Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
dllspy — Обнаруживайте входные поверхности и проблемы безопасности в скомпилированных сборках .NET — без их запуска. | Kitploit
Инструменты/GitHubGitHub/n7on/dllspy
Статический анализАнализ уязвимостейАнализ КодаВеб-безопасностьТестирование на ПроникновениеАутентификацияНеправильная КонфигурацияБезопасность API
GitHubn7on/dllspy

dllspy

Обнаруживайте входные поверхности и проблемы безопасности в скомпилированных сборках .NET — без их запуска.

Репозиторий
3985 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

DllSpy

CI NuGet Version PowerShell Gallery Version License

Сканирует скомпилированные .NET сборки для обнаружения входных поверхностей (HTTP-конечные точки, хабы SignalR, службы WCF, службы gRPC, страницы Razor, компоненты Blazor, функции Azure, конечные точки OData), проверяет конфигурацию авторизации и отмечает проблемы безопасности — все без запуска приложения.

Доступен как CLI-инструмент и модуль PowerShell.

DllSpy demo

Установка

CLI

root@kitploit:~
dotnet tool install -g DllSpy

PowerShell

root@kitploit:~
Install-Module -Name DllSpy

Использование

CLI

root@kitploit:~
# List all surfaces
dllspy ./MyApi.dll

# Scan for security vulnerabilities
dllspy ./MyApi.dll -s

# Filter by surface type (HttpEndpoint, SignalRMethod, WcfOperation, GrpcOperation, RazorPage, BlazorComponent, AzureFunction, ODataEndpoint)
dllspy ./MyApi.dll -t HttpEndpoint

# Filter by HTTP method and class name
dllspy ./MyApi.dll -m DELETE -c User*

# Only authenticated / anonymous surfaces
dllspy ./MyApi.dll --auth
dllspy ./MyApi.dll --anon

# Only scan host (runnable) assemblies, skip class libraries
dllspy ./MyApi.dll --host-only

# Scan with minimum severity
dllspy ./MyApi.dll -s --min-severity High

# Output format: table (default), tsv, json
dllspy ./MyApi.dll -o json
dllspy ./MyApi.dll -o tsv

JSON + jq

root@kitploit:~
# List all unprotected routes
dllspy ./MyApi.dll -o json | jq '[.[] | select(.requiresAuthorization == false) | .displayRoute]'

# Count surfaces by type
dllspy ./MyApi.dll -o json | jq 'group_by(.surfaceType) | map({type: .[0].surfaceType, count: length})'

# Security issues as compact table
dllspy ./MyApi.dll -s -o json | jq -r '.[] | [.severity, .surfaceRoute, .title] | @tsv'

PowerShell

root@kitploit:~
# All surfaces
Search-DllSpy -Path .\MyApi.dll

# Filter by surface type
Search-DllSpy -Path .\MyApi.dll -Type HttpEndpoint
Search-DllSpy -Path .\MyApi.dll -Type SignalRMethod
Search-DllSpy -Path .\MyApi.dll -Type WcfOperation
Search-DllSpy -Path .\MyApi.dll -Type GrpcOperation
Search-DllSpy -Path .\MyApi.dll -Type RazorPage
Search-DllSpy -Path .\MyApi.dll -Type BlazorComponent
Search-DllSpy -Path .\MyApi.dll -Type AzureFunction
Search-DllSpy -Path .\MyApi.dll -Type ODataEndpoint

# Filter by HTTP method
Search-DllSpy -Path .\MyApi.dll -HttpMethod DELETE

# Filter by class name (supports wildcards)
Search-DllSpy -Path .\MyApi.dll -Class User*

# Only authenticated / anonymous surfaces
Search-DllSpy -Path .\MyApi.dll -RequiresAuth
Search-DllSpy -Path .\MyApi.dll -AllowAnonymous

# Only scan host (runnable) assemblies, skip class libraries
Search-DllSpy -Path .\bin\*.dll -HostOnly

# Find security issues
Test-DllSpy -Path .\MyApi.dll

# Only high-severity issues
Test-DllSpy -Path .\MyApi.dll -MinimumSeverity High

# Only scan host assemblies for security issues
Test-DllSpy -Path .\bin\*.dll -HostOnly

# Detailed view
Test-DllSpy -Path .\MyApi.dll | Format-List

Поддерживаемые фреймворки

Правила безопасности

HTTP-конечные точки

Методы хаба SignalR

Серьёзность

Операции WCF

СерьёзностьПравилоОписание

Операции gRPC

СерьёзностьПравилоОписание

Обработчики Razor Pages

Маршрутизируемые компоненты Blazor

Функции Azure

Конечные точки OData

Лицензия

См. LICENSE.

Скачать инструмент
ФреймворкМетод обнаруженияТип поверхности
ASP.NET Core / Web APIБазовый класс контроллера, [ApiController], соглашение об именованииHttpEndpoint
SignalRНаследование Hub / Hub<T>SignalRMethod
WCFИнтерфейсы [ServiceContract] + методы [OperationContract]WcfOperation
gRPCСгенерированный базовый класс с BindServiceGrpcOperation
Razor PagesНаследование PageModel, методы On{Verb}[Handler][Async]RazorPage
BlazorНаследование ComponentBase + атрибут [Route]BlazorComponent
Azure Functions[FunctionName] / [Function] + параметр [HttpTrigger]AzureFunction
ODataНаследование ODataControllerODataEndpoint
СерьёзностьПравилоОписание
ВысокаяНеаутентифицированная изменяющая состояние конечная точкаDELETE, POST, PUT или PATCH без [Authorize]
СредняяОтсутствует объявление авторизацииКонечная точка не имеет ни [Authorize], ни [AllowAnonymous]
НизкаяАвторизация без роли/политикиПрисутствует [Authorize], но не указаны Roles или Policy
Правило
Описание
ВысокаяНеаутентифицированный метод хабаМетод хаба без [Authorize] (напрямую вызывается клиентами)
НизкаяАвторизация без роли/политикиПрисутствует [Authorize], но не указаны Roles или Policy
ВысокаяНеаутентифицированная операция WCFОперация без [PrincipalPermission] или [Authorize]
НизкаяАвторизация без ролиПрисутствует [PrincipalPermission], но не указана Role
ВысокаяНеаутентифицированная операция gRPCМетод службы без [Authorize]
НизкаяАвторизация без роли/политикиПрисутствует [Authorize], но не указаны Roles или Policy
СерьёзностьПравилоОписание
ВысокаяНеаутентифицированный изменяющий состояние обработчикОбработчик POST, PUT, DELETE или PATCH без [Authorize]
СредняяОтсутствует объявление авторизацииОбработчик не имеет ни [Authorize], ни [AllowAnonymous]
НизкаяАвторизация без роли/политикиПрисутствует [Authorize], но не указаны Roles или Policy
СерьёзностьПравилоОписание
ВысокаяНеаутентифицированный маршрутизируемый компонентКомпонент с [Route], но без [Authorize]
НизкаяАвторизация без роли/политикиПрисутствует [Authorize], но не указаны Roles или Policy
СерьёзностьПравилоОписание
ВысокаяНеаутентифицированная функция AzureAuthorizationLevel.Anonymous и отсутствует атрибут [Authorize]
НизкаяАвторизация без роли/политикиПрисутствует [Authorize], но не указаны Roles или Policy
СерьёзностьПравилоОписание
ВысокаяНеаутентифицированная изменяющая состояние конечная точкаDELETE, POST, PUT или PATCH без [Authorize]
СредняяОтсутствует объявление авторизацииКонечная точка не имеет ни [Authorize], ни [AllowAnonymous]
НизкаяАвторизация без роли/политикиПрисутствует [Authorize], но не указаны Roles или Policy