
Tangalanga: أداة اختراق مسح مؤتمرات Zoom
ماسح مؤتمرات Zoom.
سيتحقق هذا الماسح من معرف اجتماع عشوائي ويعيد المعلومات إذا كانت متاحة.
حاول أولاً معرفة ما إذا كان هناك إصدار مُعد مسبقاً للتاريخ: https://github.com/elcuervo/tangalanga/releases.
هذه الإصدارات تحتوي بالفعل على رمز مميز (token) جاهز للاستخدام.
على أي حال، يمكنك العثور على إصدارات Windows و Linux و Mac في صفحة الإصدارات https://github.com/elcuervo/tangalanga/releases.
قم بالتنزيل، فك الضغط واستمتع.
هذه هي جميع الخيارات الممكنة:
tangalanga \
-token=user-token \ # [default: env TOKEN] user token to use.
-colors=false \ # [default: true] enable/disable colors
-censor=true \ # [default: false] censors output
-output=history \ # [default: stdout] write found meetings to file
-debug=true \ # [default: false] show all the attmpts
-tor=true \ # [default: false] enable tor connection (will use default socks proxy)
-hidden=true \ # [default: false] enable embedded tor connection (only linux)
-rate=7 \ # [default: ncpu] overwrite the default worker pool
-proxy=socks5://... \ # [default: socks5://127.0.0.1:9150] proxy url to use
للأسف لم أستطع معرفة طريقة توليد الرموز، لكن المفهوم الأساسي هو أن مفتاح الكوكي zpk الذي يتم إرساله أثناء الانضمام سيكون صالحاً لمدة ~24 ساعة قبل انتهاء صلاحيته. هذا يجعل من السهل الانضمام إلى عدة اجتماعات معروفة، جمع بعض الرموز ثم استخدامها للمسح.
يمكن التقاط الرموز بعد محاولة الانضمام إلى اجتماع. هذا يعني أنه لـ'صيد' رمز ستحتاج إلى إعداد يمكنه التقاط حركة المرور وكذلك تزوير الشهادات. استخدام Wireshark أو Charles أو أي أداة أخرى قادرة على وكيل SSL سيفي بالغرض.
تانغالانغا (Tangalanga) يحتوي على بيئة تشغيل tor مدمجة بحيث يمكنه الاتصال بشبكة البصل (onion) وتشغيل الاستعلامات هناك بدلاً من كشف عنوان IP الخاص بك.
لأي نظام آخر، أوصي باستخدام VPN.
هذا يشير إلى شخصية مشهورة في الثمانينيات والتسعينيات في ريو دي لا بلاتا. دكتور تانغالانغا الذي كان يحب القيام بمقالب هاتفية.