
Демонстрация концепции безопасности, показывающая, как PowerShell может создавать доверенные всплывающие уведомления Windows в связке с ClickFix-стилем приманки.
This project demonstrates how convincing Windows toast notifications can be abused in social engineering attacks, specifically using ClickFix-style lures.
A live demo is available here (more realistic attack):
👉 https://h4lpy.github.io/
A detailed breakdown of the technique can be found in my Medium post:
👉 https://0xh4lpy.medium.com/toastfix-chaining-a-clickfix-attack-with-toast-notifications-72082694fef9

git clone https://github.com/h4lpy/toastfix-demo.git
Откройте index.html в вашем браузере
Следуйте инструкциям на экране

Примечание: Установка сервера не требуется — эта демонстрация полностью работает в браузере + PowerShell
Этот проект предназначен для:
Уведомление, используемое в этой демонстрации, генерируется PowerShell-скриптом.
Вы можете просмотреть или запустить его напрямую:
Этот скрипт только создает локальное уведомление Windows Toast и не выполняет никаких вредоносных действий.
Это симуляция, предназначенная только для образовательных целей.
Никогда не выполняйте команды из ненадежных источников в реальных сценариях.