Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/oriyomi12/otp-bot
Phishing-ToolsImpersonations-ToolsPenetrationstestsSocial EngineeringAuthentifizierungRed Teaming
GitHuboriyomi12/otp-bot

otp-bot

Automatisiert Vishing-Anrufe über Discord-Bot und API, um SMS-Einmalpasswörter abzufangen und die SMS-Verifizierung für PayPal, Google, Instagram und 3D Secure zu umgehen.

Repository anzeigen
37612910vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

SMSBotBypass

Umgehe SMS-Verifizierungen von Paypal, Instagram, Snapchat, Google, 3D Secure und vielen anderen ... mithilfe eines Discord-Bots oder der privaten API.

Es ist wirklich einfach. Stell dir vor, dein Freund hat ein Snapchat-Konto und du versuchst, sein Passwort über das SMS-System zurückzusetzen:

  • Er wird den SMS-Bestätigungscode erhalten.

Dann benutzt du den Bot (!call 33612345678 snapchat). Der Bot ruft ihn über den Snapchat-Dienst an und fragt nach dem erhaltenen Code. Wenn er den Code über das Zahlenfeld eingibt, erhältst du den Code und kannst das Passwort zurücksetzen. Es ist wie ein automatisches System für SE.

API

Die verfügbaren und funktionierenden API-Anfragen:

  • /call mit POST-DATEN:

    • to: theClientPhoneNumber
    • user: theUser
    • service: theUsedService
    • name: theNameOfTheUser
    • password: yourApiPassword
  • /get mit POST-DATEN:

    • callSid: theCallSid
    • password: yourApiPassword
  • /stream/service mit GET-DATEN:

    • service: theServiceNameYouWannaUse
  • /voice/password mit POST-DATEN:

    • password: yourApiPassword
    • callSid: theCallSid
    • Digits: theDigitsEnteredByTheUSer (nicht erforderlich)

Bot-Befehle

Alle Admin-Befehle:

  • !user add @user : jemandem erlauben, den Bot und die Anrufe zu nutzen
  • !user delete @user : jemanden oder einen Admin vom Bot entfernen
  • !user info @user : Informationen über einen Benutzer abrufen
  • !user setadmin @user : einen Benutzer zum Admin machen

Alle Benutzer-Befehle:

  • !secret yoursecretpassword @user : einen Benutzer zum Admin machen, ohne selbst Admin zu sein
  • !call phonenumber service oder zum Beispiel !call 33612345678 paypal : die Telefonnummer über den Bot anrufen und den SMS-Code erhalten

Die verschiedenen unterstützten Anrufdienste:

  • Paypal
  • Google
  • Snapchat
  • Instagram
  • Facebook
  • Whatsapp
  • Twitter
  • Amazon
  • Cdiscount
  • Default : work for all the systems
  • Banque : bypass 3D Secure

Wie funktioniert es?

  1. Wenn du ein !call 3312345678 paypal ausführst, sendet der Discord-Bot eine POST-Anfrage an unsere private API, die den Anruf in unserer SQLite-Datenbank speichert und den Anruf an unsere Twilio-API sendet.
  2. Die Twilio-API verwendet unsere /status-Route, um zu wissen, was beim Anruf zu tun ist. Die Status-Route gibt TwiML-Code an Twilio zurück.
  3. Die /status-Route gibt den selbst gehosteten Dienst-Song über die /stream/service route zurück.
  4. Wenn der Benutzer den Zahlencode über das Zahlenfeld eingibt, stoppt der Song, bedankt sich für den Code und beendet den Anruf.
  5. Die /status-Route sendet den Code über einen Webhook an deinen Discord-Kanal.

Voraussetzungen

  • Node.js & NPM in der neuesten Version.
  • git installiert (nicht unbedingt erforderlich)
  • Offene Ports
  • Ein Twilio-Konto
  • Ein Discord-Konto (wenn du den Bot nutzt)

API installieren

Lade die API-Dateien von GitHub herunter.

git clone https://github.com/Ross1337/SMSBotBypass.git

Gehe in unseren API-Ordner.

cd /SMSBotBypass/api/

Installiere die Abhängigkeiten.

npm i

Starte die API, warte 15 Sekunden und stoppe sie dann.

npm start

Ändere die Datei config.js.

  • Füge deine Twilio-AccountSid & deinen AuthToken hinzu
  • Deine Twilio-Anrufer-ID
  • Deine aktuelle IP, um den Webserver auszuführen

Öffne den Port 1337.

Um zu prüfen, ob alles einwandfrei funktioniert, habe ich ein vollständiges Testsytem erstellt. Wenn dein Twilio-Konto nicht aktualisiert ist, gehe vor dem Test zur Datei /test/call.js und ändere die Telefonnummer in Zeile 122 in deine Telefonnummer.

npm test

image

Deine private API funktioniert jetzt einwandfrei!

Sei vorsichtig, du musst auch die TTS-Sprache ändern. Gehe zu https://www.twilio.com/console/voice/twiml/text-to-speech und ändere die TTS-Sprache von Englisch auf Französisch mit der Lea-Stimme.

Discord-Bot installieren

Nimm dein API-Passwort aus deiner config.js-Datei in deinem API-Ordner, wir werden es gleich brauchen.

cd ../bots/discord

Ändere die Datei config.js.

  • Füge API-URL & API-Passwort hinzu
  • Deinen Discord-Bot-Token
  • Deine aktuelle IP, um den Webserver auszuführen
  • Ändere das geheime Passwort

Erstelle zwei Discord-Rollen: eine namens „Admin“ mit Administrator-Berechtigungen und die andere namens „Bot User“ mit beliebigen Berechtigungen.

Füge den Bot zum Discord-Server hinzu.

Initialisiere den Discord-Bot.

npm i

Du kannst den Discord-Bot jetzt starten.

node bot.js

Du erhältst alle benötigten Informationen auf Discord, indem du !help eingibst.

image

Haftungsausschluss

Dieser Code ist nur ein POC-Code. Nutze ihn nicht illegal. Du könntest verhaftet werden, wenn du diesen Code missbrauchst. Verwende ihn nur mit deinen eigenen Telefonnummern oder mit Personen, die zustimmen, diesen Code zu testen.

Beiträge

Zögere nicht, zu diesem Projekt beizutragen, indem du dieses Repository forkt und einen Pull-Request erstellst!

Tool herunterladen