Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
tangalanga — Tangalanga: das Zoom-Konferenz-Scanner-Hacking-Tool | Kitploit
Tools/GitHubGitHub/elcuervo/tangalanga
OSINT (Open-Source-Intelligence)AufklärungInformationsbeschaffungWebsicherheit
GitHubelcuervo/tangalanga

tangalanga

Tangalanga: das Zoom-Konferenz-Scanner-Hacking-Tool

Repository anzeigen
28842vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Tangalanga

Zoom-Konferenz-Scanner.

Dieser Scanner überprüft eine zufällige Meeting-ID und gibt Informationen zurück, falls verfügbar.

Installieren

Versuchen Sie zunächst, ob es eine vorgefertigte Version für das Datum gibt: https://github.com/elcuervo/tangalanga/releases.

Diese Versionen haben bereits ein einsatzbereites Token.

Auf jeden Fall finden Sie die Windows-, Linux- und Mac-Version in den Releases https://github.com/elcuervo/tangalanga/releases.

Herunterladen, entpacken und genießen.

Verwendung

Dies sind alle möglichen Flags:

root@kitploit:~
tangalanga \
    -token=user-token \   # [default: env TOKEN]  user token to use.

    -colors=false \       # [default: true]    enable/disable colors
    -censor=true \        # [default: false]   censors output
    -output=history \     # [default: stdout]  write found meetings to file
    -debug=true \         # [default: false]   show all the attmpts
    -tor=true \           # [default: false]   enable tor connection (will use default socks proxy)
    -hidden=true \        # [default: false]   enable embedded tor connection (only linux)
    -rate=7 \             # [default: ncpu]    overwrite the default worker pool

    -proxy=socks5://... \ # [default: socks5://127.0.0.1:9150]   proxy url to use

Tokens

Leider konnte ich nicht herausfinden, wie die Tokens generiert werden, aber das Kernkonzept ist, dass der zpk-Cookie-Schlüssel, der während eines Join-Vorgangs gesendet wird, für etwa 24 Stunden gültig ist, bevor er abläuft. Dies macht es trivial, mehrere bekannte Meetings zu betreten, einige Tokens zu sammeln und sie dann für die Scans zu verwenden.

Tokens können nach einem Join-Versuch zu einem Meeting abgefangen werden. Das bedeutet, dass man zum "Fischen" eines Tokens ein Setup benötigt, das den Verkehr abhören und auch Zertifikate fälschen kann.

Die Verwendung von Wireshark, Charles oder einem anderen der SSL-Proxy-fähigen Tools wird den Zweck erfüllen.

TOR (nur Linux)

Tangalanga hat eine eingebettete TOR-Laufzeitumgebung, sodass es sich mit dem Onion-Netzwerk verbinden und die Abfragen dort ausführen kann, anstatt Ihre eigene IP-Adresse preiszugeben.

Für jedes andere System empfehle ich ein VPN.

Warum der bizarre Name?

Dies bezieht sich auf eine berühmte Persönlichkeit der 80er/90er Jahre im Río de la Plata. Doctor Tangalanga, der gerne Telefonstreiche machte.

Tool herunterladen