Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
toastnotify-bof — abusando das notificações toast do Windows para diversão e manipulação de usuários | Kitploit
Ferramentas/GitHubGitHub/brmkit/toastnotify-bof
Coleta de InformaçõesPós-ExploraçãoPhishingEngenharia SocialRed TeamingDesenvolvimento de Payloads
GitHubbrmkit/toastnotify-bof

toastnotify-bof

abusando das notificações toast do Windows para diversão e manipulação de usuários

Ver Repositório
10611há 1 mêsRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

toastnotify-bof

Um arquivo de objeto beacon (BOF) para enviar notificações do Windows. Acompanha o post no blog para contexto completo e casos de uso.

subcomandos

getaumid

Enumera AUMIDs (IDs de Modelo de Usuário de Aplicativo) registradas no sistema. Use isso para encontrar uma identidade adequada para pegar emprestado antes de enviar uma notificação.

root@kitploit:~
inline-execute toastnotify.o go getaumid

Exemplo de saída:

root@kitploit:~
[Notifications\Settings - HKCU]
  Microsoft.Windows.Explorer
  MSEdge
  com.squirrel.AnthropicClaude.claude
  ...
[Notifications\Settings - HKLM]
  ...
  com.squirrel.AnthropicClaude.claude
  ...

sendtoast

Envia uma notificação padrão com título e corpo do texto. Constrói o XML internamente usando ToastGeneric.

root@kitploit:~
inline-execute toastnotify.o go sendtoast "MSEdge" "Title" "Notification body"

custom

Envia uma notificação a partir de um payload XML arbitrário codificado em base64. É aqui que a coisa interessante acontece com suporte completo a modelos: ações, links de protocolo, imagens, barras de progresso, entradas de seleção, imagens hero. E existe um app para isso!

root@kitploit:~
inline-execute toastnotify.o go custom "MSEdge" "<base64-encoded-xml>"

Exemplo de payload antes da codificação:

root@kitploit:~
<toast>
  <visual>
    <binding template="ToastGeneric">
      <text>Action Required</text>
      <text>Your session requires re-authentication. Click to continue.</text>
    </binding>
  </visual>
  <actions>
    <action content="Continue"
            activationType="protocol"
            arguments="https://your-page-here.com"/>
  </actions>
</toast>

Codifique e aproveite.

Baixar ferramenta