Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
tangalanga — Tangalanga:Zoom会议扫描黑客工具 | Kitploit
工具/GitHubGitHub/elcuervo/tangalanga
OSINT (开源情报)侦察信息收集Web安全
GitHubelcuervo/tangalanga

tangalanga

Tangalanga:Zoom会议扫描黑客工具

查看仓库
2884235年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Tangalanga

Zoom 会议扫描器。

该扫描器会随机检查会议 ID,并在可用时返回信息。

安装

首先查看是否有适合当前日期的预编译版本:https://github.com/elcuervo/tangalanga/releases。

这些版本已包含可用的 token。

或者,您可以在 Releases 页面找到 Windows、Linux 和 Mac 版本:https://github.com/elcuervo/tangalanga/releases。

下载、解压即可使用。

用法

以下是所有可用的参数:

root@kitploit:~
tangalanga \
    -token=用户token \   # [默认值: env TOKEN]  要使用的用户 token。
    -colors=false \       # [默认值: true]     启用/禁用颜色
    -censor=true \        # [默认值: false]    审查输出
    -output=history \     # [默认值: stdout]   将发现的会议写入文件
    -debug=true \         # [默认值: false]    显示所有尝试
    -tor=true \           # [默认值: false]    启用 Tor 连接(将使用默认 socks 代理)
    -hidden=true \        # [默认值: false]    启用内置 Tor 连接(仅 Linux)
    -rate=7 \             # [默认值: ncpu]     覆盖默认工作池大小
    -proxy=socks5://... \ # [默认值: socks5://127.0.0.1:9150]  要使用的代理 URL

Tokens

遗憾的是,我无法找到 token 的生成方式,但核心概念是:在加入会议时发送的 zpk cookie 密钥在约 24 小时内有效,之后会过期。这使得轻松加入多个已知会议、收集一些 token,然后将其用于扫描成为可能。

Token 可以在尝试加入会议后被嗅探到。这意味着要“钓取”一个 token,您需要一个能够嗅探流量并伪造证书的配置。

使用 Wireshark、Charles 或其他具备 SSL 代理能力的工具即可实现。

TOR(仅 Linux)

Tangalanga 内置了 Tor 运行时,因此可以连接到洋葱网络并在那里执行查询,而不是暴露您自己的 IP。

对于其他系统,我推荐使用 VPN。

为什么取这个奇怪的名字?

这指的是拉普拉塔河地区一位著名的 80/90 年代人物。Tangalanga 医生 热衷于电话恶作剧。

下载工具