Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
dllspy — Обнаруживайте входные поверхности и проблемы безопасности в скомпилированных сборках .NET — без их запуска. | Kitploit
Инструменты/GitHubGitHub/n7on/dllspy
Статический анализАнализ уязвимостейАнализ КодаВеб-безопасностьТестирование на ПроникновениеАутентификацияНеправильная КонфигурацияБезопасность API
GitHubn7on/dllspy

dllspy

Обнаруживайте входные поверхности и проблемы безопасности в скомпилированных сборках .NET — без их запуска.

Репозиторий
39836 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

DllSpy

CI NuGet Version PowerShell Gallery Version License

Сканирует скомпилированные .NET сборки для обнаружения входных поверхностей (HTTP-конечные точки, хабы SignalR, службы WCF, службы gRPC, страницы Razor, компоненты Blazor, функции Azure, конечные точки OData), проверяет конфигурацию авторизации и отмечает проблемы безопасности — все без запуска приложения.

Доступен как CLI-инструмент и модуль PowerShell.

DllSpy demo

Установка

CLI

root@kitploit:~
dotnet tool install -g DllSpy

PowerShell

root@kitploit:~
Install-Module -Name DllSpy

Использование

CLI

root@kitploit:~
# List all surfaces
dllspy ./MyApi.dll

# Scan for security vulnerabilities
dllspy ./MyApi.dll -s

# Filter by surface type (HttpEndpoint, SignalRMethod, WcfOperation, GrpcOperation, RazorPage, BlazorComponent, AzureFunction, ODataEndpoint)
dllspy ./MyApi.dll -t HttpEndpoint

# Filter by HTTP method and class name
dllspy ./MyApi.dll -m DELETE -c User*

# Only authenticated / anonymous surfaces
dllspy ./MyApi.dll --auth
dllspy ./MyApi.dll --anon

# Only scan host (runnable) assemblies, skip class libraries
dllspy ./MyApi.dll --host-only

# Scan with minimum severity
dllspy ./MyApi.dll -s --min-severity High

# Output format: table (default), tsv, json
dllspy ./MyApi.dll -o json
dllspy ./MyApi.dll -o tsv

JSON + jq

root@kitploit:~
# List all unprotected routes
dllspy ./MyApi.dll -o json | jq '[.[] | select(.requiresAuthorization == false) | .displayRoute]'

# Count surfaces by type
dllspy ./MyApi.dll -o json | jq 'group_by(.surfaceType) | map({type: .[0].surfaceType, count: length})'

# Security issues as compact table
dllspy ./MyApi.dll -s -o json | jq -r '.[] | [.severity, .surfaceRoute, .title] | @tsv'

PowerShell

root@kitploit:~
# All surfaces
Search-DllSpy -Path .\MyApi.dll

# Filter by surface type
Search-DllSpy -Path .\MyApi.dll -Type HttpEndpoint
Search-DllSpy -Path .\MyApi.dll -Type SignalRMethod
Search-DllSpy -Path .\MyApi.dll -Type WcfOperation
Search-DllSpy -Path .\MyApi.dll -Type GrpcOperation
Search-DllSpy -Path .\MyApi.dll -Type RazorPage
Search-DllSpy -Path .\MyApi.dll -Type BlazorComponent
Search-DllSpy -Path .\MyApi.dll -Type AzureFunction
Search-DllSpy -Path .\MyApi.dll -Type ODataEndpoint

# Filter by HTTP method
Search-DllSpy -Path .\MyApi.dll -HttpMethod DELETE

# Filter by class name (supports wildcards)
Search-DllSpy -Path .\MyApi.dll -Class User*

# Only authenticated / anonymous surfaces
Search-DllSpy -Path .\MyApi.dll -RequiresAuth
Search-DllSpy -Path .\MyApi.dll -AllowAnonymous

# Only scan host (runnable) assemblies, skip class libraries
Search-DllSpy -Path .\bin\*.dll -HostOnly

# Find security issues
Test-DllSpy -Path .\MyApi.dll

# Only high-severity issues
Test-DllSpy -Path .\MyApi.dll -MinimumSeverity High

# Only scan host assemblies for security issues
Test-DllSpy -Path .\bin\*.dll -HostOnly

# Detailed view
Test-DllSpy -Path .\MyApi.dll | Format-List

Поддерживаемые фреймворки

ФреймворкМетод обнаруженияТип поверхности
ASP.NET Core / Web APIБазовый класс контроллера, [ApiController], соглашение об именованииHttpEndpoint
SignalRНаследование Hub / Hub<T>SignalRMethod
WCFИнтерфейсы [ServiceContract] + методы [OperationContract]WcfOperation
gRPCСгенерированный базовый класс с BindServiceGrpcOperation
Razor PagesНаследование PageModel, методы On{Verb}[Handler][Async]RazorPage
BlazorНаследование ComponentBase + атрибут [Route]BlazorComponent
Azure Functions[FunctionName] / [Function] + параметр [HttpTrigger]AzureFunction
ODataНаследование ODataControllerODataEndpoint

Правила безопасности

HTTP-конечные точки

СерьёзностьПравилоОписание
ВысокаяНеаутентифицированная изменяющая состояние конечная точкаDELETE, POST, PUT или PATCH без [Authorize]
СредняяОтсутствует объявление авторизацииКонечная точка не имеет ни [Authorize], ни [AllowAnonymous]
НизкаяАвторизация без роли/политикиПрисутствует [Authorize], но не указаны Roles или Policy

Методы хаба SignalR

СерьёзностьПравилоОписание
ВысокаяНеаутентифицированный метод хабаМетод хаба без [Authorize] (напрямую вызывается клиентами)
НизкаяАвторизация без роли/политикиПрисутствует [Authorize], но не указаны Roles или Policy

Операции WCF

СерьёзностьПравилоОписание
ВысокаяНеаутентифицированная операция WCFОперация без [PrincipalPermission] или [Authorize]
НизкаяАвторизация без ролиПрисутствует [PrincipalPermission], но не указана Role

Операции gRPC

СерьёзностьПравилоОписание
ВысокаяНеаутентифицированная операция gRPCМетод службы без [Authorize]
НизкаяАвторизация без роли/политикиПрисутствует [Authorize], но не указаны Roles или Policy

Обработчики Razor Pages

СерьёзностьПравилоОписание
ВысокаяНеаутентифицированный изменяющий состояние обработчикОбработчик POST, PUT, DELETE или PATCH без [Authorize]
СредняяОтсутствует объявление авторизацииОбработчик не имеет ни [Authorize], ни [AllowAnonymous]
НизкаяАвторизация без роли/политикиПрисутствует [Authorize], но не указаны Roles или Policy

Маршрутизируемые компоненты Blazor

СерьёзностьПравилоОписание
ВысокаяНеаутентифицированный маршрутизируемый компонентКомпонент с [Route], но без [Authorize]
НизкаяАвторизация без роли/политикиПрисутствует [Authorize], но не указаны Roles или Policy

Функции Azure

СерьёзностьПравилоОписание
ВысокаяНеаутентифицированная функция AzureAuthorizationLevel.Anonymous и отсутствует атрибут [Authorize]
НизкаяАвторизация без роли/политикиПрисутствует [Authorize], но не указаны Roles или Policy

Конечные точки OData

СерьёзностьПравилоОписание
ВысокаяНеаутентифицированная изменяющая состояние конечная точкаDELETE, POST, PUT или PATCH без [Authorize]
СредняяОтсутствует объявление авторизацииКонечная точка не имеет ни [Authorize], ни [AllowAnonymous]
НизкаяАвторизация без роли/политикиПрисутствует [Authorize], но не указаны Roles или Policy

Лицензия

См. LICENSE.

Скачать инструмент