Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
tangalanga — Tangalanga : l'outil de piratage de scan de conférence Zoom | Kitploit
Outils/GitHubGitHub/elcuervo/tangalanga
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceCollecte d'InformationsSécurité Web
GitHubelcuervo/tangalanga

tangalanga

Tangalanga : l'outil de piratage de scan de conférence Zoom

Voir le dépôt
28842il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Tangalanga

Scanner de conférence Zoom.

Ce scanner vérifie un identifiant de réunion aléatoire et retourne les informations si disponibles.

Installation

Essayez d'abord de voir s'il existe une version pré-compilée pour la date : https://github.com/elcuervo/tangalanga/releases.

Ces versions ont déjà un token prêt à l'emploi.

De toute façon, vous trouverez les versions Windows, Linux et Mac dans les Releases https://github.com/elcuervo/tangalanga/releases.

Téléchargez, décompressez et profitez.

Utilisation

Voici tous les drapeaux possibles :

root@kitploit:~
tangalanga \
    -token=user-token \   # [default: env TOKEN]  user token to use.

    -colors=false \       # [default: true]    enable/disable colors
    -censor=true \        # [default: false]   censors output
    -output=history \     # [default: stdout]  write found meetings to file
    -debug=true \         # [default: false]   show all the attmpts
    -tor=true \           # [default: false]   enable tor connection (will use default socks proxy)
    -hidden=true \        # [default: false]   enable embedded tor connection (only linux)
    -rate=7 \             # [default: ncpu]    overwrite the default worker pool

    -proxy=socks5://... \ # [default: socks5://127.0.0.1:9150]   proxy url to use

Tokens

Malheureusement, je n'ai pas trouvé comment les tokens sont générés, mais le concept principal est que la clé de cookie zpk envoyée lors d'une jointure sera utilisable pendant environ 24 heures avant d'expirer. Cela rend trivial le fait de rejoindre plusieurs réunions connues, collecter des tokens et les utiliser ensuite pour les scans.

Les tokens peuvent être interceptés après une tentative de jointure à une réunion.

Cela signifie que pour "pêcher" un token, vous aurez besoin d'une configuration capable d'intercepter le trafic et de falsifier les certificats.

Utiliser Wireshark, Charles ou tout autre outil capable de proxy SSL fera l'affaire.

TOR (Linux uniquement)

Tangalanga intègre un runtime Tor pour se connecter au réseau onion et exécuter les requêtes là-bas au lieu d'exposer votre propre IP.

Pour tout autre système, je recommande un VPN.

Pourquoi ce nom bizarre ?

Cela fait référence à une célébrité des années 80/90 du Río de la Plata. Le Docteur Tangalanga qui adorait faire des farces téléphoniques.

Télécharger l’outil