Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/ineesdv/tangled
Phishing-ToolsLaterale BewegungPhishingPenetrationstestsCommand and ControlSocial EngineeringRed TeamingE-Mail-Sicherheit
GitHubineesdv/tangled

Tangled

Open-Source-Plattform für offensive Sicherheit zur Durchführung von Phishing-Kampagnen, die die automatische Ereignisverarbeitung von iCalendar ausnutzt.

Repository anzeigenWebseite
2743322vor 9 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Tangled Logo

Tangled

Docs License Contact

Tangled ist eine Phishing-Plattform, die aus einer Offensive-Security-Perspektive entwickelt wurde.
Sie automatisiert viele Aspekte der Durchführung von Social-Engineering-Kampagnen und nutzt die iCalendar-Rendering-Funktionen von Microsoft Outlook und Gmail (Google Workspace) aus, um gefälschte Meeting-Einladungen zu liefern, die ohne Interaktion automatisch zum Kalender eines Benutzers hinzugefügt werden.

Lies die technische Aufschlüsselung: Missbrauch der automatischen Kalenderverarbeitung für initialen Zugriff und laterale Bewegung.

Tangled-Dashboard


Dokumentation

Eine vollständige Dokumentation findest du auf Gitbook.

Schnellstart

Tangled läuft als Docker-Container, daher ist die Installation sehr einfach. Klone zunächst das Repository:

git clone https://github.com/ineesdv/Tangled.git

Konfiguriere dann die Umgebungsvariablen:

cd tangled
cp .env.example .env
nano .env # edit them!

Starte es mit ./start.sh oder einfach durch Ausführen von:

docker-compose up -d

Dadurch werden drei Container gestartet und das Tangled-Frontend auf Port 8080 eingerichtet, wo du dich mit deinen Admin-Anmeldedaten anmelden kannst.


Referenzen

  • RenderBender – Nate Subras Forschung
  • Spezifikation für Internet-Kalender und -Terminplanung (Core Object)
  • GoPhish

Fehler & Feature-Wünsche

Beiträge und Vorschläge sind immer willkommen! Wenn du einen Fehler findest oder einen Feature-Wunsch hast, kannst du mir gerne eine DM schicken, ein Issue eröffnen oder einen Pull-Request einreichen.

Ich werde die Plattform nach meinen zeitlichen Möglichkeiten weiterentwickeln und Fehler beheben – ich freue mich über neue Ideen.


Haftungsausschluss

Diese Plattform ist für Red-Team-Profis und Offensive-Security-Forscher gedacht. Nutze sie ethisch, verantwortungsvoll und in Übereinstimmung mit allen geltenden Gesetzen und Vorschriften.


Lizenz

Dieses Projekt ist unter der Apache License 2.0 lizenziert – siehe LICENSE für Details.

Tool herunterladen