
오픈소스 공격적 보안 플랫폼으로, iCalendar 자동 이벤트 처리를 무기화하여 피싱 캠페인을 수행합니다.
Tangled는 공격적 보안 관점에서 설계된 피싱 플랫폼입니다.
소셜 엔지니어링 캠페인 전달의 많은 측면을 자동화하고, Microsoft Outlook 및 Gmail(Google Workspace)의 iCalendar 렌더링 기능을 무기화하여 사용자의 상호작용 없이 자동으로 캘린더에 추가되는 스푸핑된 미팅 초대장을 전달합니다.
기술 분석 읽기: 자동 캘린더 처리를 악용한 초기 접근 및 측면 이동.

완전한 문서 참조는 Gitbook에서 찾을 수 있습니다.
Tangled는 Docker 컨테이너로 실행되므로 설치가 매우 쉽습니다. 먼저 리포지토리를 클론합니다:
git clone https://github.com/ineesdv/Tangled.git
그런 다음 환경 변수를 구성합니다:
cd tangled
cp .env.example .env
nano .env # 편집하세요!
./start.sh를 실행하거나 간단히 다음을 실행하여 시작합니다:
docker-compose up -d
이렇게 하면 세 개의 컨테이너가 시작되고 포트 8080에서 Tangled 프론트엔드가 설정되며, 관리자 자격 증명으로 로그인할 수 있습니다.
기여와 제안은 언제나 환영합니다! 버그를 발견하거나 기능 요청이 있으면 언제든지 DM을 보내거나 이슈를 열거나 풀 리퀘스트를 제출해 주세요.
여가 시간이 허락하는 대로 플랫폼을 확장하고 버그를 수정할 예정이므로, 새로운 아이디어를 듣고 싶습니다.
이 플랫폼은 레드 팀 전문가 및 공격적 보안 연구자를 대상으로 합니다. 윤리적이고 책임감 있게, 그리고 모든 관련 법률 및 규정을 준수하여 사용하십시오.
이 프로젝트는 Apache License 2.0에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.