
Automatise les appels de vishing via un bot Discord et une API pour intercepter les mots de passe à usage unique envoyés par SMS, contournant ainsi la vérification SMS pour PayPal, Google, Instagram et 3D Secure.
Contournez les vérifications SMS de Paypal, Instagram, Snapchat, Google, 3D Secure et bien d'autres... à l'aide d'un bot Discord ou de l'API privée.
C'est très simple. Imaginez que votre ami possède un compte Snapchat, vous essayez de réinitialiser son mot de passe en utilisant le système SMS :
Ensuite, vous utilisez le bot (!call 33612345678 snapchat). Le bot va l'appeler, en utilisant le service Snapchat, et lui demander le code reçu. S'il envoie le code à l'aide du clavier numérique, vous recevrez alors le code et pourrez réinitialiser le mot de passe. C'est comme un système automatique pour l'ingénierie sociale.
Les requêtes API disponibles et fonctionnelles :
/call avec les données POST :
to: theClientPhoneNumberuser: theUserservice: theUsedServicename: theNameOfTheUserpassword: yourApiPassword/get avec les données POST :
callSid: theCallSidpassword: yourApiPassword/stream/service avec les données GET :
service: theServiceNameYouWannaUse/voice/password avec les données POST :
password: yourApiPasswordcallSid: theCallSidDigits: theDigitsEnteredByTheUSer (non requis)Toutes les commandes Admin :
!user add @user : autoriser quelqu'un à utiliser le bot et les appels!user delete @user : retirer un utilisateur ou un admin du bot!user info @user : obtenir les informations d'un utilisateur!user setadmin @user : définir un utilisateur comme adminToutes les commandes Utilisateurs :
!secret yoursecretpassword @user : définir un utilisateur comme admin sans être admin!call phonenumber service ou par exemple !call 33612345678 paypal : appeler le numéro de téléphone avec le bot et obtenir le code SMSLes différents services d'appel pris en charge :
PaypalGoogleSnapchatInstagramFacebookWhatsappTwitterAmazonCdiscountDefault : work for all the systemsBanque : bypass 3D Secure!call 3312345678 paypal, le bot Discord envoie une requête POST à notre API privée, qui va enregistrer l'appel dans notre base de données sqlite et envoyer l'appel à notre API Twilio./status pour savoir quoi faire lors de l'appel ; la route status renvoie du code TwiML à Twilio./status renvoie le message audio du service auto-hébergé en utilisant la route /stream/service./status envoie le code sur votre canal Discord à l'aide d'un webhook.Téléchargez les fichiers de l'API depuis GitHub
git clone https://github.com/Ross1337/SMSBotBypass.git
Accédez à notre dossier API
cd /SMSBotBypass/api/
Installez les dépendances
npm i
Démarrez l'API, attendez 15 secondes, puis arrêtez-la
npm start
Modifiez le fichier config.js
Ouvrez le port 1337
Pour vérifier que tout fonctionne bien, j'ai mis en place un système de test complet. Si votre compte Twilio n'est pas mis à niveau, avant le test, allez dans le fichier /test/call.js et modifiez le numéro de téléphone à la ligne 122 avec votre numéro de téléphone.
npm test

Votre API privée fonctionne désormais !
Attention, vous devez aussi changer la langue TTS : allez sur https://www.twilio.com/console/voice/twiml/text-to-speech et changez la langue TTS de l'anglais au français avec la voix Lea.
Récupérez votre mot de passe API depuis votre fichier config.js dans votre dossier api, nous allons l'utiliser
cd ../bots/discord
Modifiez le fichier config.js
Créez deux rôles Discord, un « Admin » avec les permissions Administrateur, et l'autre « Bot User » avec n'importe quelle permission.
Ajoutez le bot au serveur Discord
Initialisez le bot Discord
npm i
Vous pouvez maintenant démarrer le bot Discord
node bot.js
Vous pouvez obtenir toutes les informations nécessaires sur Discord en faisant !help

Ce code est uniquement un code POC (preuve de concept), ne l'utilisez pas illégalement. Vous pourriez être arrêté si vous utilisez ce code de manière abusive. Utilisez-le uniquement avec vos propres numéros de téléphone ou avec des personnes qui acceptent de tester ce code.
N'hésitez pas à contribuer à ce projet en forknant ce dépôt et en soumettant une pull request !