Tangled 是一个从进攻性安全视角设计的钓鱼平台。
它自动化了社会工程攻击活动投递的许多方面,并将 Microsoft Outlook 和 Gmail(Google Workspace)中的 iCalendar 渲染功能武器化,以投递伪造的会议邀请,这些邀请会在无需用户交互的情况下自动添加到用户的日历中。
阅读技术分析:利用自动日历处理实现初始访问和横向移动。

完整的文档参考资料可在 Gitbook 中找到。
Tangled 以 Docker 容器方式运行,因此安装非常简单。 首先,克隆仓库:
git clone https://github.com/ineesdv/Tangled.git
然后,配置环境变量
cd tangled
cp .env.example .env
nano .env # edit them!
通过运行 ./start.sh 启动,或直接执行:
docker-compose up -d
这将启动三个容器,并在 8080 端口上部署 Tangled 前端,你可以使用管理员凭据登录。
我们始终欢迎贡献和建议!如果你遇到 Bug 或有功能请求,欢迎随时给我发私信、提交 issue 或发起 pull request。
我会在空闲时间继续扩展平台并修复 Bug,因此非常期待听到你的新想法。
本平台面向红队专业人员和进攻性安全研究人员。请以合乎道德、负责任的方式使用,并遵守所有适用的法律法规。
本项目基于 Apache License 2.0 许可 - 详见 LICENSE 文件。