
Открытая платформа для наступательной безопасности, предназначенная для проведения фишинговых кампаний, использующая автоматическую обработку событий iCalendar.
Tangled — это фишинговая платформа, разработанная с точки зрения наступательной безопасности.
Она автоматизирует многие аспекты доставки кампаний социальной инженерии и использует функции рендеринга iCalendar в Microsoft Outlook и Gmail (Google Workspace) для доставки поддельных приглашений на встречи, которые автоматически добавляются в календарь пользователя без его взаимодействия.
Ознакомьтесь с техническим разбором: Abusing automatic calendar processing for initial access and lateral movement.

Полную справочную документацию можно найти в .
Tangled работает в виде Docker-контейнеров, поэтому установка очень проста. Прежде всего, клонируйте репозиторий:
git clone https://github.com/ineesdv/Tangled.git
Затем настройте переменные окружения:
cd tangled
cp .env.example .env
nano .env # отредактируйте их!
Запустите, выполнив ./start.sh или просто выполнив:
docker-compose up -d
Это запустит три контейнера и развернёт фронтенд Tangled на порту 8080, где вы сможете войти, используя свои учётные данные администратора.
Вклад и предложения всегда приветствуются! Если вы обнаружили ошибку или хотите предложить новую функцию, не стесняйтесь написать мне в личные сообщения, открыть issue или отправить pull request.
Я буду заниматься расширением платформы и исправлением ошибок по мере наличия свободного времени, поэтому буду рад услышать новые идеи.
Эта платформа предназначена для профессионалов red team и исследователей в области наступательной безопасности. Используйте её этично, ответственно и в соответствии со всеми применимыми законами и нормативными актами.
Этот проект лицензирован по лицензии Apache 2.0 — подробности см. в файле LICENSE.