Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
otp-bot — DiscordボットとAPIを介してビッシング(音声フィッシング)通話を自動化し、SMSワンタイムパスワードを傍受することで、PayPal、Google、Instagram、3D SecureのSMS認証を回避します。 | Kitploit
ツール/GitHubGitHub/oriyomi12/otp-bot
フィッシングツールなりすましツールペネトレーションテストソーシャルエンジニアリング認証レッドチーミング
GitHuboriyomi12/otp-bot

otp-bot

DiscordボットとAPIを介してビッシング(音声フィッシング)通話を自動化し、SMSワンタイムパスワードを傍受することで、PayPal、Google、Instagram、3D SecureのSMS認証を回避します。

リポジトリを見る
376129102年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

SMSBotBypass

Paypal、Instagram、Snapchat、Google、3D Secure など、多くの SMS 認証を Discord Bot またはプライベート API を使ってバイパスします。

とても簡単です。友達が Snapchat アカウントを持っていると想像してください。あなたは SMS システムを使って彼のパスワードをリセットしようとします:

  • 彼は SMS 確認コードを受け取ります。

次に、あなたはボットを使います(!call 33612345678 snapchat)。ボットは Snapchat サービスを使って彼に電話し、受け取ったコードを尋ねます。彼がテンキーでコードを送信すると、あなたはコードを受け取り、パスワードをリセットできるようになります。これは SE のための自動システムのようなものです。

API

利用可能で動作する API リクエスト:

  • /call POST DATA 付き :

    • to: theClientPhoneNumber
    • user: theUser
    • service: theUsedService
    • name: theNameOfTheUser
    • password: yourApiPassword
  • /get POST DATA 付き :

    • callSid: theCallSid
    • password: yourApiPassword
  • /stream/service GET DATA 付き :

    • service: theServiceNameYouWannaUse
  • /voice/password POST DATA 付き :

    • password: yourApiPassword
    • callSid: theCallSid
    • Digits: theDigitsEnteredByTheUSer (必須ではありません)

Bot コマンド

管理者向けコマンド一覧:

  • !user add @user : 誰かがボットと通話を使用できるようにする
  • !user delete @user : ボットからユーザーまたは管理者を削除する
  • !user info @user : ユーザーの情報を取得する
  • !user setadmin @user : ユーザーを管理者に設定する

ユーザー向けコマンド一覧:

  • !secret yoursecretpassword @user : 管理者でなくてもユーザーを管理者に設定する
  • !call phonenumber service 、または例: !call 33612345678 paypal : ボットを使って電話番号に電話し、SMS コードを取得する

サポートされている通話サービス:

  • Paypal
  • Google
  • Snapchat
  • Instagram
  • Facebook
  • Whatsapp
  • Twitter
  • Amazon
  • Cdiscount
  • Default : work for all the systems
  • Banque : bypass 3D Secure

仕組み

  1. !call 3312345678 paypal を実行すると、Discord Bot がプライベート API に POST リクエストを送信します。API は通話を sqlite DB に保存し、Twilio API に通話を送信します。
  2. Twilio API は、通話で何をすべきかを知るために /status ルートを使用します。status ルートは TwiML コードを Twilio に返します。
  3. /status ルートは、/stream/service route を使用して、セルフホストされたサービス音声を返します。
  4. ユーザーがテンキーで数字コードを入力すると、音声が停止し、コードに対してお礼が流れて通話が終了します。
  5. /status ルートは webhook を使用して、コードを Discord チャンネルに送信します。

前提条件

  • 最新バージョンの Node.js & NPM
  • git がインストールされていること(必須ではありません)
  • 開放されたポート
  • Twilio アカウント
  • Discord アカウント(ボットを使用する場合)

API のインストール

GitHub から API ファイルをダウンロードします

git clone https://github.com/Ross1337/SMSBotBypass.git

API フォルダに移動します

cd /SMSBotBypass/api/

依存関係をインストールします

npm i

API を起動し、15 秒待ってから停止します

npm start

config.js ファイルを変更します

  • あなたの Twilio AccountSid と AuthToken を追加します
  • あなたの Twilio 発信者 ID
  • Web サーバーを実行するためのあなたの実際の IP

ポート 1337 を開放します

すべてが正常に動作するか確認するために、完全なテストシステムを作成しました。Twilio アカウントがアップグレードされていない場合は、テスト前に /test/call.js ファイルに行き、122 行目の電話番号を自分の電話番号に変更してください。

npm test

image

あなたのプライベート API は 動作します !

注意: TTS 言語も変更する必要があります。https://www.twilio.com/console/voice/twiml/text-to-speech にアクセスし、TTS 言語を英語から Lea の声でフランス語に変更してください。

Discord Bot のインストール

API フォルダの config.js ファイルから API パスワードを取得します。これを使用します

cd ../bots/discord

config.js ファイルを変更します

  • API URL と API パスワードを追加します
  • Discord ボットのトークン
  • Web サーバーを実行するための実際の IP
  • シークレットパスワードを変更します

2 つの Discord ロールを作成します。1 つは管理者権限を持つ "Admin"、もう 1 つは任意の権限を持つ "Bot User" です。

ボットを Discord サーバーに追加します

Discord ボットを初期化します

npm i

これで Discord ボットを起動できます

node bot.js

Discord で !help を実行すると、必要なすべての情報を取得できます

image

免責事項

このコードは POC コードにすぎません。違法に使用しないでください。このコードを悪用すると逮捕される可能性があります。自分の電話番号またはこのコードのテストに同意した人とのみ使用してください。

コントリビューション

このリポジトリをフォークしてプルリクエストを送り、このプロジェクトに自由に貢献してください。

ツールをダウンロード