Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/n7on/dllspy
静的分析脆弱性分析コード分析ウェブセキュリティペネトレーションテスト認証設定ミスAPIセキュリティ
GitHubn7on/dllspy

dllspy

コンパイル済みの.NETアセンブリにおける入力面とセキュリティ問題を、実行せずに発見します。

リポジトリを見る
39836ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

DllSpy

CI NuGet Version PowerShell Gallery Version License

コンパイル済みの.NETアセンブリをスキャンし、入力サーフェス(HTTPエンドポイント、SignalRハブ、WCFサービス、gRPCサービス、Razor Pages、Blazorコンポーネント、Azure Functions、ODataエンドポイント)を検出し、認証設定を確認、セキュリティ問題をフラグ付けします。すべてアプリケーションを実行せずに行います。

CLIツール および PowerShellモジュール として利用可能です。

DllSpy demo

インストール

CLI

root@kitploit:~
dotnet tool install -g DllSpy

PowerShell

root@kitploit:~
Install-Module -Name DllSpy

使い方

CLI

root@kitploit:~
# すべてのサーフェスを一覧表示
dllspy ./MyApi.dll

# セキュリティ脆弱性をスキャン
dllspy ./MyApi.dll -s

# サーフェスタイプでフィルター (HttpEndpoint, SignalRMethod, WcfOperation, GrpcOperation, RazorPage, BlazorComponent, AzureFunction, ODataEndpoint)
dllspy ./MyApi.dll -t HttpEndpoint

# HTTPメソッドとクラス名でフィルター
dllspy ./MyApi.dll -m DELETE -c User*

# 認証済み/匿名サーフェスのみ
dllspy ./MyApi.dll --auth
dllspy ./MyApi.dll --anon

# ホスト(実行可能)アセンブリのみスキャン、クラスライブラリはスキップ
dllspy ./MyApi.dll --host-only

# 最小重要度でスキャン
dllspy ./MyApi.dll -s --min-severity High

# 出力形式: table (デフォルト), tsv, json
dllspy ./MyApi.dll -o json
dllspy ./MyApi.dll -o tsv

JSON + jq

root@kitploit:~
# 保護されていないルートをすべて一覧表示
dllspy ./MyApi.dll -o json | jq '[.[] | select(.requiresAuthorization == false) | .displayRoute]'

# タイプ別にサーフェスをカウント
dllspy ./MyApi.dll -o json | jq 'group_by(.surfaceType) | map({type: .[0].surfaceType, count: length})'

# セキュリティ問題をコンパクトなテーブルで表示
dllspy ./MyApi.dll -s -o json | jq -r '.[] | [.severity, .surfaceRoute, .title] | @tsv'

PowerShell

root@kitploit:~
# すべてのサーフェス
Search-DllSpy -Path .\MyApi.dll

# サーフェスタイプでフィルター
Search-DllSpy -Path .\MyApi.dll -Type HttpEndpoint
Search-DllSpy -Path .\MyApi.dll -Type SignalRMethod
Search-DllSpy -Path .\MyApi.dll -Type WcfOperation
Search-DllSpy -Path .\MyApi.dll -Type GrpcOperation
Search-DllSpy -Path .\MyApi.dll -Type RazorPage
Search-DllSpy -Path .\MyApi.dll -Type BlazorComponent
Search-DllSpy -Path .\MyApi.dll -Type AzureFunction
Search-DllSpy -Path .\MyApi.dll -Type ODataEndpoint

# HTTPメソッドでフィルター
Search-DllSpy -Path .\MyApi.dll -HttpMethod DELETE

# クラス名でフィルター(ワイルドカード対応)
Search-DllSpy -Path .\MyApi.dll -Class User*

# 認証済み/匿名サーフェスのみ
Search-DllSpy -Path .\MyApi.dll -RequiresAuth
Search-DllSpy -Path .\MyApi.dll -AllowAnonymous

# ホスト(実行可能)アセンブリのみスキャン、クラスライブラリはスキップ
Search-DllSpy -Path .\bin\*.dll -HostOnly

# セキュリティ問題を検出
Test-DllSpy -Path .\MyApi.dll

# 高重要度の問題のみ
Test-DllSpy -Path .\MyApi.dll -MinimumSeverity High

# ホストアセンブリのみスキャンしてセキュリティ問題を検出
Test-DllSpy -Path .\bin\*.dll -HostOnly

# 詳細表示
Test-DllSpy -Path .\MyApi.dll | Format-List

サポート対象フレームワーク

フレームワーク検出方法サーフェスタイプ
ASP.NET Core / Web APIコントローラーの基底クラス、[ApiController]、命名規則HttpEndpoint
SignalRHub / Hub<T> の継承SignalRMethod
WCF[ServiceContract] インターフェース + [OperationContract] メソッドWcfOperation
gRPCBindService を持つ生成された基底クラスGrpcOperation
Razor PagesPageModel の継承、On{Verb}[Handler][Async] メソッドRazorPage
BlazorComponentBase の継承 + [Route] 属性BlazorComponent
Azure Functions[FunctionName] / [Function] + [HttpTrigger] パラメーターAzureFunction
ODataODataController の継承ODataEndpoint

セキュリティルール

HTTP エンドポイント

重要度ルール説明
高未認証の状態変更エンドポイントDELETE、POST、PUT、または PATCH に [Authorize] がない
中認証宣言の欠落エンドポイントに [Authorize] も [AllowAnonymous] もない
低ロール/ポリシーなしの Authorize[Authorize] は存在するが、Roles または Policy が指定されていない

SignalR ハブメソッド

重要度ルール説明
高未認証のハブメソッド[Authorize] がないハブメソッド(クライアントから直接呼び出し可能)
低ロール/ポリシーなしの Authorize[Authorize] は存在するが、Roles または Policy が指定されていない

WCF 操作

重要度ルール説明
高未認証の WCF 操作[PrincipalPermission] または [Authorize] がない操作
低ロールなしの Authorize[PrincipalPermission] は存在するが、Role が指定されていない

gRPC 操作

重要度ルール説明
高未認証の gRPC 操作[Authorize] がないサービスメソッド
低ロール/ポリシーなしの Authorize[Authorize] は存在するが、Roles または Policy が指定されていない

Razor Page ハンドラー

重要度ルール説明
高未認証の状態変更ハンドラーPOST、PUT、DELETE、または PATCH ハンドラーに [Authorize] がない
中認証宣言の欠落ハンドラーに [Authorize] も [AllowAnonymous] もない
低ロール/ポリシーなしの Authorize[Authorize] は存在するが、Roles または Policy が指定されていない

Blazor ルーティング可能コンポーネント

重要度ルール説明
高未認証のルーティング可能コンポーネント[Route] があるが [Authorize] がないコンポーネント
低ロール/ポリシーなしの Authorize[Authorize] は存在するが、Roles または Policy が指定されていない

Azure Functions

重要度ルール説明
高未認証の Azure FunctionAuthorizationLevel.Anonymous かつ [Authorize] 属性がない
低ロール/ポリシーなしの Authorize[Authorize] は存在するが、Roles または Policy が指定されていない

OData エンドポイント

重要度ルール説明
高未認証の状態変更エンドポイントDELETE、POST、PUT、または PATCH に [Authorize] がない
中認証宣言の欠落エンドポイントに [Authorize] も [AllowAnonymous] もない
低ロール/ポリシーなしの Authorize[Authorize] は存在するが、Roles または Policy が指定されていない

ライセンス

LICENSE を参照してください。

ツールをダウンロード