Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
SMSBotBypass — otp bot | Kitploit
Strumenti/GitHubGitHub/guallagang508/smsbotbypass
Phishing ToolsImpersonation ToolsSocial EngineeringAuthentication
GitHubguallagang508/smsbotbypass

SMSBotBypass

otp bot

Vedi Repository
5011342 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

SMSBotBypass

Bypassa le verifiche SMS di Paypal, Instagram, Snapchat, Google, 3D Secure e molti altri... usando un Bot Discord o l'API privata.

È davvero semplice. Immagina che il tuo amico abbia un account Snapchat, provi a reimpostare la sua password usando il sistema SMS :

  • riceverà il codice di conferma via SMS.

Poi usi il bot (!call 33612345678 snapchat). Il bot lo chiamerà, usando il servizio Snapchat, chiedendo il codice ricevuto. Se invia il codice usando il tastierino numerico, riceverai il codice e potrai reimpostare la password. È come un sistema automatico per il social engineering.

API

Le richieste API disponibili e funzionanti :

  • /call con POST DATA :

    • to: theClientPhoneNumber
    • user: theUser
    • service: theUsedService
    • name: theNameOfTheUser
    • password: yourApiPassword
  • /get con POST DATA :

    • callSid: theCallSid
    • password: yourApiPassword
  • /stream/service con GET DATA :

    • service: theServiceNameYouWannaUse
  • /voice/password con POST DATA :

    • password: yourApiPassword
    • callSid: theCallSid
    • Digits: theDigitsEnteredByTheUSer (non obbligatorio)

Bot Commands

Tutti i comandi Admin :

  • !user add @user : consenti a qualcuno di usare il bot e le chiamate
  • !user delete @user : rimuovi qualcuno o un admin dal bot
  • !user info @user : ottieni informazioni su un utente
  • !user setadmin @user : imposta un utente come admin

Tutti i comandi Utenti :

  • !secret yoursecretpassword @user : imposta un utente come admin senza essere admin
  • !call phonenumber service o ad esempio !call 33612345678 paypal : chiama il numero usando il bot e ottieni il codice SMS

I diversi servizi di chiamata supportati :

  • Paypal
  • Google
  • Snapchat
  • Instagram
  • Facebook
  • Whatsapp
  • Twitter
  • Amazon
  • Cdiscount
  • Default : work for all the systems
  • Banque : bypass 3D Secure

Come funziona ?

  1. Quando esegui un !call 3312345678 paypal, il Bot Discord invia una richiesta POST alla nostra API privata, che salverà la chiamata nel nostro database sqlite e invierà la chiamata alla nostra API Twilio.
  2. L'API Twilio usa la nostra rotta /status per sapere cosa fare nella chiamata; la rotta di stato restituisce codice TwiML a Twilio.
  3. La rotta /status restituisce il brano del servizio self-hosted usando la /stream/service route.
  4. Se l'utente inserisce il codice numerico usando il tastierino, il brano si ferma, lo ringrazia per il codice e termina la chiamata.
  5. La rotta /status invia il codice al tuo canale Discord usando un webhook.

Prerequisiti

  • Node.js & NPM dell'ultima versione.
  • git installato (non necessariamente)
  • Porte aperte
  • Un account Twilio
  • Un account Discord (se usi il bot)

Installare l'API

Scarica i file dell'API da github

git clone https://github.com/Ross1337/SMSBotBypass.git

Vai nella cartella della nostra API

cd /SMSBotBypass/api/

Installa le dipendenze

npm i

Avvia l'API, attendi 15 secondi, poi fermala

npm start

Modifica il file config.js

  • Aggiungi il tuo AccountSid e AuthToken Twilio
  • Il tuo caller id Twilio
  • Il tuo IP attuale per eseguire il web server

Apri la porta 1337

Per controllare se tutto funziona correttamente, ho creato un sistema di test completo. Se il tuo account Twilio non è aggiornato, prima del test, vai al file /test/call.js e modifica il numero di telefono nella riga 122 con il tuo numero.

npm test

image

La tua API privata ora funziona! Se la tua API non funziona, aggiorna il tuo account Twilio e riprova.

Attenzione, devi anche cambiare la lingua del TTS. Vai su https://www.twilio.com/console/voice/twiml/text-to-speech e cambia la lingua del TTS da Inglese a Francese con la voce Lea.

Installare il Bot Discord

Prendi la tua Password API dal file config.js nella cartella api, ci servirà

cd ../bots/discord

Modifica il file config.js

  • Aggiungi API Url e Api Password
  • Il tuo token del bot Discord
  • Il tuo IP attuale per eseguire il web server
  • Cambia la password segreta

Crea due ruoli Discord, uno "Admin" con permessi di Amministratore, e l'altro "Bot User" con qualsiasi permesso.

Aggiungi il bot al server Discord

Inizializza il bot Discord

npm i

Ora puoi avviare il bot Discord

node bot.js

Puoi ottenere tutte le informazioni necessarie su Discord eseguendo !help

image

Disclaimer

Questo codice è solo un codice POC, non usarlo illegalmente. Potresti essere arrestato se usi male questo codice. Usalo solo con i tuoi numeri di telefono o con persone che accettano di testare questo codice.

Contributi

Sentiti libero di contribuire a questo progetto facendo fork e pull request di questa repo!

Scarica lo strumento