
abusando das notificações toast do Windows para diversão e manipulação de usuários
Um arquivo de objeto beacon (BOF) para enviar notificações do Windows. Acompanha o post no blog para contexto completo e casos de uso.
Enumera AUMIDs (IDs de Modelo de Usuário de Aplicativo) registradas no sistema. Use isso para encontrar uma identidade adequada para pegar emprestado antes de enviar uma notificação.
inline-execute toastnotify.o go getaumid
Exemplo de saída:
[Notifications\Settings - HKCU]
Microsoft.Windows.Explorer
MSEdge
com.squirrel.AnthropicClaude.claude
...
[Notifications\Settings - HKLM]
...
com.squirrel.AnthropicClaude.claude
...
Envia uma notificação padrão com título e corpo do texto. Constrói o XML internamente usando ToastGeneric.
inline-execute toastnotify.o go sendtoast "MSEdge" "Title" "Notification body"
Envia uma notificação a partir de um payload XML arbitrário codificado em base64. É aqui que a coisa interessante acontece com suporte completo a modelos: ações, links de protocolo, imagens, barras de progresso, entradas de seleção, imagens hero. E existe um app para isso!
inline-execute toastnotify.o go custom "MSEdge" "<base64-encoded-xml>"
Exemplo de payload antes da codificação:
<toast>
<visual>
<binding template="ToastGeneric">
<text>Action Required</text>
<text>Your session requires re-authentication. Click to continue.</text>
</binding>
</visual>
<actions>
<action content="Continue"
activationType="protocol"
arguments="https://your-page-here.com"/>
</actions>
</toast>
Codifique e aproveite.