
प्रूफ-ऑफ-कॉन्सेप्ट सुरक्षा डेमो जो दर्शाता है कि कैसे PowerShell विश्वसनीय दिखने वाली विंडोज टोस्ट सूचनाएं बना सकता है, जो ClickFix-शैली के लालच के साथ श्रृंखलाबद्ध होती हैं।
यह प्रोजेक्ट दर्शाता है कि विंडोज टोस्ट नोटिफिकेशन को सोशल इंजीनियरिंग हमलों में कैसे दुरुपयोग किया जा सकता है, विशेष रूप से ClickFix-शैली के लालच का उपयोग करके।
एक लाइव डेमो यहां उपलब्ध है (अधिक यथार्थवादी हमला):
👉 https://h4lpy.github.io/
तकनीक का विस्तृत विवरण मेरे मीडियम पोस्ट में पाया जा सकता है:
👉 https://0xh4lpy.medium.com/toastfix-chaining-a-clickfix-attack-with-toast-notifications-72082694fef9

git clone https://github.com/h4lpy/toastfix-demo.git
अपने ब्राउज़र में index.html खोलें
ऑन-स्क्रीन निर्देशों का पालन करें

नोट: कोई सर्वर स्थापना आवश्यक नहीं है - यह डेमो पूरी तरह से ब्राउज़र + PowerShell में चलता है
यह प्रोजेक्ट निम्नलिखित के लिए है:
इस डेमो में उपयोग की जाने वाली सूचना एक PowerShell स्क्रिप्ट द्वारा उत्पन्न की गई है।
आप इसे सीधे देख या चला सकते हैं:
यह स्क्रिप्ट केवल एक स्थानीय विंडोज टोस्ट नोटिफिकेशन बनाती है और कोई दुर्भावनापूर्ण कार्य नहीं करती है।
यह केवल शैक्षिक उद्देश्यों के लिए डिज़ाइन किया गया एक सिमुलेशन है।
वास्तविक दुनिया के परिदृश्यों में अविश्वसनीय स्रोतों से कमांड कभी न चलाएं।