Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
TCLtools — Collection de scripts TCL pour le test de pénétration des Cisco IOS | Kitploit
Outils/GitHubGitHub/mohemiv/tcltools
Scan de PortsSécurité RéseauTests d'IntrusionRed Teaming
GitHubmohemiv/tcltools

TCLtools

Collection de scripts TCL pour le test de pénétration des Cisco IOS

Voir le dépôt
6916il y a 8 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Scripts TCL pour le test de pénétration Cisco IOS

Avec TCLtools, vous pouvez transformer n'importe quel matériel Cisco IOS en station de pivotement. C'est facile à configurer et à utiliser !

Fonctionnalités

  • TCLmap — Implémentation d'un scanner de ports (nmap)
  • TCLproxy — Implémentation d'un serveur proxy

TCLproxy

TCLproxy est un outil pour le pivotement à travers les périphériques Cisco. Il est capable de rediriger n'importe quel port TCP ou de lancer un serveur proxy.

root@kitploit:~
TCLproxy v0.0.3

Usage: tclsh ./tclproxy.tcl [-L address]... [-D address]...

Proxy server implementation. Binary protocols are supported.

  -L [bind_address:]port:remote_host:remote_port
    Forward a remote port to a local port.
    Multiple connections and multiple forwards are supported.

  -D [bind_address:]port
    Launch a SOCKS4a proxy server.

 Forwarding between VRF tables:
    -D [VRF_table_for_listening@][bind_address]:port[@VRF_table_for_outbound_connections]
    -L [VRF_table_for_listening@][bind_address]:port[@VRF_table_for_outbound_connections]:remote_host:remote_port

  optional arguments:
  -f, --disable-eof-check      Speed increases by 1-15 KB/s, but connections don't close automatically. Dangerous!
  -h, --help                   Show this help message and exit.
  -q, --disable-output         Quite mode. In this mode, you can disconnect from the console without script termination. Dangerous!
  -l, --low-ports              Use privileged source ports. Required for NFS (source port increments from 1 to 1023 every connection)
  -n, --disable-dns            Do not resolve DNS names in SOCKS mode

  The effect of --disable-eof-check and --disable-output options depends on hardware architecture and firmware version.
  TCLproxy will not work for port scanning, use tclmap.tcl instead.

   example:
    $ sudo py3tftp -p 69
    cisco# configure terminal
    cisco(config)# scripting tcl low-memory 5242880
    cisco(config)# end
    cisco# copy tftp://192.168.1.10/tclproxy.tcl flash:/
    cisco# tclsh tclproxy.tcl -h
    cisco# tclsh tclproxy.tcl -L 5901:10.0.0.1:445 -D :5902@enterpriseVRF -D 5900
    ...
    cisco# del flash:/tclproxy.tcl

À propos de TCL

TCL est un langage de programmation interprété, dynamique, polyvalent et de haut niveau. Cisco IOS implémente TCL 8.3.4 :

root@kitploit:~
cisco# tclsh
cisco(tcl)# puts $tcl_version
8.3

cisco(tcl)# puts $tcl_patchLevel
8.3.4

Comment utiliser TCLtools

TCLtools nécessite un niveau de privilège 15 sur le matériel.

Il existe quatre méthodes pour télécharger les scripts TCL :

  1. Copier le script TCL depuis un serveur ftp ou tftp :
root@kitploit:~
$ sudo py3tftp -p 69
or
$ python2 -m pyftpdlib 

cisco# copy tftp://192.168.1.10/tclproxy.tcl flash:/
cisco# copy ftp://192.168.1.10:2121/tclproxy.tcl flash:/
cisco# tclsh tclproxy.tcl

or

cisco# tclsh ftp://192.168.1.10:2121/tclproxy.tcl
  1. Créer un nouveau fichier via tclsh :
root@kitploit:~
$ cat tclproxy.tcl | sed -E 's/([{}$\[])/\\\1/g'
cisco# tclsh
cisco(tcl)# puts [open "flash:tclproxy.tcl" w+] {
cisco(tcl)# ; Copy file contents onto this
cisco(tcl)# }
cisco(tcl)# exit
cisco#
cisco# tclsh tclproxy.tcl
  1. Définir la variable $argv et insérer le code du script dans tclsh (non recommandé) :
root@kitploit:~
cisco# tclsh
cisco(tcl)# set argv [list -D 1080]
cisco(tcl)# ; Copy file contents onto this
  1. Utiliser la commande « scripting tcl init » (non recommandé) :
root@kitploit:~
cisco# configure terminal
cisco(config)# scripting tcl init ftp://192.168.1.10/tclproxy.tcl
cisco(config)# end
cisco# tclsh

Une bonne pratique consiste à définir la taille minimale de la mémoire libre :

root@kitploit:~
cisco# configure terminal
cisco(config)# scripting tcl low-memory 5242880
cisco(config)# end

En complément ou en remplacement, vous pouvez visualiser les performances du périphérique avec les commandes suivantes :

root@kitploit:~
cisco# show processes cpu | i Tcl
cisco# show processes mem | i Tcl

Remarques

  • N'utilisez pas TCLproxy pour le scan de ports TCP/IP. Parce que Cisco n'implémente pas l'option de socket -async, le serveur socks est interrompu pendant 30 secondes après chaque connexion à un port filtré.
  • Les versions obsolètes d'IOS peuvent rediriger la sortie TCL vers une autre console. C'est un bug d'IOS.
  • Si vous vous déconnectez de la console, le script TCL s'arrête après la prochaine sortie.

Testé sur Cisco 2811 / Cisco 2821 Integrated Services Router, Cisco Catalyst 2960, et Cisco Catalyst 3750-X.

Nous contacter

Vous pouvez ouvrir un nouveau ticket (Issue) pour signaler un bug ou suggérer une nouvelle fonctionnalité pour améliorer le projet. Ou vous pouvez envoyer quelques lignes à [email protected].

Télécharger l’outil