Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
otp-bot — يؤتمت مكالمات التصيد الصوتي عبر بوت ديسكورد وواجهة برمجة التطبيقات (API) لاعتراض كلمات المرور لمرة واحدة عبر الرسائل النصية، متجاوزًا التحقق عبر الرسائل النصية لكل من PayPal وGoogle وInstagram و3D Secure. | Kitploit
أدوات/GitHubGitHub/oriyomi12/otp-bot
أدوات التصيدأدوات انتحال الشخصيةاختبار الاختراقالهندسة الاجتماعيةالمصادقةالفريق الأحمر
GitHuboriyomi12/otp-bot

otp-bot

يؤتمت مكالمات التصيد الصوتي عبر بوت ديسكورد وواجهة برمجة التطبيقات (API) لاعتراض كلمات المرور لمرة واحدة عبر الرسائل النصية، متجاوزًا التحقق عبر الرسائل النصية لكل من PayPal وGoogle وInstagram و3D Secure.

عرض المستودع
376129منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

SMSBotBypass

تجاوز عمليات التحقق عبر الرسائل النصية من Paypal وInstagram وSnapchat وGoogle و3D Secure وغيرها الكثير... باستخدام بوت Discord أو الـ API الخاص.

الأمر بسيط حقًا. تخيّل أن صديقك لديه حساب Snapchat، وتحاول إعادة تعيين كلمة المرور الخاصة به باستخدام نظام الرسائل النصية:

  • سيتلقى رمز التأكيد عبر الرسائل النصية.

ثم تستخدم البوت (!call 33612345678 snapchat). سيتصل البوت به، باستخدام خدمة Snapchat، ويطلب الرمز الذي استلمه. إذا أرسل الرمز باستخدام لوحة الأرقام، فستستلم أنت الرمز وتتمكن من إعادة تعيين كلمة المرور. إنه مثل نظام آلي للهندسة الاجتماعية.

API

طلبات الـ API المتاحة والتي تعمل:

  • /call مع بيانات POST :

    • to: theClientPhoneNumber
    • user: theUser
    • service: theUsedService
    • name: theNameOfTheUser
    • password: yourApiPassword
  • /get مع بيانات POST :

    • callSid: theCallSid
    • password: yourApiPassword
  • /stream/service مع بيانات GET :

    • service: theServiceNameYouWannaUse
  • /voice/password مع بيانات POST :

    • password: yourApiPassword
    • callSid: theCallSid
    • Digits: theDigitsEnteredByTheUSer (غير مطلوب)

أوامر البوت

جميع أوامر المشرف:

  • !user add @user : السماح لشخص ما باستخدام البوت والمكالمات
  • !user delete @user : إزالة شخص ما أو مشرف من البوت
  • !user info @user : الحصول على معلومات عن مستخدم
  • !user setadmin @user : تعيين مستخدم كمشرف

جميع أوامر المستخدمين:

  • !secret yoursecretpassword @user : تعيين مستخدم كمشرف دون أن يكون مشرفًا
  • !call phonenumber service أو على سبيل المثال !call 33612345678 paypal : الاتصال برقم الهاتف باستخدام البوت والحصول على رمز الرسائل النصية

خدمات الاتصال المختلفة المدعومة:

  • Paypal
  • Google
  • Snapchat
  • Instagram
  • Facebook
  • Whatsapp
  • Twitter
  • Amazon
  • Cdiscount
  • Default : work for all the systems
  • Banque : bypass 3D Secure

كيف يعمل؟

  1. عندما تنفذ !call 3312345678 paypal، يرسل بوت Discord طلب POST إلى الـ API الخاص بنا، والذي سيحفظ المكالمة في قاعدة بيانات sqlite الخاصة بنا ويرسل المكالمة إلى Twilio API.
  2. يستخدم Twilio API مسار /status الخاص بنا لمعرفة ما يجب فعله في المكالمة، ويعيد مسار الحالة كود TwiML إلى Twilio.
  3. يُرجع مسار /status نغمة الخدمة المستضافة ذاتيًا باستخدام /stream/service route.
  4. إذا أدخل المستخدم الرمز الرقمي باستخدام لوحة الأرقام، تتوقف النغمة، وتشكره على الرمز، وتنهي المكالمة.
  5. يرسل مسار /status الرمز إلى قناة Discord الخاصة بك باستخدام webhook.

المتطلبات الأساسية

  • Node.js و NPM من الإصدار الأخير.
  • تثبيت git (ليس ضروريًا)
  • منافذ مفتوحة
  • حساب Twilio
  • حساب Discord (إذا كنت تستخدم البوت)

تثبيت الـ API

قم بتنزيل ملفات الـ API من جيثب

git clone https://github.com/Ross1337/SMSBotBypass.git

انتقل إلى مجلد الـ API الخاص بنا

cd /SMSBotBypass/api/

قم بتثبيت التبعيات

npm i

شغّل الـ API، انتظر 15 ثانية، ثم أوقفه

npm start

عدّل ملف config.js

  • أضف AccountSid و AuthToken الخاصين بحساب Twilio
  • معرّف المتصل Twilio الخاص بك
  • عنوان IP الفعلي الخاص بك لتشغيل خادم الويب

افتح المنفذ 1337

للتحقق من أن كل شيء يعمل بشكل صحيح، قمت بإعداد نظام اختبار كامل. إذا كان حساب Twilio الخاص بك غير مُرقّى، قبل الاختبار، انتقل إلى ملف /test/call.js وعدّل رقم الهاتف في السطر 122 برقم هاتفك.

npm test

image

الـ API الخاص بك يعمل الآن!

كن حذرًا، تحتاج أيضًا إلى تغيير لغة TTS، انتقل إلى https://www.twilio.com/console/voice/twiml/text-to-speech وغيّر لغة TTS من الإنجليزية إلى الفرنسية باستخدام صوت Lea.

تثبيت بوت Discord

خذ كلمة مرور الـ API من ملف config.js الموجود في مجلد api الخاص بك، سنستخدمها

cd ../bots/discord

عدّل ملف config.js

  • أضف عنوان URL الخاص بالـ API وكلمة مرور الـ API
  • رمز بوت Discord الخاص بك
  • عنوان IP الفعلي الخاص بك لتشغيل خادم الويب
  • غيّر كلمة المرور السرية

أنشئ دورين في Discord، الأول "Admin" بصلاحيات Administrator، والآخر "Bot User" بأي صلاحية.

أضف البوت إلى خادم Discord

قم بتهيئة بوت Discord

npm i

يمكنك الآن تشغيل بوت Discord

node bot.js

يمكنك الحصول على جميع المعلومات اللازمة على Discord عن طريق كتابة !help

image

إخلاء مسؤولية

هذا الكود هو مجرد كود إثبات مفهوم (POC)، لا تستخدمه بشكل غير قانوني. قد يتم اعتقالك إذا أسأت استخدام هذا الكود. استخدمه فقط مع أرقام هواتفك أو الأشخاص الذين يوافقون على اختبار هذا الكود.

المساهمات

لا تتردد في المساهمة في هذا المشروع عن طريق fork و pull request لهذا المستودع!

تنزيل الأداة