
Piattaforma di sicurezza offensiva open-source per condurre campagne di phishing che sfrutta l'elaborazione automatica degli eventi iCalendar.
Tangled è una piattaforma di phishing progettata da una prospettiva di sicurezza offensiva.
Automatizza molti aspetti della consegna di campagne di ingegneria sociale e arma le funzionalità di rendering iCalendar in Microsoft Outlook e Gmail (Google Workspace) per fornire inviti di riunione contraffatti che vengono automaticamente aggiunti al calendario dell'utente senza interazione.
Leggi la descrizione tecnica: Abusare dell'elaborazione automatica del calendario per accesso iniziale e movimento laterale.

Un riferimento completo alla documentazione è disponibile su Gitbook.
Tangled viene eseguito come container Docker, quindi installarlo è molto semplice. Per prima cosa, clona il repository:
git clone https://github.com/ineesdv/Tangled.git
Poi, configura le variabili d'ambiente
cd tangled
cp .env.example .env
nano .env # modificale!
Avvialo eseguendo ./start.sh o semplicemente lanciando:
docker-compose up -d
Questo avvierà tre container e configurerà il frontend di Tangled sulla porta 8080, dove potrai accedere con le tue credenziali da amministratore.
Contributi e suggerimenti sono sempre i benvenuti! Se incontri un bug o hai una richiesta di funzionalità, sentiti libero di inviarmi un messaggio diretto, aprire un issue o inviare una pull request.
Continuerò a lavorare per espandere la piattaforma e correggere i bug nel tempo libero, quindi sarei felice di ascoltare nuove idee.
Questa piattaforma è destinata a professionisti del red team e ricercatori di sicurezza offensiva. Usala in modo etico, responsabile e nel rispetto di tutte le leggi e normative applicabili.
Questo progetto è concesso in licenza secondo i termini della Apache License 2.0 - consulta il file LICENSE per i dettagli.