Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
toastfix-demo — Proof-of-concept security demo illustrating how PowerShell can create trusted-looking Windows toast notifications chained together with ClickFix-style lure | Kitploit
도구/GitHubGitHub/h4lpy/toastfix-demo
OSINT for Social EngineeringImpersonation ToolsPhishingPenetration TestingSocial EngineeringLearning & EducationRed TeamingLabs & Practice
GitHubh4lpy/toastfix-demo

toastfix-demo

Proof-of-concept security demo illustrating how PowerShell can create trusted-looking Windows toast notifications chained together with ClickFix-style lure

저장소 보기
184개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

ToastFix 데모

이 프로젝트는 Windows 토스트 알림이 소셜 엔지니어링 공격에서 얼마나 설득력 있게 악용될 수 있는지, 특히 ClickFix 방식의 미끼를 사용하는 방법을 시연합니다.

라이브 데모는 여기에서 확인할 수 있습니다 (더 현실적인 공격):
👉 https://h4lpy.github.io/

이 기술에 대한 자세한 분석은 제 Medium 게시글에서 확인할 수 있습니다:
👉 https://0xh4lpy.medium.com/toastfix-chaining-a-clickfix-attack-with-toast-notifications-72082694fef9


어떤 일이 일어나나요?

  1. 사용자에게 PowerShell 명령을 복사하여 실행하라는 메시지가 표시됩니다
  2. 실제와 같은 Windows 토스트 알림이 생성됩니다
  3. 알림을 클릭하면 설명 페이지로 리디렉션됩니다

예시

toastfix lure


로컬에서 실행하는 방법?

  1. 리포지토리 복제:
root@kitploit:~
git clone https://github.com/h4lpy/toastfix-demo.git
  1. 브라우저에서 index.html 열기

  2. 화면의 지침을 따르세요

index page - demo

참고: 서버 설치가 필요하지 않습니다. 이 데모는 브라우저 + PowerShell에서 완전히 실행됩니다.

목적

이 프로젝트는 다음을 위한 것입니다:

  • 보안 인식 교육
  • 소셜 엔지니어링 기술 시연
  • 레드 팀 / 블루 팀 / 퍼플 팀 교육

PowerShell 스크립트

이 데모에서 사용된 알림은 PowerShell 스크립트에 의해 생성됩니다.

직접 검토하거나 실행할 수 있습니다:

👉 toastfix-notification.ps1

이 스크립트는 로컬 Windows 토스트 알림만 생성하며 악의적인 작업을 수행하지 않습니다.

⚠️ 경고

이는 교육 목적으로 설계된 시뮬레이션입니다.

  • 데이터가 수집되지 않습니다
  • 지속성 또는 멀웨어가 포함되지 않습니다
  • PowerShell 명령은 로컬 알림만 생성합니다

실제 시나리오에서 신뢰할 수 없는 출처의 명령을 절대 실행하지 마십시오.

도구 다운로드