Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
TCLtools — Коллекция TCL-скриптов для тестирования на проникновение Cisco IOS | Kitploit
Инструменты/GitHubGitHub/mohemiv/tcltools
Сканирование портовСетевая безопасностьТестирование на ПроникновениеRed Teaming
GitHubmohemiv/tcltools

TCLtools

Коллекция TCL-скриптов для тестирования на проникновение Cisco IOS

Репозиторий
69168 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

TCL-скрипты для пентестинга Cisco IOS

С помощью TCLtools вы можете превратить любое оборудование Cisco IOS в станцию для pivoting. Это легко настроить и использовать!

Особенности

  • TCLmap — реализация сканера портов (nmap)
  • TCLproxy — реализация прокси-сервера

TCLproxy

TCLproxy — это инструмент для pivoting через устройства Cisco. Он может перенаправлять любой TCP-порт или запускать прокси-сервер.

root@kitploit:~
TCLproxy v0.0.3

Usage: tclsh ./tclproxy.tcl [-L address]... [-D address]...

Proxy server implementation. Binary protocols are supported.

  -L [bind_address:]port:remote_host:remote_port
    Forward a remote port to a local port.
    Multiple connections and multiple forwards are supported.

  -D [bind_address:]port
    Launch a SOCKS4a proxy server.

 Forwarding between VRF tables:
    -D [VRF_table_for_listening@][bind_address]:port[@VRF_table_for_outbound_connections]
    -L [VRF_table_for_listening@][bind_address]:port[@VRF_table_for_outbound_connections]:remote_host:remote_port

  optional arguments:
  -f, --disable-eof-check      Speed increases by 1-15 KB/s, but connections don't close automatically. Dangerous!
  -h, --help                   Show this help message and exit.
  -q, --disable-output         Quite mode. In this mode, you can disconnect from the console without script termination. Dangerous!
  -l, --low-ports              Use privileged source ports. Required for NFS (source port increments from 1 to 1023 every connection)
  -n, --disable-dns            Do not resolve DNS names in SOCKS mode

  The effect of --disable-eof-check and --disable-output options depends on hardware architecture and firmware version.
  TCLproxy will not work for port scanning, use tclmap.tcl instead.

   example:
    $ sudo py3tftp -p 69
    cisco# configure terminal
    cisco(config)# scripting tcl low-memory 5242880
    cisco(config)# end
    cisco# copy tftp://192.168.1.10/tclproxy.tcl flash:/
    cisco# tclsh tclproxy.tcl -h
    cisco# tclsh tclproxy.tcl -L 5901:10.0.0.1:445 -D :5902@enterpriseVRF -D 5900
    ...
    cisco# del flash:/tclproxy.tcl

О TCL

TCL — это высокоуровневый, универсальный, интерпретируемый, динамический язык программирования. Cisco IOS реализует TCL 8.3.4:

root@kitploit:~
cisco# tclsh
cisco(tcl)# puts $tcl_version
8.3

cisco(tcl)# puts $tcl_patchLevel
8.3.4

Как использовать TCLtools

TCLtools требует уровень привилегий 15 на оборудовании.

Существует четыре способа загрузки TCL-скриптов:

  1. Скопировать tcl-скрипт с ftp или tftp сервера:
root@kitploit:~
$ sudo py3tftp -p 69
or
$ python2 -m pyftpdlib 

cisco# copy tftp://192.168.1.10/tclproxy.tcl flash:/
cisco# copy ftp://192.168.1.10:2121/tclproxy.tcl flash:/
cisco# tclsh tclproxy.tcl

or

cisco# tclsh ftp://192.168.1.10:2121/tclproxy.tcl
  1. Создать новый файл через tclsh:
root@kitploit:~
$ cat tclproxy.tcl | sed -E 's/([{}$\[])/\\\1/g'
cisco# tclsh
cisco(tcl)# puts [open "flash:tclproxy.tcl" w+] {
cisco(tcl)# ; Copy file contents onto this
cisco(tcl)# }
cisco(tcl)# exit
cisco#
cisco# tclsh tclproxy.tcl
  1. Установить переменную $argv и вставить код скрипта в tclsh (не рекомендуется):
root@kitploit:~
cisco# tclsh
cisco(tcl)# set argv [list -D 1080]
cisco(tcl)# ; Copy file contents onto this
  1. Использовать команду 'scripting tcl init' (не рекомендуется):
root@kitploit:~
cisco# configure terminal
cisco(config)# scripting tcl init ftp://192.168.1.10/tclproxy.tcl
cisco(config)# end
cisco# tclsh

Хорошей практикой является установка минимального размера свободной памяти:

root@kitploit:~
cisco# configure terminal
cisco(config)# scripting tcl low-memory 5242880
cisco(config)# end

В дополнение или вместо этого вы можете просмотреть производительность устройства с помощью следующих команд:

root@kitploit:~
cisco# show processes cpu | i Tcl
cisco# show processes mem | i Tcl

Замечания

  • Не используйте TCLproxy для сканирования TCP/IP портов. Поскольку Cisco не реализует опцию -async socket, socks-сервер прерывается на 30 секунд после каждого подключения к любому фильтрованному порту.
  • Устаревшие версии IOS могут перенаправлять вывод TCL на другую консоль. Это ошибка IOS.
  • Если вы отключитесь от консоли, TCL-скрипт остановится после следующего вывода.

Протестировано на Cisco 2811 / Cisco 2821 Integrated Services Router, Cisco Catalyst 2960 и Cisco Catalyst 3750-X.

Связаться с нами

Вы можете открыть новый Issue, чтобы сообщить об ошибке или предложить новую функцию для улучшения проекта. Или вы можете написать несколько строк на [email protected].

Скачать инструмент