Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
toastfix-demo — 概念验证安全演示,展示 PowerShell 如何创建看似可信的 Windows 通知,并结合 ClickFix 风格的诱饵进行链式攻击。 | Kitploit
工具/GitHubGitHub/h4lpy/toastfix-demo
社会工程学OSINT冒充工具钓鱼攻击渗透测试社会工程学学习与教育红队实验室与实践
GitHubh4lpy/toastfix-demo

toastfix-demo

概念验证安全演示,展示 PowerShell 如何创建看似可信的 Windows 通知,并结合 ClickFix 风格的诱饵进行链式攻击。

查看仓库
184个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

ToastFix 演示

该项目演示了如何将逼真的 Windows 通知用于社会工程攻击,特别是利用 ClickFix 式诱饵。

在线演示可在此处查看(更逼真的攻击):
👉 https://h4lpy.github.io/

该技术的详细分析可在我的 Medium 文章中查看:
👉 https://0xh4lpy.medium.com/toastfix-chaining-a-clickfix-attack-with-toast-notifications-72082694fef9


发生了什么?

  1. 提示用户复制并运行一条 PowerShell 命令
  2. 生成一条逼真的 Windows 通知
  3. 点击通知后会重定向到一个解释页面

示例

toastfix 诱饵


如何在本地运行?

  1. 克隆仓库:
root@kitploit:~
git clone https://github.com/h4lpy/toastfix-demo.git
  1. 在浏览器中打开 index.html

  2. 按照屏幕指示操作

索引页面 - 演示

注意:无需安装服务器 - 此演示完全在浏览器 + PowerShell 中运行。

目的

该项目旨在用于:

  • 安全意识培训
  • 演示社会工程技术
  • 红队 / 蓝队 / 紫队教育

PowerShell 脚本

本演示中使用的通知由 PowerShell 脚本生成。

你可以直接查看或运行它:

👉 toastfix-notification.ps1

此脚本仅创建一条本地 Windows 通知,不执行任何恶意操作。

⚠️ 警告

这是一个仅用于教育目的的模拟。

  • 不收集任何数据
  • 不涉及持久化或恶意软件
  • PowerShell 命令仅生成一条本地通知

切勿在实际场景中运行来自不可信来源的命令。

下载工具