Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
TCLtools — Collezione di script TCL per penetration testing su Cisco IOS | Kitploit
Strumenti/GitHubGitHub/mohemiv/tcltools
Scansione PorteSicurezza di RetePenetration TestingRed Teaming
GitHubmohemiv/tcltools

TCLtools

Collezione di script TCL per penetration testing su Cisco IOS

Vedi Repository
69168 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Script TCL per penetration testing su Cisco IOS

Con TCLtools puoi trasformare qualsiasi hardware Cisco IOS in una stazione di pivoting. È facile da configurare e usare!

Caratteristiche

  • TCLmap — Implementazione dello scanner di porte (nmap)
  • TCLproxy — Implementazione del server proxy

TCLproxy

TCLproxy è uno strumento per il pivoting attraverso dispositivi Cisco. È in grado di inoltrare qualsiasi porta TCP o avviare un server proxy.

root@kitploit:~
TCLproxy v0.0.3

Usage: tclsh ./tclproxy.tcl [-L address]... [-D address]...

Proxy server implementation. Binary protocols are supported.

  -L [bind_address:]port:remote_host:remote_port
    Forward a remote port to a local port.
    Multiple connections and multiple forwards are supported.

  -D [bind_address:]port
    Launch a SOCKS4a proxy server.

 Forwarding between VRF tables:
    -D [VRF_table_for_listening@][bind_address]:port[@VRF_table_for_outbound_connections]
    -L [VRF_table_for_listening@][bind_address]:port[@VRF_table_for_outbound_connections]:remote_host:remote_port

  optional arguments:
  -f, --disable-eof-check      Speed increases by 1-15 KB/s, but connections don't close automatically. Dangerous!
  -h, --help                   Show this help message and exit.
  -q, --disable-output         Quite mode. In this mode, you can disconnect from the console without script termination. Dangerous!
  -l, --low-ports              Use privileged source ports. Required for NFS (source port increments from 1 to 1023 every connection)
  -n, --disable-dns            Do not resolve DNS names in SOCKS mode

  The effect of --disable-eof-check and --disable-output options depends on hardware architecture and firmware version.
  TCLproxy will not work for port scanning, use tclmap.tcl instead.

   example:
    $ sudo py3tftp -p 69
    cisco# configure terminal
    cisco(config)# scripting tcl low-memory 5242880
    cisco(config)# end
    cisco# copy tftp://192.168.1.10/tclproxy.tcl flash:/
    cisco# tclsh tclproxy.tcl -h
    cisco# tclsh tclproxy.tcl -L 5901:10.0.0.1:445 -D :5902@enterpriseVRF -D 5900
    ...
    cisco# del flash:/tclproxy.tcl

Informazioni su TCL

TCL è un linguaggio di programmazione interpretato, dinamico, di alto livello e generico. Cisco IOS implementa TCL 8.3.4:

root@kitploit:~
cisco# tclsh
cisco(tcl)# puts $tcl_version
8.3

cisco(tcl)# puts $tcl_patchLevel
8.3.4

Come usare TCLtools

TCLtools richiede il livello di privilegio 15 sull'hardware.

Ci sono quattro metodi per caricare gli script TCL:

  1. Copia script TCL da server ftp o tftp:
root@kitploit:~
$ sudo py3tftp -p 69
or
$ python2 -m pyftpdlib 

cisco# copy tftp://192.168.1.10/tclproxy.tcl flash:/
cisco# copy ftp://192.168.1.10:2121/tclproxy.tcl flash:/
cisco# tclsh tclproxy.tcl

or

cisco# tclsh ftp://192.168.1.10:2121/tclproxy.tcl
  1. Creare un nuovo file tramite tclsh:
root@kitploit:~
$ cat tclproxy.tcl | sed -E 's/([{}$\[])/\\\1/g'
cisco# tclsh
cisco(tcl)# puts [open "flash:tclproxy.tcl" w+] {
cisco(tcl)# ; Copy file contents onto this
cisco(tcl)# }
cisco(tcl)# exit
cisco#
cisco# tclsh tclproxy.tcl
  1. Impostare la variabile $argv e inserire il codice dello script in tclsh (non consigliato):
root@kitploit:~
cisco# tclsh
cisco(tcl)# set argv [list -D 1080]
cisco(tcl)# ; Copy file contents onto this
  1. Usare il comando "scripting tcl init" (non consigliato):
root@kitploit:~
cisco# configure terminal
cisco(config)# scripting tcl init ftp://192.168.1.10/tclproxy.tcl
cisco(config)# end
cisco# tclsh

Una buona pratica è impostare la dimensione minima della memoria libera:

root@kitploit:~
cisco# configure terminal
cisco(config)# scripting tcl low-memory 5242880
cisco(config)# end

In aggiunta, o in alternativa, puoi visualizzare le prestazioni del dispositivo con i seguenti comandi:

root@kitploit:~
cisco# show processes cpu | i Tcl
cisco# show processes mem | i Tcl

Osservazioni

  • Non usare TCLproxy per la scansione delle porte TCP/IP. Poiché Cisco non implementa l'opzione socket -async, il server socks viene interrotto per 30 secondi dopo ogni connessione a una porta filtrata.
  • Versioni IOS obsolete possono reindirizzare l'output TCL su un'altra console. È un bug di IOS.
  • Se ti disconnetti dalla console, lo script TCL si ferma dopo il successivo output.

Testato su Cisco 2811 / Cisco 2821 Integrated Services Router, Cisco Catalyst 2960 e Cisco Catalyst 3750-X.

Contattaci

Puoi aprire una nuova segnalazione per segnalare un bug o suggerire una nuova funzionalità per migliorare il progetto. Oppure puoi scrivere due righe a [email protected].

Scarica lo strumento