Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
tangalanga — Tangalanga: la herramienta de escaneo y pirateo de conferencias de Zoom | Kitploit
Herramientas/GitHubGitHub/elcuervo/tangalanga
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoRecopilación de InformaciónSeguridad Web
GitHubelcuervo/tangalanga

tangalanga

Tangalanga: la herramienta de escaneo y pirateo de conferencias de Zoom

Ver Repositorio
288423hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Tangalanga

Escáner de conferencias Zoom.

Este escáner verificará un ID de reunión aleatorio y devolverá información si está disponible.

Instalación

Primero intenta ver si hay alguna versión precompilada para la fecha: https://github.com/elcuervo/tangalanga/releases.

Estas versiones ya tienen un token listo para usar.

De cualquier manera, puedes encontrar la versión para Windows, Linux y Mac en Releases https://github.com/elcuervo/tangalanga/releases.

Descarga, descomprime y disfruta.

Uso

Estas son todas las banderas posibles:

root@kitploit:~
tangalanga \
    -token=user-token \   # [default: env TOKEN]  user token to use.

    -colors=false \       # [default: true]    enable/disable colors
    -censor=true \        # [default: false]   censors output
    -output=history \     # [default: stdout]  write found meetings to file
    -debug=true \         # [default: false]   show all the attmpts
    -tor=true \           # [default: false]   enable tor connection (will use default socks proxy)
    -hidden=true \        # [default: false]   enable embedded tor connection (only linux)
    -rate=7 \             # [default: ncpu]    overwrite the default worker pool

    -proxy=socks5://... \ # [default: socks5://127.0.0.1:9150]   proxy url to use

Tokens

Desafortunadamente no pude encontrar la forma en que se generan los tokens, pero el concepto central es que la clave de cookie zpk que se envía durante una unión será utilizable durante ~24 horas antes de expirar. Esto hace que sea trivial unirse a varias reuniones conocidas, recolectar algunos tokens y luego usarlos para los escaneos.

Los tokens pueden ser interceptados después de un intento de unión a una reunión. Esto significa que para "pescar" un token necesitarás una configuración que pueda interceptar tráfico y también falsificar certificados.

Usar Wireshark, Charles o cualquier otra herramienta capaz de hacer proxy SSL servirá.

TOR (solo linux)

Tangalanga tiene un runtime de tor integrado para que pueda conectarse a la red onion y ejecutar las consultas allí en lugar de exponer tu propia IP.

Para cualquier otro sistema recomiendo una VPN.

¿Por qué el nombre extraño?

Esto hace referencia a una famosa personalidad de los 80/90 en el Río de la Plata. Doctor Tangalanga a quien le encantaba hacer bromas telefónicas.

Descargar herramienta