Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
SMSBotBypass — otp bot | Kitploit
Herramientas/GitHubGitHub/guallagang508/smsbotbypass
Phishing ToolsImpersonation ToolsSocial EngineeringAuthentication
GitHubguallagang508/smsbotbypass

SMSBotBypass

otp bot

Ver Repositorio
501134hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

SMSBotBypass

Elude las verificaciones por SMS de Paypal, Instagram, Snapchat, Google, 3D Secure y muchos otros... usando un Bot de Discord o la API privada.

Es realmente simple. Imagina que tu amigo tiene una cuenta de Snapchat, intentas restablecer su contraseña usando el sistema de SMS :

  • él va a recibir el código de confirmación por SMS.

Entonces, usas el bot (!call 33612345678 snapchat). El bot lo va a llamar, usando el servicio de Snapchat, le pide el código recibido. Si él envía el código usando el teclado numérico, entonces recibirás el código y podrás restablecer la contraseña. Es como un sistema automático para SE.

API

Las solicitudes de la API disponibles y funcionales :

  • /call con POST DATA :

    • to: theClientPhoneNumber
    • user: theUser
    • service: theUsedService
    • name: theNameOfTheUser
    • password: yourApiPassword
  • /get con POST DATA :

    • callSid: theCallSid
    • password: yourApiPassword
  • /stream/service con GET DATA :

    • service: theServiceNameYouWannaUse
  • /voice/password con POST DATA :

    • password: yourApiPassword
    • callSid: theCallSid
    • Digits: theDigitsEnteredByTheUSer (no requerido)

Comandos del Bot

Todos los comandos de Administrador :

  • !user add @user : permite a alguien usar el bot y las llamadas
  • !user delete @user : elimina a alguien o a un administrador del bot
  • !user info @user : obtén información de un usuario
  • !user setadmin @user : establece a un usuario como administrador

Todos los comandos de Usuario :

  • !secret yoursecretpassword @user : establece a un usuario como administrador sin ser administrador
  • !call phonenumber service o por ejemplo !call 33612345678 paypal : llama al número de teléfono usando el bot y obtén el código SMS

Los diferentes servicios de llamada compatibles :

  • Paypal
  • Google
  • Snapchat
  • Instagram
  • Facebook
  • Whatsapp
  • Twitter
  • Amazon
  • Cdiscount
  • Default : work for all the systems
  • Banque : bypass 3D Secure

¿Cómo funciona?

  1. Cuando haces un !call 3312345678 paypal, el Bot de Discord envía una solicitud POST a nuestra API privada, que va a guardar la llamada en nuestra base de datos sqlite y enviar la llamada a nuestra API de Twilio.
  2. La API de Twilio usa nuestra ruta /status para saber qué hacer en la llamada; la ruta de estado devuelve el código TwiML a Twilio.
  3. La ruta /status devuelve la canción del servicio autoalojado usando la ruta /stream/service route.
  4. Si el usuario ingresa el código de dígitos usando el teclado numérico, la canción se detiene, le agradece el código y finaliza la llamada.
  5. La ruta /status envía el código a tu canal de Discord usando un webhook.

Requisitos previos

  • Node.js y NPM de la última versión.
  • git instalado (no necesariamente)
  • Puertos abiertos
  • Una cuenta de Twilio
  • Una cuenta de Discord (si usas el bot)

Instalar la API

Descarga los archivos de la API desde github

git clone https://github.com/Ross1337/SMSBotBypass.git

Ve a nuestra carpeta de la API

cd /SMSBotBypass/api/

Instala las dependencias

npm i

Inicia la API, espera 15s, y luego detenla

npm start

Modifica el archivo config.js

  • Añade tu AccountSid y AuthToken de Twilio
  • Tu caller id de Twilio
  • Tu IP actual para ejecutar el servidor web

Abre el puerto 1337

Para comprobar si todo funciona correctamente, hice un sistema de prueba completo. Si tu cuenta de Twilio no está actualizada, antes de la prueba ve al archivo /test/call.js y modifica el número de teléfono en la línea 122 con tu número de teléfono.

npm test

image

Tu API privada ahora funciona! Si tu API no funciona, actualiza tu cuenta de Twilio e inténtalo de nuevo.

Ten cuidado, también necesitas cambiar el idioma de TTS. Ve a https://www.twilio.com/console/voice/twiml/text-to-speech y cambia el idioma de TTS de inglés a francés con la voz de Lea.

Instalar el Bot de Discord

Toma tu contraseña de la API de tu archivo config.js en tu carpeta de la API, la vamos a usar

cd ../bots/discord

Modifica el archivo config.js

  • Añade la URL de la API y la contraseña de la API
  • Tu token de bot de Discord
  • Tu IP actual para ejecutar el servidor web
  • Cambia la contraseña secreta

Crea dos roles de Discord, uno "Admin" con permisos de Administrador, y el otro "Bot User" con cualquier permiso.

Añade el bot al servidor de Discord

Inicializa el bot de Discord

npm i

Ahora puedes iniciar el bot de Discord

node bot.js

Puedes obtener toda la información necesaria en Discord ejecutando !help

image

Descargo de responsabilidad

Este código es solo un código POC, no lo uses ilegalmente. Podrías ser arrestado por usar mal este código. Úsalo solo con tus números de teléfono o con personas que acepten probar este código.

Contribuciones

No dudes en contribuir a este proyecto haciendo fork y pull request a este repositorio.

Descargar herramienta