
Tangalanga: Zoom 회의 스캐너 해킹 도구
Zoom 회의 스캐너.
이 스캐너는 무작위 회의 ID를 확인하고 사용 가능한 정보를 반환합니다.
먼저 해당 날짜에 미리 빌드된 버전이 있는지 확인하세요: https://github.com/elcuervo/tangalanga/releases.
이 버전에는 이미 사용 가능한 토큰이 포함되어 있습니다.
어느 쪽이든 Windows, Linux 및 Mac 버전은 Releases https://github.com/elcuervo/tangalanga/releases 에서 찾을 수 있습니다.
다운로드하고 압축을 풀고 사용하세요.
다음은 가능한 모든 플래그입니다:
tangalanga \
-token=user-token \ # [default: env TOKEN] 사용할 사용자 토큰.
-colors=false \ # [default: true] 색상 활성화/비활성화
-censor=true \ # [default: false] 출력 검열
-output=history \ # [default: stdout] 찾은 회의를 파일에 기록
-debug=true \ # [default: false] 모든 시도 표시
-tor=true \ # [default: false] tor 연결 활성화 (기본 socks 프록시 사용)
-hidden=true \ # [default: false] 내장 tor 연결 활성화 (Linux만 해당)
-rate=7 \ # [default: ncpu] 기본 작업자 풀 덮어쓰기
-proxy=socks5://... \ # [default: socks5://127.0.0.1:9150] 사용할 프록시 URL
불행히도 토큰이 생성되는 방식을 찾을 수 없었지만 핵심 개념은
Join 중에 전송되는 zpk 쿠키 키가 만료되기 전까지 약 24시간 동안 사용 가능하다는 것입니다.
이를 통해 알려진 여러 회의에 참여하고 몇 가지 토큰을 모은 다음 스캔에 사용할 수 있습니다.
토큰은 회의 참여 시도 후 스니핑될 수 있습니다. 즉, 토큰을 "낚으려면" 트래픽을 스니핑하고 인증서를 스푸핑할 수 있는 설정이 필요합니다.
Wireshark, Charles 또는 SSL 프록시가 가능한 다른 도구를 사용하면 됩니다.
Tangalanga에는 tor 런타임이 내장되어 있어 양파 네트워크에 연결하고 자체 IP를 노출하는 대신 쿼리를 실행할 수 있습니다.
다른 시스템의 경우 VPN을 권장합니다.
이 이름은 리오 데 라 플라타 지역의 유명한 80~90년대 인물인 닥터 탕갈랑가를 가리킵니다. 그는 전화 장난을 좋아했습니다.