Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
SMSBotBypass — otp bot | Kitploit
Outils/GitHubGitHub/guallagang508/smsbotbypass
Phishing ToolsImpersonation ToolsSocial EngineeringAuthentication
GitHubguallagang508/smsbotbypass

SMSBotBypass

otp bot

Voir le dépôt
501134il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

SMSBotBypass

Contournez les vérifications SMS de Paypal, Instagram, Snapchat, Google, 3D Secure, et bien d'autres... en utilisant un Bot Discord ou l'API privée.

C'est vraiment simple. Imaginez que votre ami possède un compte Snapchat, vous essayez de réinitialiser son mot de passe en utilisant le système SMS :

  • il va recevoir le code de confirmation SMS.

Ensuite, vous utilisez le bot (!call 33612345678 snapchat). Le bot va l'appeler, en utilisant le service Snapchat, et lui demander le code reçu. S'il envoie le code à l'aide du clavier numérique, vous recevrez alors le code et pourrez réinitialiser le mot de passe. C'est comme un système automatique pour l'ingénierie sociale (SE).

API

Les requêtes API disponibles et fonctionnelles :

  • /call avec les données POST :

    • to: theClientPhoneNumber
    • user: theUser
    • service: theUsedService
    • name: theNameOfTheUser
    • password: yourApiPassword
  • /get avec les données POST :

    • callSid: theCallSid
    • password: yourApiPassword
  • /stream/service avec les données GET :

    • service: theServiceNameYouWannaUse
  • /voice/password avec les données POST :

    • password: yourApiPassword
    • callSid: theCallSid
    • Digits: theDigitsEnteredByTheUSer (non requis)

Commandes du Bot

Toutes les commandes Admin :

  • !user add @user : autoriser quelqu'un à utiliser le bot et les appels
  • !user delete @user : retirer quelqu'un ou un admin du bot
  • !user info @user : obtenir des informations sur un utilisateur
  • !user setadmin @user : définir un utilisateur comme admin

Toutes les commandes Utilisateurs :

  • !secret yoursecretpassword @user : définir un utilisateur comme admin sans être admin
  • !call phonenumber service ou par exemple !call 33612345678 paypal : appeler le numéro de téléphone en utilisant le bot et obtenir le code SMS

Les différents services d'appel pris en charge :

  • Paypal
  • Google
  • Snapchat
  • Instagram
  • Facebook
  • Whatsapp
  • Twitter
  • Amazon
  • Cdiscount
  • Default : work for all the systems
  • Banque : bypass 3D Secure

Comment ça fonctionne ?

  1. Lorsque vous faites un !call 3312345678 paypal, le Bot Discord envoie une requête POST à notre API privée, qui va enregistrer l'appel dans notre base de données sqlite et envoyer l'appel à notre API Twilio.
  2. L'API Twilio utilise notre route /status pour savoir quoi faire pendant l'appel ; la route status renvoie du code TwiML à Twilio.
  3. La route /status renvoie le son du service auto-hébergé en utilisant la route /stream/service.
  4. Si l'utilisateur saisit le code numérique à l'aide du clavier numérique, le son s'arrête, le bot le remercie pour le code et met fin à l'appel.
  5. La route /status envoie le code sur votre canal Discord à l'aide d'un webhook.

Prérequis

  • Node.js et NPM de la dernière version.
  • git installé (pas nécessairement)
  • Ports ouverts
  • Un compte Twilio
  • Un compte Discord (si vous utilisez le bot)

Installer l'API

Téléchargez les fichiers de l'API depuis GitHub

git clone https://github.com/Ross1337/SMSBotBypass.git

Allez dans notre dossier API

cd /SMSBotBypass/api/

Installez les dépendances

npm i

Démarrez l'API, attendez 15 s, puis arrêtez-la

npm start

Modifiez le fichier config.js

  • Ajoutez votre AccountSid et AuthToken Twilio
  • Votre identifiant d'appelant Twilio
  • Votre IP actuelle pour exécuter le serveur web

Ouvrez le port 1337

Pour vérifier que tout fonctionne correctement, j'ai créé un système de test complet. Si votre compte Twilio n'est pas mis à niveau, avant le test, allez dans le fichier /test/call.js et modifiez le numéro de téléphone à la ligne 122 avec votre numéro de téléphone.

npm test

image

Votre API privée fonctionne désormais ! Si votre API ne fonctionne pas, mettez à niveau votre compte Twilio et réessayez.

Attention, vous devez également changer la langue de la TTS. Rendez-vous sur https://www.twilio.com/console/voice/twiml/text-to-speech et changez la langue de la TTS de l'anglais au français avec la voix Lea.

Installer le Bot Discord

Récupérez votre mot de passe API depuis votre fichier config.js dans votre dossier API, nous allons l'utiliser

cd ../bots/discord

Modifiez le fichier config.js

  • Ajoutez l'URL de l'API et le mot de passe API
  • Votre jeton de bot Discord
  • Votre IP actuelle pour exécuter le serveur web
  • Changez le mot de passe secret

Créez deux rôles Discord, un "Admin" avec les permissions Administrateur, et l'autre "Bot User" avec n'importe quelle permission.

Ajoutez le bot au serveur Discord

Initialisez le bot Discord

npm i

Vous pouvez maintenant démarrer le bot Discord

node bot.js

Vous pouvez obtenir toutes les informations nécessaires sur Discord en faisant !help

image

Avertissement

Ce code n'est qu'un code POC (preuve de concept), ne l'utilisez pas illégalement. Vous pourriez être arrêté si vous utilisez ce code de manière abusive. Utilisez-le uniquement avec vos propres numéros de téléphone ou avec des personnes qui acceptent de tester ce code.

Contributions

N'hésitez pas à contribuer à ce projet en forkant et en créant une pull request sur ce dépôt !

Télécharger l’outil