
Automatisiert Vishing-Anrufe über Discord-Bot und API, um SMS-Einmalpasswörter abzufangen und die SMS-Verifizierung für PayPal, Google, Instagram und 3D Secure zu umgehen.
Umgehe SMS-Verifizierungen von Paypal, Instagram, Snapchat, Google, 3D Secure und vielen anderen ... mithilfe eines Discord-Bots oder der privaten API.
Es ist wirklich einfach. Stell dir vor, dein Freund hat ein Snapchat-Konto und du versuchst, sein Passwort über das SMS-System zurückzusetzen:
Dann benutzt du den Bot (!call 33612345678 snapchat). Der Bot ruft ihn über den Snapchat-Dienst an und fragt nach dem erhaltenen Code. Wenn er den Code über das Zahlenfeld eingibt, erhältst du den Code und kannst das Passwort zurücksetzen. Es ist wie ein automatisches System für SE.
Die verfügbaren und funktionierenden API-Anfragen:
/call mit POST-DATEN:
to: theClientPhoneNumberuser: theUserservice: theUsedServicename: theNameOfTheUserpassword: yourApiPassword/get mit POST-DATEN:
callSid: theCallSidpassword: yourApiPassword/stream/service mit GET-DATEN:
service: theServiceNameYouWannaUse/voice/password mit POST-DATEN:
password: yourApiPasswordcallSid: theCallSidDigits: theDigitsEnteredByTheUSer (nicht erforderlich)Alle Admin-Befehle:
!user add @user : jemandem erlauben, den Bot und die Anrufe zu nutzen!user delete @user : jemanden oder einen Admin vom Bot entfernen!user info @user : Informationen über einen Benutzer abrufen!user setadmin @user : einen Benutzer zum Admin machenAlle Benutzer-Befehle:
!secret yoursecretpassword @user : einen Benutzer zum Admin machen, ohne selbst Admin zu sein!call phonenumber service oder zum Beispiel !call 33612345678 paypal : die Telefonnummer über den Bot anrufen und den SMS-Code erhaltenDie verschiedenen unterstützten Anrufdienste:
PaypalGoogleSnapchatInstagramFacebookWhatsappTwitterAmazonCdiscountDefault : work for all the systemsBanque : bypass 3D Secure!call 3312345678 paypal ausführst, sendet der Discord-Bot eine POST-Anfrage an unsere private API, die den Anruf in unserer SQLite-Datenbank speichert und den Anruf an unsere Twilio-API sendet./status-Route, um zu wissen, was beim Anruf zu tun ist. Die Status-Route gibt TwiML-Code an Twilio zurück./status-Route gibt den selbst gehosteten Dienst-Song über die /stream/service route zurück./status-Route sendet den Code über einen Webhook an deinen Discord-Kanal.Lade die API-Dateien von GitHub herunter.
git clone https://github.com/Ross1337/SMSBotBypass.git
Gehe in unseren API-Ordner.
cd /SMSBotBypass/api/
Installiere die Abhängigkeiten.
npm i
Starte die API, warte 15 Sekunden und stoppe sie dann.
npm start
Ändere die Datei config.js.
Öffne den Port 1337.
Um zu prüfen, ob alles einwandfrei funktioniert, habe ich ein vollständiges Testsytem erstellt. Wenn dein Twilio-Konto nicht aktualisiert ist, gehe vor dem Test zur Datei /test/call.js und ändere die Telefonnummer in Zeile 122 in deine Telefonnummer.
npm test

Deine private API funktioniert jetzt einwandfrei!
Sei vorsichtig, du musst auch die TTS-Sprache ändern. Gehe zu https://www.twilio.com/console/voice/twiml/text-to-speech und ändere die TTS-Sprache von Englisch auf Französisch mit der Lea-Stimme.
Nimm dein API-Passwort aus deiner config.js-Datei in deinem API-Ordner, wir werden es gleich brauchen.
cd ../bots/discord
Ändere die Datei config.js.
Erstelle zwei Discord-Rollen: eine namens „Admin“ mit Administrator-Berechtigungen und die andere namens „Bot User“ mit beliebigen Berechtigungen.
Füge den Bot zum Discord-Server hinzu.
Initialisiere den Discord-Bot.
npm i
Du kannst den Discord-Bot jetzt starten.
node bot.js
Du erhältst alle benötigten Informationen auf Discord, indem du !help eingibst.

Dieser Code ist nur ein POC-Code. Nutze ihn nicht illegal. Du könntest verhaftet werden, wenn du diesen Code missbrauchst. Verwende ihn nur mit deinen eigenen Telefonnummern oder mit Personen, die zustimmen, diesen Code zu testen.
Zögere nicht, zu diesem Projekt beizutragen, indem du dieses Repository forkt und einen Pull-Request erstellst!