Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/n7on/dllspy
Analisi StaticaAnalisi delle VulnerabilitàAnalisi del CodiceSicurezza WebPenetration TestingAutenticazioneConfigurazione ErrataSicurezza delle API
GitHubn7on/dllspy

dllspy

Scopri le superfici di input e i problemi di sicurezza negli assembly .NET compilati — senza eseguirli.

Vedi Repository
3985 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

DllSpy

CI NuGet Version PowerShell Gallery Version License

Analizza gli assembly .NET compilati per scoprire superfici di input (endpoint HTTP, hub SignalR, servizi WCF, servizi gRPC, pagine Razor, componenti Blazor, Funzioni di Azure, endpoint OData), verificare la configurazione dell'autorizzazione e segnalare problemi di sicurezza — il tutto senza eseguire l'applicazione.

Disponibile come strumento CLI e modulo PowerShell.

Demo di DllSpy

Installazione

CLI

root@kitploit:~
dotnet tool install -g DllSpy

PowerShell

root@kitploit:~
Install-Module -Name DllSpy

Utilizzo

CLI

root@kitploit:~
# Elenca tutte le superfici
dllspy ./MyApi.dll

# Scansiona per vulnerabilità di sicurezza
dllspy ./MyApi.dll -s

# Filtra per tipo di superficie (HttpEndpoint, SignalRMethod, WcfOperation, GrpcOperation, RazorPage, BlazorComponent, AzureFunction, ODataEndpoint)
dllspy ./MyApi.dll -t HttpEndpoint

# Filtra per metodo HTTP e nome classe
dllspy ./MyApi.dll -m DELETE -c User*

# Solo superfici autenticate / anonime
dllspy ./MyApi.dll --auth
dllspy ./MyApi.dll --anon

# Scansiona solo assembly eseguibili (host), salta le librerie di classi
dllspy ./MyApi.dll --host-only

# Scansiona con gravità minima
dllspy ./MyApi.dll -s --min-severity High

# Formato output: table (predefinito), tsv, json
dllspy ./MyApi.dll -o json
dllspy ./MyApi.dll -o tsv

JSON + jq

root@kitploit:~
# Elenca tutte le route non protette
dllspy ./MyApi.dll -o json | jq '[.[] | select(.requiresAuthorization == false) | .displayRoute]'

# Conta le superfici per tipo
dllspy ./MyApi.dll -o json | jq 'group_by(.surfaceType) | map({type: .[0].surfaceType, count: length})'

# Problemi di sicurezza come tabella compatta
dllspy ./MyApi.dll -s -o json | jq -r '.[] | [.severity, .surfaceRoute, .title] | @tsv'

PowerShell

root@kitploit:~
# Tutte le superfici
Search-DllSpy -Path .\MyApi.dll

# Filtra per tipo di superficie
Search-DllSpy -Path .\MyApi.dll -Type HttpEndpoint
Search-DllSpy -Path .\MyApi.dll -Type SignalRMethod
Search-DllSpy -Path .\MyApi.dll -Type WcfOperation
Search-DllSpy -Path .\MyApi.dll -Type GrpcOperation
Search-DllSpy -Path .\MyApi.dll -Type RazorPage
Search-DllSpy -Path .\MyApi.dll -Type BlazorComponent
Search-DllSpy -Path .\MyApi.dll -Type AzureFunction
Search-DllSpy -Path .\MyApi.dll -Type ODataEndpoint

# Filtra per metodo HTTP
Search-DllSpy -Path .\MyApi.dll -HttpMethod DELETE

# Filtra per nome classe (supporta wildcard)
Search-DllSpy -Path .\MyApi.dll -Class User*

# Solo superfici autenticate / anonime
Search-DllSpy -Path .\MyApi.dll -RequiresAuth
Search-DllSpy -Path .\MyApi.dll -AllowAnonymous

# Scansiona solo assembly eseguibili (host), salta le librerie di classi
Search-DllSpy -Path .\bin\*.dll -HostOnly

# Trova problemi di sicurezza
Test-DllSpy -Path .\MyApi.dll

# Solo problemi ad alta gravità
Test-DllSpy -Path .\MyApi.dll -MinimumSeverity High

# Scansiona solo assembly host per problemi di sicurezza
Test-DllSpy -Path .\bin\*.dll -HostOnly

# Vista dettagliata
Test-DllSpy -Path .\MyApi.dll | Format-List

Framework supportati

Regole di sicurezza

Endpoint HTTP

Metodi Hub SignalR

Gravità

Operazioni WCF

GravitàRegolaDescrizione

Operazioni gRPC

GravitàRegolaDescrizione

Gestori Pagine Razor

Componenti Blazor instradabili

Funzioni di Azure

Endpoint OData

Licenza

Vedi LICENSE.

Scarica lo strumento
FrameworkMetodo di rilevamentoTipo di superficie
ASP.NET Core / Web APIClasse base Controller, [ApiController], convenzione di denominazioneHttpEndpoint
SignalREreditarietà Hub / Hub<T>SignalRMethod
WCFInterfacce [ServiceContract] + metodi [OperationContract]WcfOperation
gRPCClasse base generata con BindServiceGrpcOperation
Pagine RazorEreditarietà PageModel, metodi On{Verb}[Handler][Async]RazorPage
BlazorEreditarietà ComponentBase + attributo [Route]BlazorComponent
Funzioni di Azure[FunctionName] / [Function] + parametro [HttpTrigger]AzureFunction
ODataEreditarietà ODataControllerODataEndpoint
GravitàRegolaDescrizione
AltaEndpoint senza autenticazione che modifica lo statoDELETE, POST, PUT o PATCH senza [Authorize]
MediaDichiarazione di autorizzazione mancanteEndpoint senza né [Authorize] né [AllowAnonymous]
BassaAuthorize senza ruolo/policy[Authorize] presente ma senza Roles o Policy specificato
Regola
Descrizione
AltaMetodo hub non autenticatoMetodo hub senza [Authorize] (invocabile direttamente dai client)
BassaAuthorize senza ruolo/policy[Authorize] presente ma senza Roles o Policy specificato
AltaOperazione WCF non autenticataOperazione senza [PrincipalPermission] o [Authorize]
BassaAuthorize senza ruolo[PrincipalPermission] presente ma senza Role specificato
AltaOperazione gRPC non autenticataMetodo del servizio senza [Authorize]
BassaAuthorize senza ruolo/policy[Authorize] presente ma senza Roles o Policy specificato
GravitàRegolaDescrizione
AltaGestore non autenticato che modifica lo statoGestore POST, PUT, DELETE o PATCH senza [Authorize]
MediaDichiarazione di autorizzazione mancanteGestore senza né [Authorize] né [AllowAnonymous]
BassaAuthorize senza ruolo/policy[Authorize] presente ma senza Roles o Policy specificato
GravitàRegolaDescrizione
AltaComponente instradabile non autenticatoComponente con [Route] ma senza [Authorize]
BassaAuthorize senza ruolo/policy[Authorize] presente ma senza Roles o Policy specificato
GravitàRegolaDescrizione
AltaFunzione di Azure non autenticataAuthorizationLevel.Anonymous e nessun attributo [Authorize]
BassaAuthorize senza ruolo/policy[Authorize] presente ma senza Roles o Policy specificato
GravitàRegolaDescrizione
AltaEndpoint senza autenticazione che modifica lo statoDELETE, POST, PUT o PATCH senza [Authorize]
MediaDichiarazione di autorizzazione mancanteEndpoint senza né [Authorize] né [AllowAnonymous]
BassaAuthorize senza ruolo/policy[Authorize] presente ma senza Roles o Policy specificato