
otp bot
Contournez les vérifications SMS de Paypal, Instagram, Snapchat, Google, 3D Secure, et bien d'autres... en utilisant un Bot Discord ou l'API privée.
C'est vraiment simple. Imaginez que votre ami possède un compte Snapchat, vous essayez de réinitialiser son mot de passe en utilisant le système SMS :
Ensuite, vous utilisez le bot (!call 33612345678 snapchat). Le bot va l'appeler, en utilisant le service Snapchat, et lui demander le code reçu. S'il envoie le code à l'aide du clavier numérique, vous recevrez alors le code et pourrez réinitialiser le mot de passe. C'est comme un système automatique pour l'ingénierie sociale (SE).
Les requêtes API disponibles et fonctionnelles :
/call avec les données POST :
to: theClientPhoneNumberuser: theUserservice: theUsedServicename: theNameOfTheUserpassword: yourApiPassword/get avec les données POST :
callSid: theCallSidpassword: yourApiPassword/stream/service avec les données GET :
service: theServiceNameYouWannaUse/voice/password avec les données POST :
password: yourApiPasswordcallSid: theCallSidDigits: theDigitsEnteredByTheUSer (non requis)Toutes les commandes Admin :
!user add @user : autoriser quelqu'un à utiliser le bot et les appels!user delete @user : retirer quelqu'un ou un admin du bot!user info @user : obtenir des informations sur un utilisateur!user setadmin @user : définir un utilisateur comme adminToutes les commandes Utilisateurs :
!secret yoursecretpassword @user : définir un utilisateur comme admin sans être admin!call phonenumber service ou par exemple !call 33612345678 paypal : appeler le numéro de téléphone en utilisant le bot et obtenir le code SMSLes différents services d'appel pris en charge :
PaypalGoogleSnapchatInstagramFacebookWhatsappTwitterAmazonCdiscountDefault : work for all the systemsBanque : bypass 3D Secure!call 3312345678 paypal, le Bot Discord envoie une requête POST à notre API privée, qui va enregistrer l'appel dans notre base de données sqlite et envoyer l'appel à notre API Twilio./status pour savoir quoi faire pendant l'appel ; la route status renvoie du code TwiML à Twilio./status renvoie le son du service auto-hébergé en utilisant la route /stream/service./status envoie le code sur votre canal Discord à l'aide d'un webhook.Téléchargez les fichiers de l'API depuis GitHub
git clone https://github.com/Ross1337/SMSBotBypass.git
Allez dans notre dossier API
cd /SMSBotBypass/api/
Installez les dépendances
npm i
Démarrez l'API, attendez 15 s, puis arrêtez-la
npm start
Modifiez le fichier config.js
Ouvrez le port 1337
Pour vérifier que tout fonctionne correctement, j'ai créé un système de test complet. Si votre compte Twilio n'est pas mis à niveau, avant le test, allez dans le fichier /test/call.js et modifiez le numéro de téléphone à la ligne 122 avec votre numéro de téléphone.
npm test

Votre API privée fonctionne désormais ! Si votre API ne fonctionne pas, mettez à niveau votre compte Twilio et réessayez.
Attention, vous devez également changer la langue de la TTS. Rendez-vous sur https://www.twilio.com/console/voice/twiml/text-to-speech et changez la langue de la TTS de l'anglais au français avec la voix Lea.
Récupérez votre mot de passe API depuis votre fichier config.js dans votre dossier API, nous allons l'utiliser
cd ../bots/discord
Modifiez le fichier config.js
Créez deux rôles Discord, un "Admin" avec les permissions Administrateur, et l'autre "Bot User" avec n'importe quelle permission.
Ajoutez le bot au serveur Discord
Initialisez le bot Discord
npm i
Vous pouvez maintenant démarrer le bot Discord
node bot.js
Vous pouvez obtenir toutes les informations nécessaires sur Discord en faisant !help

Ce code n'est qu'un code POC (preuve de concept), ne l'utilisez pas illégalement. Vous pourriez être arrêté si vous utilisez ce code de manière abusive. Utilisez-le uniquement avec vos propres numéros de téléphone ou avec des personnes qui acceptent de tester ce code.
N'hésitez pas à contribuer à ce projet en forkant et en créant une pull request sur ce dépôt !