
Automatiza llamadas de vishing mediante un bot de Discord y una API para interceptar contraseñas de un solo uso por SMS, eludiendo la verificación por SMS para PayPal, Google, Instagram y 3D Secure.
Evita las verificaciones por SMS de Paypal, Instagram, Snapchat, Google, 3D Secure y muchos otros... usando un Bot de Discord o la API privada.
Es realmente simple. Imagina que tu amigo tiene una cuenta de Snapchat, intentas restablecer su contraseña usando el sistema de SMS:
Luego, usas el bot (!call 33612345678 snapchat). El bot lo va a llamar, usando el servicio de Snapchat, pidiendo el código recibido. Si él envía el código usando el teclado numérico, entonces vas a recibir el código y podrás restablecer la contraseña. Es como un sistema automático para SE.
Las solicitudes de API disponibles y funcionales:
/call con POST DATA :
to: theClientPhoneNumberuser: theUserservice: theUsedServicename: theNameOfTheUserpassword: yourApiPassword/get con POST DATA :
callSid: theCallSidpassword: yourApiPassword/stream/service con GET DATA :
service: theServiceNameYouWannaUse/voice/password con POST DATA :
password: yourApiPasswordcallSid: theCallSidDigits: theDigitsEnteredByTheUSer (no requerido)Todos los comandos de administrador:
!user add @user : permitir a alguien usar el bot y las llamadas!user delete @user : eliminar a alguien o a un administrador del bot!user info @user : obtener información de un usuario!user setadmin @user : establecer a un usuario como administradorTodos los comandos de usuario:
!secret yoursecretpassword @user : establecer a un usuario como administrador sin ser administrador!call phonenumber service o por ejemplo !call 33612345678 paypal : llamar al número de teléfono usando el bot y obtener el código SMSLos diferentes servicios de llamada soportados:
PaypalGoogleSnapchatInstagramFacebookWhatsappTwitterAmazonCdiscountDefault : work for all the systemsBanque : bypass 3D Secure!call 3312345678 paypal, el Bot de Discord envía una solicitud post a nuestra API privada, que va a guardar la llamada en nuestra base de datos sqlite y enviar la llamada a nuestra API de Twilio./status para saber qué hacer en la llamada; la ruta de estado devuelve código TwiML a Twilio./status devuelve la canción del servicio autoalojado usando la ruta /stream/service route./status envía el código a tu canal de Discord usando un webhook.Descarga los archivos de la API desde GitHub
git clone https://github.com/Ross1337/SMSBotBypass.git
Ve a nuestra carpeta de la API
cd /SMSBotBypass/api/
Instala las dependencias
npm i
Inicia la API, espera 15s y luego detenla
npm start
Modifica el archivo config.js
Abre el puerto 1337
Para comprobar que todo funciona correctamente, hice un sistema de prueba completo. Si tu cuenta de Twilio no está actualizada, antes de la prueba, ve al archivo /test/call.js y modifica el número de teléfono en la línea 122 con tu número de teléfono.
npm test

¡Tu API privada ahora funciona!
Ten cuidado, también necesitas cambiar el idioma de TTS; ve a https://www.twilio.com/console/voice/twiml/text-to-speech y cambia el idioma de TTS de inglés a francés con la voz Lea.
Toma tu contraseña de API de tu archivo config.js en tu carpeta de la API; la vamos a usar
cd ../bots/discord
Modifica el archivo config.js
Crea dos roles de Discord: uno "Admin" con permisos de Administrador, y el otro "Bot User" con cualquier permiso.
Añade el bot al servidor de Discord
Inicializa el bot de Discord
npm i
Ahora puedes iniciar el bot de Discord
node bot.js
Puedes obtener toda la información necesaria en Discord ejecutando !help

Este código es solo un código POC (prueba de concepto), no lo uses ilegalmente. Podrías ser arrestado por usar mal este código. Úsalo solo con tus números de teléfono o con personas que acepten probar este código.
¡Siéntete libre de contribuir a este proyecto haciendo fork y pull request a este repositorio!