
Plataforma ofensiva de seguridad de código abierto para realizar campañas de phishing que aprovecha el procesamiento automático de eventos de iCalendar.
Tangled es una plataforma de phishing diseñada desde una perspectiva de seguridad ofensiva.
Automatiza muchos aspectos de la entrega de campañas de ingeniería social y aprovecha las funciones de renderizado de iCalendar en Microsoft Outlook y Gmail (Google Workspace) para enviar invitaciones falsas a reuniones que se añaden automáticamente al calendario del usuario sin interacción.
Lea el desglose técnico: Abusando del procesamiento automático del calendario para acceso inicial y movimiento lateral.

Puede encontrar una referencia completa de documentación en Gitbook.
Tangled se ejecuta como contenedores Docker, por lo que su instalación es muy sencilla. En primer lugar, clone el repositorio:
git clone https://github.com/ineesdv/Tangled.git
Luego, configure las variables de entorno
cd tangled
cp .env.example .env
nano .env # edit them!
Inícielo ejecutando ./start.sh o simplemente ejecutando:
docker-compose up -d
Esto iniciará tres contenedores y configurará la interfaz de Tangled en el puerto 8080, donde puede iniciar sesión con sus credenciales de administrador.
¡Las contribuciones y sugerencias siempre son bienvenidas! Si encuentra un error o tiene una solicitud de funcionalidad, no dude en enviarme un mensaje directo, abrir un issue o enviar un pull request.
Trabajaré para ampliar la plataforma y corregir errores según mi tiempo libre lo permita, así que me encantaría escuchar nuevas ideas.
Esta plataforma está destinada a profesionales de red team e investigadores de seguridad ofensiva. Úsela de manera ética, responsable y de acuerdo con todas las leyes y regulaciones aplicables.
Este proyecto está bajo la licencia Apache 2.0 - consulte el archivo LICENSE para más detalles.