Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
SMSBotBypass — otp bot | Kitploit
ツール/GitHubGitHub/guallagang508/smsbotbypass
Phishing ToolsImpersonation ToolsSocial EngineeringAuthentication
GitHubguallagang508/smsbotbypass

SMSBotBypass

otp bot

リポジトリを見る
5011342年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

SMSBotBypass

Paypal、Instagram、Snapchat、Google、3D Secure、その他多くのSMS認証を、Discord BotまたはプライベートAPIを使用してバイパスします。

とても簡単です。友人がSnapchatアカウントを持っていると想像してください。あなたはSMSシステムを使って彼のパスワードをリセットしようとします:

  • 彼はSMS確認コードを受け取ります。

次に、ボットを使用します(!call 33612345678 snapchat)。ボットはSnapchatサービスを使って彼に電話し、受け取ったコードを尋ねます。彼がテンキーでコードを入力すれば、あなたはコードを受け取り、パスワードをリセットできます。これはSE(ソーシャルエンジニアリング)のための自動システムのようなものです。

API

利用可能で動作するAPIリクエスト:

  • /call POST DATA付き:

    • to: theClientPhoneNumber
    • user: theUser
    • service: theUsedService
    • name: theNameOfTheUser
    • password: yourApiPassword
  • /get POST DATA付き:

    • callSid: theCallSid
    • password: yourApiPassword
  • /stream/service GET DATA付き:

    • service: theServiceNameYouWannaUse
  • /voice/password POST DATA付き:

    • password: yourApiPassword
    • callSid: theCallSid
    • Digits: theDigitsEnteredByTheUSer (必須ではありません)

Botコマンド

すべての管理者コマンド:

  • !user add @user : ボットと通話を使用できるように誰かを許可する
  • !user delete @user : ボットから誰かまたは管理者を削除する
  • !user info @user : ユーザーから情報を取得する
  • !user setadmin @user : ユーザーを管理者に設定する

すべてのユーザーコマンド:

  • !secret yoursecretpassword @user : 管理者でなくてもユーザーを管理者に設定する
  • !call phonenumber service または例: !call 33612345678 paypal : ボットを使用して電話番号に電話し、SMSコードを取得する

サポートされているさまざまな通話サービス:

  • Paypal
  • Google
  • Snapchat
  • Instagram
  • Facebook
  • Whatsapp
  • Twitter
  • Amazon
  • Cdiscount
  • Default : work for all the systems
  • Banque : bypass 3D Secure

仕組みは?

  1. !call 3312345678 paypal を実行すると、Discord BotがプライベートAPIにPOSTリクエストを送信します。APIは通話をsqlite DBに保存し、Twilio APIに通話を送信します。
  2. Twilio APIは /status ルートを使用して通話で何を行うかを判断します。ステータスルートは TwiML コードをTwilioに返します。
  3. /status ルートは、/stream/service route を使用してセルフホストされたサービス音声を返します。
  4. ユーザーがテンキーで数字コードを入力すると、音声が停止し、コードに対して感謝が伝えられ、通話が終了します。
  5. /status ルートは、webhook を使用してコードをDiscordチャンネルに送信します。

前提条件

  • 最新バージョンのNode.js & NPM。
  • gitがインストールされていること(必須ではありません)
  • 開放されたポート
  • Twilioアカウント
  • Discordアカウント(ボットを使用する場合)

APIのインストール

GitHubからAPIファイルをダウンロードします

git clone https://github.com/Ross1337/SMSBotBypass.git

APIフォルダに移動します

cd /SMSBotBypass/api/

依存関係をインストールします

npm i

APIを起動し、15秒待ってから停止します

npm start

config.jsファイルを変更します

  • TwilioのAccountSidとAuthTokenを追加します
  • Twilioの発信者ID
  • Webサーバーを実行するための実際のIP

ポート1337を開放します

すべてが正常に動作するか確認するために、完全なテストシステムを作成しました。Twilioアカウントがアップグレードされていない場合は、テストの前に /test/call.js ファイルに移動し、122行目の電話番号を自分の電話番号に変更してください。

npm test

image

これでプライベートAPIが動作します!APIが動作しない場合は、Twilioアカウントをアップグレードしてもう一度試してください。

注意: TTS言語も変更する必要があります。https://www.twilio.com/console/voice/twiml/text-to-speech に移動し、TTS言語を英語からLeaの声でフランス語に変更してください。

Discord Botのインストール

APIフォルダ内のconfig.jsファイルからAPIパスワードを取得します(これを使用します)

cd ../bots/discord

config.jsファイルを変更します

  • API URLとAPIパスワードを追加します
  • Discordボットトークン
  • Webサーバーを実行するための実際のIP
  • シークレットパスワードを変更します

2つのDiscordロールを作成します。1つは管理者権限を持つ"Admin"、もう1つは任意の権限を持つ"Bot User"です。

Discordサーバーにボットを追加します

Discordボットを初期化します

npm i

これでDiscordボットを起動できます

node bot.js

Discordで !help を実行すると、必要なすべての情報を取得できます。

image

免責事項

このコードはPOC(概念実証)コードにすぎません。違法に使用しないでください。このコードを悪用すると逮捕される可能性があります。自分の電話番号、またはこのコードのテストに同意した人とのみ使用してください。

貢献

このリポジトリをフォークしてプルリクエストを送信し、このプロジェクトに貢献してください!

ツールをダウンロード