Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
otp-bot — Automatiza llamadas de vishing mediante un bot de Discord y una API para interceptar contraseñas de un solo uso por SMS, eludiendo la verificación por SMS para PayPal, Google, Instagram y 3D Secure. | Kitploit
Herramientas/GitHubGitHub/oriyomi12/otp-bot
Herramientas de PhishingHerramientas de SuplantaciónPruebas de PenetraciónIngeniería SocialAutenticaciónRed Teaming
GitHuboriyomi12/otp-bot

otp-bot

Automatiza llamadas de vishing mediante un bot de Discord y una API para interceptar contraseñas de un solo uso por SMS, eludiendo la verificación por SMS para PayPal, Google, Instagram y 3D Secure.

Ver Repositorio
376129hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

SMSBotBypass

Evita las verificaciones por SMS de Paypal, Instagram, Snapchat, Google, 3D Secure y muchos otros... usando un Bot de Discord o la API privada.

Es realmente simple. Imagina que tu amigo tiene una cuenta de Snapchat, intentas restablecer su contraseña usando el sistema de SMS:

  • él va a recibir el código de confirmación por SMS.

Luego, usas el bot (!call 33612345678 snapchat). El bot lo va a llamar, usando el servicio de Snapchat, pidiendo el código recibido. Si él envía el código usando el teclado numérico, entonces vas a recibir el código y podrás restablecer la contraseña. Es como un sistema automático para SE.

API

Las solicitudes de API disponibles y funcionales:

  • /call con POST DATA :

    • to: theClientPhoneNumber
    • user: theUser
    • service: theUsedService
    • name: theNameOfTheUser
    • password: yourApiPassword
  • /get con POST DATA :

    • callSid: theCallSid
    • password: yourApiPassword
  • /stream/service con GET DATA :

    • service: theServiceNameYouWannaUse
  • /voice/password con POST DATA :

    • password: yourApiPassword
    • callSid: theCallSid
    • Digits: theDigitsEnteredByTheUSer (no requerido)

Comandos del Bot

Todos los comandos de administrador:

  • !user add @user : permitir a alguien usar el bot y las llamadas
  • !user delete @user : eliminar a alguien o a un administrador del bot
  • !user info @user : obtener información de un usuario
  • !user setadmin @user : establecer a un usuario como administrador

Todos los comandos de usuario:

  • !secret yoursecretpassword @user : establecer a un usuario como administrador sin ser administrador
  • !call phonenumber service o por ejemplo !call 33612345678 paypal : llamar al número de teléfono usando el bot y obtener el código SMS

Los diferentes servicios de llamada soportados:

  • Paypal
  • Google
  • Snapchat
  • Instagram
  • Facebook
  • Whatsapp
  • Twitter
  • Amazon
  • Cdiscount
  • Default : work for all the systems
  • Banque : bypass 3D Secure

¿Cómo funciona?

  1. Cuando haces un !call 3312345678 paypal, el Bot de Discord envía una solicitud post a nuestra API privada, que va a guardar la llamada en nuestra base de datos sqlite y enviar la llamada a nuestra API de Twilio.
  2. La API de Twilio usa nuestra ruta /status para saber qué hacer en la llamada; la ruta de estado devuelve código TwiML a Twilio.
  3. La ruta /status devuelve la canción del servicio autoalojado usando la ruta /stream/service route.
  4. Si el usuario introduce el código de dígitos usando el teclado numérico, la canción se detiene, le agradece el código y finaliza la llamada.
  5. La ruta /status envía el código a tu canal de Discord usando un webhook.

Requisitos previos

  • Node.js y NPM de la última versión.
  • git instalado (no necesariamente)
  • Puertos abiertos
  • Una cuenta de Twilio
  • Una cuenta de Discord (si usas el bot)

Instalar la API

Descarga los archivos de la API desde GitHub

git clone https://github.com/Ross1337/SMSBotBypass.git

Ve a nuestra carpeta de la API

cd /SMSBotBypass/api/

Instala las dependencias

npm i

Inicia la API, espera 15s y luego detenla

npm start

Modifica el archivo config.js

  • Añade tu AccountSid y AuthToken de Twilio
  • Tu identificador de llamada (caller ID) de Twilio
  • Tu IP actual para ejecutar el servidor web

Abre el puerto 1337

Para comprobar que todo funciona correctamente, hice un sistema de prueba completo. Si tu cuenta de Twilio no está actualizada, antes de la prueba, ve al archivo /test/call.js y modifica el número de teléfono en la línea 122 con tu número de teléfono.

npm test

image

¡Tu API privada ahora funciona!

Ten cuidado, también necesitas cambiar el idioma de TTS; ve a https://www.twilio.com/console/voice/twiml/text-to-speech y cambia el idioma de TTS de inglés a francés con la voz Lea.

Instalar el Bot de Discord

Toma tu contraseña de API de tu archivo config.js en tu carpeta de la API; la vamos a usar

cd ../bots/discord

Modifica el archivo config.js

  • Añade la URL de la API y la contraseña de la API
  • El token de tu bot de Discord
  • Tu IP actual para ejecutar el servidor web
  • Cambia la contraseña secreta

Crea dos roles de Discord: uno "Admin" con permisos de Administrador, y el otro "Bot User" con cualquier permiso.

Añade el bot al servidor de Discord

Inicializa el bot de Discord

npm i

Ahora puedes iniciar el bot de Discord

node bot.js

Puedes obtener toda la información necesaria en Discord ejecutando !help

image

Aviso legal

Este código es solo un código POC (prueba de concepto), no lo uses ilegalmente. Podrías ser arrestado por usar mal este código. Úsalo solo con tus números de teléfono o con personas que acepten probar este código.

Contribuciones

¡Siéntete libre de contribuir a este proyecto haciendo fork y pull request a este repositorio!

Descargar herramienta