
Demo di sicurezza proof-of-concept che illustra come PowerShell possa creare notifiche toast di Windows dall'aspetto attendibile, concatenate con un'esca in stile ClickFix
Questo progetto dimostra come le notifiche toast di Windows, convincenti, possano essere sfruttate in attacchi di ingegneria sociale, in particolare utilizzando esche di tipo ClickFix.
Una demo dal vivo è disponibile qui (attacco più realistico):
👉 https://h4lpy.github.io/
Una descrizione dettagliata della tecnica è disponibile nel mio post su Medium:
👉 https://0xh4lpy.medium.com/toastfix-chaining-a-clickfix-attack-with-toast-notifications-72082694fef9

git clone https://github.com/h4lpy/toastfix-demo.git
Apri index.html nel tuo browser
Segui le istruzioni a schermo

Nota: Non è richiesta l'installazione del server - questa demo funziona interamente nel browser + PowerShell
Questo progetto è pensato per:
La notifica utilizzata in questa demo è generata da uno script PowerShell.
Puoi visualizzarlo o eseguirlo direttamente:
Questo script crea solo una notifica toast di Windows locale e non esegue alcuna azione dannosa.
Questa è una simulazione progettata solo a scopo educativo.
Non eseguire mai comandi da fonti non attendibili in scenari reali.