Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
tangalanga — Tangalanga: инструмент для сканирования и взлома конференций Zoom | Kitploit
Инструменты/GitHubGitHub/elcuervo/tangalanga
OSINT (Разведка открытых источников)РазведкаСбор информацииВеб-безопасность
GitHubelcuervo/tangalanga

tangalanga

Tangalanga: инструмент для сканирования и взлома конференций Zoom

Репозиторий
288425 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Tangalanga

Сканер конференций Zoom.

Этот сканер проверяет случайный идентификатор встречи и возвращает информацию, если она доступна.

Установка

Сначала попробуйте, есть ли предварительно собранная версия для соответствующей даты: https://github.com/elcuervo/tangalanga/releases.

В этих версиях уже есть готовый к использованию токен.

В любом случае вы можете найти версии для Windows, Linux и Mac на странице релизов https://github.com/elcuervo/tangalanga/releases.

Скачайте, распакуйте и пользуйтесь.

Использование

Вот все возможные флаги:

root@kitploit:~
tangalanga \
    -token=user-token \   # [default: env TOKEN]  пользовательский токен

    -colors=false \       # [default: true]    включить/отключить цвета
    -censor=true \        # [default: false]   цензурировать вывод
    -output=history \     # [default: stdout]  записывать найденные встречи в файл
    -debug=true \         # [default: false]   показывать все попытки
    -tor=true \           # [default: false]   включить соединение через Tor (будет использован SOCKS-прокси по умолчанию)
    -hidden=true \        # [default: false]   включить встроенное соединение через Tor (только Linux)
    -rate=7 \             # [default: ncpu]    переопределить пул рабочих процессов по умолчанию

    -proxy=socks5://... \ # [default: socks5://127.0.0.1:9150]   URL прокси

Токены

К сожалению, мне не удалось выяснить, как генерируются токены, но основная идея в том, что ключ cookie zpk, отправляемый во время присоединения к встрече, будет действителен примерно в течение 24 часов до истечения срока. Это делает тривиальным присоединение к нескольким известным встречам, сбор нескольких токенов и последующее их использование для сканирования.

Токены могут быть перехвачены после попытки присоединения к встрече. Это означает, что для «ловли» токена вам понадобится настройка, способная перехватывать трафик, а также подделывать сертификаты.

Использование Wireshark, Charles или любых других инструментов с возможностью проксирования SSL поможет.

TOR (только Linux)

Tangalanga имеет встроенную среду выполнения Tor, поэтому может подключаться к луковой сети и выполнять запросы там, а не раскрывать ваш собственный IP-адрес.

Для любых других систем я рекомендую VPN

Почему такое странное название?

Это отсылка к известной личности 80-х/90-х годов в регионе Рио-де-ла-Плата. Доктор Тангаланга любил разыгрывать по телефону.

Скачать инструмент