritage de PageModel, méthodes On{Verb}[Handler][Async]RazorPage
BlazorHéritage de ComponentBase + attribut [Route]BlazorComponent
Azure Functions[FunctionName] / [Function] + paramètre [HttpTrigger]AzureFunction
ODataHéritage de ODataControllerODataEndpoint
SévéritéRègleDescription
ÉlevéePoint de terminaison non authentifié modifiant l'étatDELETE, POST, PUT ou PATCH sans [Authorize]
MoyenneDéclaration d'autorisation manquanteLe point de terminaison n'a ni [Authorize] ni [AllowAnonymous]
BasseAuthorize sans rôle/politique[Authorize] présent mais aucun Roles ou Policy spécifié
Règle
Description
ÉlevéeMéthode de hub non authentifiéeMéthode de hub sans [Authorize] (directement invocable par les clients)
BasseAuthorize sans rôle/politique[Authorize] présent mais aucun Roles ou Policy spécifié
ÉlevéeOpération WCF non authentifiéeOpération sans [PrincipalPermission] ou [Authorize]
BasseAuthorize sans rôle[PrincipalPermission] présent mais aucun Role spécifié
ÉlevéeOpération gRPC non authentifiéeMéthode de service sans [Authorize]
BasseAuthorize sans rôle/politique[Authorize] présent mais aucun Roles ou Policy spécifié
SévéritéRègleDescription
ÉlevéeGestionnaire non authentifié modifiant l'étatGestionnaire POST, PUT, DELETE ou PATCH sans [Authorize]
MoyenneDéclaration d'autorisation manquanteLe gestionnaire n'a ni [Authorize] ni [AllowAnonymous]
BasseAuthorize sans rôle/politique[Authorize] présent mais aucun Roles ou Policy spécifié
SévéritéRègleDescription
ÉlevéeComposant routable non authentifiéComposant avec [Route] mais sans [Authorize]
BasseAuthorize sans rôle/politique[Authorize] présent mais aucun Roles ou Policy spécifié
SévéritéRègleDescription
ÉlevéeFonction Azure non authentifiéeAuthorizationLevel.Anonymous et aucun attribut [Authorize]
BasseAuthorize sans rôle/politique[Authorize] présent mais aucun Roles ou Policy spécifié
SévéritéRègleDescription
ÉlevéePoint de terminaison non authentifié modifiant l'étatDELETE, POST, PUT ou PATCH sans [Authorize]
MoyenneDéclaration d'autorisation manquanteLe point de terminaison n'a ni [Authorize] ni [AllowAnonymous]
BasseAuthorize sans rôle/politique[Authorize] présent mais aucun Roles ou Policy spécifié