
オープンソースの攻撃的セキュリティプラットフォームで、フィッシングキャンペーンを実施するためにiCalendarの自動イベント処理を武器化します。
Tangled は、攻撃的セキュリティの観点から設計されたフィッシングプラットフォームです。
ソーシャルエンジニアリングキャンペーンの配信における多くの側面を自動化し、Microsoft Outlook および Gmail (Google Workspace) の iCalendar レンダリング機能を武器化して、ユーザーの操作なしに自動的にカレンダーに追加される偽装された会議招待状を配信します。
技術的な解説を読む: カレンダー自動処理を悪用した初期アクセスと横移動

完全なドキュメントは Gitbook にあります。
Tangled は Docker コンテナとして実行されるため、インストールは非常に簡単です。
まず、リポジトリをクローンします:
git clone https://github.com/ineesdv/Tangled.git
次に、環境変数を設定します
cd tangled
cp .env.example .env
nano .env # 編集してください
./start.sh を実行するか、次のコマンドを実行して起動します:
docker-compose up -d
これにより3つのコンテナが起動し、Tangled のフロントエンドがポート8080でセットアップされ、管理者認証情報でログインできるようになります。
コントリビューションや提案はいつでも歓迎します! バグを見つけた場合や機能リクエストがある場合は、DMを送っていただくか、Issueを開くか、プルリクエストを送ってください。
空き時間があるときにプラットフォームの拡張とバグ修正に取り組む予定ですので、新しいアイデアをお聞かせいただけると嬉しいです。
このプラットフォームは、レッドチームの専門家および攻撃的セキュリティ研究者を対象としています。倫理的かつ責任を持って、適用されるすべての法律および規制に従って使用してください。
このプロジェクトは Apache License 2.0 の下でライセンスされています。詳細については LICENSE ファイルを参照してください。