
عرض توضيحي أمني كدليل على المفهوم يوضح كيف يمكن لـ PowerShell إنشاء إشعارات Windows منبثقة تبدو موثوقة مترابطة مع إغراء على غرار ClickFix
يوضح هذا المشروع كيف يمكن إساءة استخدام إشعارات ويندوز (Toast Notifications) المقنعة في هجمات الهندسة الاجتماعية، وتحديدًا باستخدام إغراءات من نمط ClickFix.
نسخة عرض حية متاحة هنا (هجوم أكثر واقعية):
👉 https://h4lpy.github.io/
شرح تفصيلي للتقنية متاح في مقالتي على Medium:
👉 https://0xh4lpy.medium.com/toastfix-chaining-a-clickfix-attack-with-toast-notifications-72082694fef9

git clone https://github.com/h4lpy/toastfix-demo.git
افتح index.html في متصفحك
اتبع التعليمات التي تظهر على الشاشة

ملاحظة: لا حاجة لتثبيت خادم - هذا العرض يعمل بالكامل في المتصفح + PowerShell
هذا المشروع مخصص لـ:
الإشعار المستخدم في هذا العرض يتم إنشاؤه بواسطة سكريبت PowerShell.
يمكنك مراجعته أو تشغيله مباشرة:
هذا السكريبت يقوم فقط بإنشاء إشعار ويندوز محلي ولا ينفذ أي إجراءات ضارة.
هذه محاكاة مصممة للأغراض التعليمية فقط.
لا تقم أبداً بتشغيل أوامر من مصادر غير موثوقة في السيناريوهات الواقعية.