
Tangalanga: Zoom会議スキャナーハッキングツール
Zoom Conference scanner.
このスキャナーはランダムな会議IDをチェックし、利用可能な場合は情報を返します。
まず、日付に対応したプリビルドバージョンがあるか確認してください:https://github.com/elcuervo/tangalanga/releases。
これらのバージョンには既に使用可能なトークンが含まれています。
いずれにしても、Windows、Linux、Mac版はReleases https://github.com/elcuervo/tangalanga/releases にあります。
ダウンロードして解凍し、お楽しみください。
以下が使用可能なフラグです:
tangalanga \
-token=user-token \ # [default: env TOKEN] user token to use.
-colors=false \ # [default: true] enable/disable colors
-censor=true \ # [default: false] censors output
-output=history \ # [default: stdout] write found meetings to file
-debug=true \ # [default: false] show all the attmpts
-tor=true \ # [default: false] enable tor connection (will use default socks proxy)
-hidden=true \ # [default: false] enable embedded tor connection (only linux)
-rate=7 \ # [default: ncpu] overwrite the default worker pool
-proxy=socks5://... \ # [default: socks5://127.0.0.1:9150] proxy url to use
残念ながらトークンの生成方法は見つけられませんでしたが、基本概念としては、Join中に送信されるzpkクッキーキーが約24時間有効であるということです。これにより、いくつかの既知の会議に参加してトークンを収集し、スキャンに使用することが容易になります。
トークンは会議への参加試行後にスニッフィング可能です。
つまり、トークンを「取得」するには、トラフィックをスニッフィングし、証明書を偽装できる環境が必要です。
Wireshark、Charles、またはその他のSSLプロキシ対応ツールを使用すれば問題ありません。
Tangalangaには組み込みのTorランタイムがあり、オニオンネットワークに接続して、自分のIPをさらさずにクエリを実行できます。
その他のシステムではVPNをお勧めします。
これは、リオ・デ・ラ・プラタ地方で有名な80年代から90年代の人物、ドクター・タンガランガに由来しています。彼は電話でのいたずらを好んでいました。