Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
tangalanga — Tangalanga: a ferramenta de hacking de scanner de conferências Zoom | Kitploit
Ferramentas/GitHubGitHub/elcuervo/tangalanga
OSINT (Inteligência de Fontes Abertas)ReconhecimentoColeta de InformaçõesSegurança Web
GitHubelcuervo/tangalanga

tangalanga

Tangalanga: a ferramenta de hacking de scanner de conferências Zoom

Ver Repositório
28842há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Tangalanga

Escaneador de conferências Zoom.

Este escaneador verificará um ID de reunião aleatório e retornará informações se disponível.

Instalação

Primeiro, tente verificar se há alguma versão pré-compilada para a data: https://github.com/elcuervo/tangalanga/releases.

Estas versões já possuem um token pronto para uso.

De qualquer forma, você pode encontrar as versões para Windows, Linux e Mac em Releases https://github.com/elcuervo/tangalanga/releases.

Baixe, descompacte e aproveite.

Uso

Estas são todas as flags possíveis:

root@kitploit:~
tangalanga \
    -token=user-token \   # [default: env TOKEN]  user token to use.

    -colors=false \       # [default: true]    enable/disable colors
    -censor=true \        # [default: false]   censors output
    -output=history \     # [default: stdout]  write found meetings to file
    -debug=true \         # [default: false]   show all the attmpts
    -tor=true \           # [default: false]   enable tor connection (will use default socks proxy)
    -hidden=true \        # [default: false]   enable embedded tor connection (only linux)
    -rate=7 \             # [default: ncpu]    overwrite the default worker pool

    -proxy=socks5://... \ # [default: socks5://127.0.0.1:9150]   proxy url to use

Tokens

Infelizmente, não consegui descobrir como os tokens são gerados, mas o conceito central é que a chave de cookie zpk enviada durante um Join será utilizável por aproximadamente 24 horas antes de expirar. Isso torna trivial entrar em várias reuniões conhecidas, coletar alguns tokens e depois usá-los para as varreduras.

Os tokens podem ser capturados após uma tentativa de entrar em uma reunião. Isso significa que, para "pescar" um token, você precisará de uma configuração que possa capturar tráfego e também falsificar certificados.

Usar Wireshark, Charles ou qualquer outra ferramenta capaz de fazer proxy SSL disponível resolverá o problema.

TOR (apenas linux)

Tangalanga possui um runtime TOR embutido, para que possa se conectar à rede onion e executar as consultas lá, em vez de expor seu próprio IP.

Para qualquer outro sistema, recomendo uma VPN.

Por que o nome bizarro?

Isso faz referência a uma personalidade famosa dos anos 80/90 no Rio da Prata. Doctor Tangalanga que adorava fazer trote telefônico.

Baixar ferramenta