
Proof-of-concept security demo illustrating how PowerShell can create trusted-looking Windows toast notifications chained together with ClickFix-style lure
이 프로젝트는 Windows 토스트 알림이 소셜 엔지니어링 공격에서 얼마나 설득력 있게 악용될 수 있는지, 특히 ClickFix 방식의 미끼를 사용하는 방법을 시연합니다.
라이브 데모는 여기에서 확인할 수 있습니다 (더 현실적인 공격):
👉 https://h4lpy.github.io/
이 기술에 대한 자세한 분석은 제 Medium 게시글에서 확인할 수 있습니다:
👉 https://0xh4lpy.medium.com/toastfix-chaining-a-clickfix-attack-with-toast-notifications-72082694fef9

git clone https://github.com/h4lpy/toastfix-demo.git
브라우저에서 index.html 열기
화면의 지침을 따르세요

참고: 서버 설치가 필요하지 않습니다. 이 데모는 브라우저 + PowerShell에서 완전히 실행됩니다.
이 프로젝트는 다음을 위한 것입니다:
이 데모에서 사용된 알림은 PowerShell 스크립트에 의해 생성됩니다.
직접 검토하거나 실행할 수 있습니다:
이 스크립트는 로컬 Windows 토스트 알림만 생성하며 악의적인 작업을 수행하지 않습니다.
이는 교육 목적으로 설계된 시뮬레이션입니다.
실제 시나리오에서 신뢰할 수 없는 출처의 명령을 절대 실행하지 마십시오.