
يؤتمت مكالمات التصيد الصوتي عبر بوت ديسكورد وواجهة برمجة التطبيقات (API) لاعتراض كلمات المرور لمرة واحدة عبر الرسائل النصية، متجاوزًا التحقق عبر الرسائل النصية لكل من PayPal وGoogle وInstagram و3D Secure.
تجاوز عمليات التحقق عبر الرسائل النصية من Paypal وInstagram وSnapchat وGoogle و3D Secure وغيرها الكثير... باستخدام بوت Discord أو الـ API الخاص.
الأمر بسيط حقًا. تخيّل أن صديقك لديه حساب Snapchat، وتحاول إعادة تعيين كلمة المرور الخاصة به باستخدام نظام الرسائل النصية:
ثم تستخدم البوت (!call 33612345678 snapchat). سيتصل البوت به، باستخدام خدمة Snapchat، ويطلب الرمز الذي استلمه. إذا أرسل الرمز باستخدام لوحة الأرقام، فستستلم أنت الرمز وتتمكن من إعادة تعيين كلمة المرور. إنه مثل نظام آلي للهندسة الاجتماعية.
طلبات الـ API المتاحة والتي تعمل:
/call مع بيانات POST :
to: theClientPhoneNumberuser: theUserservice: theUsedServicename: theNameOfTheUserpassword: yourApiPassword/get مع بيانات POST :
callSid: theCallSidpassword: yourApiPassword/stream/service مع بيانات GET :
service: theServiceNameYouWannaUse/voice/password مع بيانات POST :
password: yourApiPasswordcallSid: theCallSidDigits: theDigitsEnteredByTheUSer (غير مطلوب)جميع أوامر المشرف:
!user add @user : السماح لشخص ما باستخدام البوت والمكالمات!user delete @user : إزالة شخص ما أو مشرف من البوت!user info @user : الحصول على معلومات عن مستخدم!user setadmin @user : تعيين مستخدم كمشرفجميع أوامر المستخدمين:
!secret yoursecretpassword @user : تعيين مستخدم كمشرف دون أن يكون مشرفًا!call phonenumber service أو على سبيل المثال !call 33612345678 paypal : الاتصال برقم الهاتف باستخدام البوت والحصول على رمز الرسائل النصيةخدمات الاتصال المختلفة المدعومة:
PaypalGoogleSnapchatInstagramFacebookWhatsappTwitterAmazonCdiscountDefault : work for all the systemsBanque : bypass 3D Secure!call 3312345678 paypal، يرسل بوت Discord طلب POST إلى الـ API الخاص بنا، والذي سيحفظ المكالمة في قاعدة بيانات sqlite الخاصة بنا ويرسل المكالمة إلى Twilio API./status الخاص بنا لمعرفة ما يجب فعله في المكالمة، ويعيد مسار الحالة كود TwiML إلى Twilio./status نغمة الخدمة المستضافة ذاتيًا باستخدام /stream/service route./status الرمز إلى قناة Discord الخاصة بك باستخدام webhook.قم بتنزيل ملفات الـ API من جيثب
git clone https://github.com/Ross1337/SMSBotBypass.git
انتقل إلى مجلد الـ API الخاص بنا
cd /SMSBotBypass/api/
قم بتثبيت التبعيات
npm i
شغّل الـ API، انتظر 15 ثانية، ثم أوقفه
npm start
عدّل ملف config.js
افتح المنفذ 1337
للتحقق من أن كل شيء يعمل بشكل صحيح، قمت بإعداد نظام اختبار كامل. إذا كان حساب Twilio الخاص بك غير مُرقّى، قبل الاختبار، انتقل إلى ملف /test/call.js وعدّل رقم الهاتف في السطر 122 برقم هاتفك.
npm test

الـ API الخاص بك يعمل الآن!
كن حذرًا، تحتاج أيضًا إلى تغيير لغة TTS، انتقل إلى https://www.twilio.com/console/voice/twiml/text-to-speech وغيّر لغة TTS من الإنجليزية إلى الفرنسية باستخدام صوت Lea.
خذ كلمة مرور الـ API من ملف config.js الموجود في مجلد api الخاص بك، سنستخدمها
cd ../bots/discord
عدّل ملف config.js
أنشئ دورين في Discord، الأول "Admin" بصلاحيات Administrator، والآخر "Bot User" بأي صلاحية.
أضف البوت إلى خادم Discord
قم بتهيئة بوت Discord
npm i
يمكنك الآن تشغيل بوت Discord
node bot.js
يمكنك الحصول على جميع المعلومات اللازمة على Discord عن طريق كتابة !help

هذا الكود هو مجرد كود إثبات مفهوم (POC)، لا تستخدمه بشكل غير قانوني. قد يتم اعتقالك إذا أسأت استخدام هذا الكود. استخدمه فقط مع أرقام هواتفك أو الأشخاص الذين يوافقون على اختبار هذا الكود.
لا تتردد في المساهمة في هذا المشروع عن طريق fork و pull request لهذا المستودع!