
Plateforme de sécurité offensive open-source pour mener des campagnes de phishing qui exploite le traitement automatique des événements iCalendar.
Tangled est une plateforme de phishing conçue dans une perspective de sécurité offensive.
Elle automatise de nombreux aspects des campagnes d'ingénierie sociale et exploite les fonctionnalités de rendu iCalendar dans Microsoft Outlook et Gmail (Google Workspace) pour diffuser des invitations de réunion usurpées qui sont automatiquement ajoutées au calendrier d'un utilisateur sans interaction.
Lisez l'analyse technique : Abuser du traitement automatique des calendriers pour l'accès initial et le mouvement latéral.

Une référence complète de la documentation se trouve dans Gitbook.
Tangled fonctionne sous forme de conteneurs Docker, son installation est donc très simple. Tout d'abord, clonez le dépôt :
git clone https://github.com/ineesdv/Tangled.git
Ensuite, configurez les variables d'environnement :
cd tangled
cp .env.example .env
nano .env # modifiez-les !
Démarrez-le en exécutant ./start.sh ou simplement en exécutant :
docker-compose up -d
Cela démarrera trois conteneurs et mettra en place l'interface Tangled sur le port 8080, où vous pourrez vous connecter avec vos identifiants administrateur.
Les contributions et suggestions sont toujours les bienvenues ! Si vous rencontrez un bug ou avez une demande de fonctionnalité, n'hésitez pas à m'envoyer un message privé, à ouvrir un ticket ou à soumettre une pull request.
Je continuerai à développer la plateforme et à corriger les bugs autant que mon temps libre me le permet, donc j'adorerais entendre de nouvelles idées.
Cette plateforme est destinée aux professionnels des équipes rouges et aux chercheurs en sécurité offensive. Utilisez-la de manière éthique, responsable et conformément à toutes les lois et réglementations applicables.
Ce projet est sous licence Apache License 2.0 - voir le fichier LICENSE pour plus de détails.