Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
toastfix-demo — Proof-of-Concept-Sicherheitsdemo, die veranschaulicht, wie PowerShell vertrauenswürdig aussehende Windows-Toast-Benachrichtigungen erstellen kann, die mit einer ClickFix-ähnlichen Lockvogeltechnik verknüpft sind. | Kitploit
Tools/GitHubGitHub/h4lpy/toastfix-demo
OSINT für Social EngineeringImpersonations-ToolsPhishingPenetrationstestsSocial EngineeringLernen & BildungRed TeamingLabs & Praxis
GitHubh4lpy/toastfix-demo

toastfix-demo

Proof-of-Concept-Sicherheitsdemo, die veranschaulicht, wie PowerShell vertrauenswürdig aussehende Windows-Toast-Benachrichtigungen erstellen kann, die mit einer ClickFix-ähnlichen Lockvogeltechnik verknüpft sind.

Repository anzeigen
18vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

ToastFix Demo

Dieses Projekt zeigt, wie überzeugende Windows-Benachrichtigungen (Toasts) in Social-Engineering-Angriffen missbraucht werden können, insbesondere mit ClickFix-artigen Ködern.

Eine Live-Demo ist hier verfügbar (realistischerer Angriff):
👉 https://h4lpy.github.io/

Eine detaillierte Aufschlüsselung der Technik findet sich in meinem Medium-Artikel:
👉 https://0xh4lpy.medium.com/toastfix-chaining-a-clickfix-attack-with-toast-notifications-72082694fef9


Was passiert?

  1. Der Benutzer wird aufgefordert, einen PowerShell-Befehl zu kopieren und auszuführen
  2. Eine realistische Windows-Benachrichtigung wird generiert
  3. Ein Klick auf die Benachrichtigung leitet zu einer Erklärungsseite weiter

Beispiel

ToastFix-Köder


Wie lokal ausführen?

  1. Repository klonen:
root@kitploit:~
git clone https://github.com/h4lpy/toastfix-demo.git
  1. index.html im Browser öffnen

  2. Den Anweisungen auf dem Bildschirm folgen

Indexseite - Demo

Hinweis: Keine Serverinstallation erforderlich – diese Demo läuft vollständig im Browser + PowerShell

Zweck

Dieses Projekt ist gedacht für:

  • Sicherheitsbewusstseinstraining
  • Demonstration von Social-Engineering-Techniken
  • Red Team / Blue Team / Purple Team Schulung

PowerShell-Skript

Die in dieser Demo verwendete Benachrichtigung wird von einem PowerShell-Skript generiert.

Sie können es direkt einsehen oder ausführen:

👉 toastfix-notification.ps1

Dieses Skript erzeugt nur eine lokale Windows-Benachrichtigung und führt keine bösartigen Aktionen aus.

⚠️ Warnung

Dies ist eine Simulation, die nur zu Bildungszwecken entwickelt wurde.

  • Es werden keine Daten gesammelt
  • Es gibt keine Persistenz oder Schadsoftware
  • Der PowerShell-Befehl erzeugt lediglich eine lokale Benachrichtigung

Führen Sie in realen Szenarien niemals Befehle aus nicht vertrauenswürdigen Quellen aus.

Tool herunterladen