Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
otp-bot — Automatise les appels de vishing via un bot Discord et une API pour intercepter les mots de passe à usage unique envoyés par SMS, contournant ainsi la vérification SMS pour PayPal, Google, Instagram et 3D Secure. | Kitploit
Outils/GitHubGitHub/oriyomi12/otp-bot
Outils de PhishingOutils d'ImpersonationTests d'IntrusionIngénierie SocialeAuthentificationRed Teaming
GitHuboriyomi12/otp-bot

otp-bot

Automatise les appels de vishing via un bot Discord et une API pour intercepter les mots de passe à usage unique envoyés par SMS, contournant ainsi la vérification SMS pour PayPal, Google, Instagram et 3D Secure.

Voir le dépôt
376129il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

SMSBotBypass

Contournez les vérifications SMS de Paypal, Instagram, Snapchat, Google, 3D Secure et bien d'autres... à l'aide d'un bot Discord ou de l'API privée.

C'est très simple. Imaginez que votre ami possède un compte Snapchat, vous essayez de réinitialiser son mot de passe en utilisant le système SMS :

  • il va recevoir le code de confirmation SMS.

Ensuite, vous utilisez le bot (!call 33612345678 snapchat). Le bot va l'appeler, en utilisant le service Snapchat, et lui demander le code reçu. S'il envoie le code à l'aide du clavier numérique, vous recevrez alors le code et pourrez réinitialiser le mot de passe. C'est comme un système automatique pour l'ingénierie sociale.

API

Les requêtes API disponibles et fonctionnelles :

  • /call avec les données POST :

    • to: theClientPhoneNumber
    • user: theUser
    • service: theUsedService
    • name: theNameOfTheUser
    • password: yourApiPassword
  • /get avec les données POST :

    • callSid: theCallSid
    • password: yourApiPassword
  • /stream/service avec les données GET :

    • service: theServiceNameYouWannaUse
  • /voice/password avec les données POST :

    • password: yourApiPassword
    • callSid: theCallSid
    • Digits: theDigitsEnteredByTheUSer (non requis)

Commandes du bot

Toutes les commandes Admin :

  • !user add @user : autoriser quelqu'un à utiliser le bot et les appels
  • !user delete @user : retirer un utilisateur ou un admin du bot
  • !user info @user : obtenir les informations d'un utilisateur
  • !user setadmin @user : définir un utilisateur comme admin

Toutes les commandes Utilisateurs :

  • !secret yoursecretpassword @user : définir un utilisateur comme admin sans être admin
  • !call phonenumber service ou par exemple !call 33612345678 paypal : appeler le numéro de téléphone avec le bot et obtenir le code SMS

Les différents services d'appel pris en charge :

  • Paypal
  • Google
  • Snapchat
  • Instagram
  • Facebook
  • Whatsapp
  • Twitter
  • Amazon
  • Cdiscount
  • Default : work for all the systems
  • Banque : bypass 3D Secure

Comment ça fonctionne ?

  1. Lorsque vous faites un !call 3312345678 paypal, le bot Discord envoie une requête POST à notre API privée, qui va enregistrer l'appel dans notre base de données sqlite et envoyer l'appel à notre API Twilio.
  2. L'API Twilio utilise notre route /status pour savoir quoi faire lors de l'appel ; la route status renvoie du code TwiML à Twilio.
  3. La route /status renvoie le message audio du service auto-hébergé en utilisant la route /stream/service.
  4. Si l'utilisateur saisit le code numérique à l'aide du clavier, le message audio s'arrête, le service le remercie pour le code, puis met fin à l'appel.
  5. La route /status envoie le code sur votre canal Discord à l'aide d'un webhook.

Prérequis

  • Node.js et NPM de la dernière version.
  • git installé (pas obligatoirement)
  • Ports ouverts
  • Un compte Twilio
  • Un compte Discord (si vous utilisez le bot)

Installer l'API

Téléchargez les fichiers de l'API depuis GitHub

git clone https://github.com/Ross1337/SMSBotBypass.git

Accédez à notre dossier API

cd /SMSBotBypass/api/

Installez les dépendances

npm i

Démarrez l'API, attendez 15 secondes, puis arrêtez-la

npm start

Modifiez le fichier config.js

  • Ajoutez votre AccountSid et votre AuthToken Twilio
  • Votre identifiant d'appelant Twilio
  • Votre adresse IP actuelle pour exécuter le serveur web

Ouvrez le port 1337

Pour vérifier que tout fonctionne bien, j'ai mis en place un système de test complet. Si votre compte Twilio n'est pas mis à niveau, avant le test, allez dans le fichier /test/call.js et modifiez le numéro de téléphone à la ligne 122 avec votre numéro de téléphone.

npm test

image

Votre API privée fonctionne désormais !

Attention, vous devez aussi changer la langue TTS : allez sur https://www.twilio.com/console/voice/twiml/text-to-speech et changez la langue TTS de l'anglais au français avec la voix Lea.

Installer le bot Discord

Récupérez votre mot de passe API depuis votre fichier config.js dans votre dossier api, nous allons l'utiliser

cd ../bots/discord

Modifiez le fichier config.js

  • Ajoutez l'URL de l'API et le mot de passe de l'API
  • Le token de votre bot Discord
  • Votre adresse IP actuelle pour exécuter le serveur web
  • Changez le mot de passe secret

Créez deux rôles Discord, un « Admin » avec les permissions Administrateur, et l'autre « Bot User » avec n'importe quelle permission.

Ajoutez le bot au serveur Discord

Initialisez le bot Discord

npm i

Vous pouvez maintenant démarrer le bot Discord

node bot.js

Vous pouvez obtenir toutes les informations nécessaires sur Discord en faisant !help

image

Avertissement

Ce code est uniquement un code POC (preuve de concept), ne l'utilisez pas illégalement. Vous pourriez être arrêté si vous utilisez ce code de manière abusive. Utilisez-le uniquement avec vos propres numéros de téléphone ou avec des personnes qui acceptent de tester ce code.

Contributions

N'hésitez pas à contribuer à ce projet en forknant ce dépôt et en soumettant une pull request !

Télécharger l’outil