
منصة أمن هجومي مفتوحة المصدر لإجراء حملات تصيد تستفيد من المعالجة التلقائية لأحداث iCalendar.
Tangled هي منصة تصيد احتيالي مصممة من منظور أمني هجومي.
تقوم بأتمتة العديد من جوانب توصيل حملات الهندسة الاجتماعية، وتستغل ميزات عرض iCalendar في Microsoft Outlook و Gmail (Google Workspace) لتسليم دعوات اجتماعات مزيفة تُضاف تلقائياً إلى تقويم المستخدم دون تفاعل.
اقرأ التحليل الفني: إساءة استخدام معالجة التقويم التلقائي للوصول الأولي والحركة الجانبية.

يمكن العثور على مرجع وثائق كامل في Gitbook.
يعمل Tangled كحاويات Docker، لذا فإن تثبيته سهل للغاية. أولاً، قم باستنساخ المستودع:
git clone https://github.com/ineesdv/Tangled.git
ثم، قم بتكوين متغيرات البيئة
cd tangled
cp .env.example .env
nano .env # تعديلها!
ابدأه بتشغيل ./start.sh أو ببساطة عن طريق تنفيذ:
docker-compose up -d
سيؤدي هذا إلى بدء ثلاث حاويات وإعداد واجهة Tangled الأمامية على المنفذ 8080، حيث يمكنك تسجيل الدخول باستخدام بيانات اعتماد المسؤول الخاصة بك.
المساهمات والاقتراحات مرحب بها دائمًا! إذا واجهت خطأ أو لديك طلب ميزة، فلا تتردد في إرسال رسالة خاصة (DM)، أو فتح مشكلة (issue)، أو تقديم طلب سحب (pull request).
سأعمل على توسيع المنصة وإصلاح الأخطاء بقدر ما يسمح وقت فراغي، لذلك يسعدني سماع أفكار جديدة.
هذه المنصة مخصصة لمحترفي الفرق الحمراء (Red Team) وباحثي الأمن الهجومي. استخدمها بأخلاقية ومسؤولية ووفقًا لجميع القوانين واللوائح المعمول بها.
هذا المشروع مرخص بموجب ترخيص Apache 2.0 - راجع ملف LICENSE للحصول على التفاصيل.