Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
otp-bot — Discord 봇과 API를 통해 비싱(음성 피싱) 통화를 자동화하여 SMS 일회용 비밀번호를 가로채고, PayPal, Google, Instagram 및 3D Secure의 SMS 인증을 우회합니다. | Kitploit
도구/GitHubGitHub/oriyomi12/otp-bot
Phishing ToolsImpersonation ToolsPenetration TestingSocial EngineeringAuthenticationRed Teaming
GitHuboriyomi12/otp-bot

otp-bot

Discord 봇과 API를 통해 비싱(음성 피싱) 통화를 자동화하여 SMS 일회용 비밀번호를 가로채고, PayPal, Google, Instagram 및 3D Secure의 SMS 인증을 우회합니다.

저장소 보기
3761292년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

SMSBotBypass

Paypal, Instagram, Snapchat, Google, 3D Secure 및 기타 여러 서비스의 SMS 인증을 Discord 봇 또는 비공개 API를 사용하여 우회하세요.

정말 간단합니다. 친구가 Snapchat 계정을 가지고 있다고 상상해 보세요. sms 시스템을 사용하여 그의 비밀번호를 재설정하려고 합니다 :

  • 그는 sms 확인 코드를 받게 될 것입니다.

그런 다음 봇을 사용합니다 (!call 33612345678 snapchat). 봇이 snapchat 서비스를 사용하여 그에게 전화를 걸어 수신된 코드를 요청합니다. 그가 숫자 키패드로 코드를 보내면, 당신은 코드를 받아 비밀번호를 재설정할 수 있습니다. SE를 위한 자동 시스템과 같습니다.

API

사용 가능하고 작동하는 API 요청 :

  • /call POST DATA 사용 :

    • to: theClientPhoneNumber
    • user: theUser
    • service: theUsedService
    • name: theNameOfTheUser
    • password: yourApiPassword
  • /get POST DATA 사용 :

    • callSid: theCallSid
    • password: yourApiPassword
  • /stream/service GET DATA 사용 :

    • service: theServiceNameYouWannaUse
  • /voice/password POST DATA 사용 :

    • password: yourApiPassword
    • callSid: theCallSid
    • Digits: theDigitsEnteredByTheUSer (필수 아님)

Bot Commands

모든 관리자 명령 :

  • !user add @user : 누군가 봇과 통화를 사용할 수 있게 허용합니다.
  • !user delete @user : 봇에서 사용자 또는 관리자를 제거합니다.
  • !user info @user : 사용자 정보를 가져옵니다.
  • !user setadmin @user : 사용자를 관리자로 설정합니다.

모든 사용자 명령 :

  • !secret yoursecretpassword @user : 관리자가 아니어도 사용자를 관리자로 설정합니다.
  • !call phonenumber service 또는 예를 들어 !call 33612345678 paypal : 봇을 사용하여 전화번호로 전화를 걸고 sms 코드를 받습니다.

지원되는 다양한 통화 서비스 :

  • Paypal
  • Google
  • Snapchat
  • Instagram
  • Facebook
  • Whatsapp
  • Twitter
  • Amazon
  • Cdiscount
  • Default : work for all the systems
  • Banque : bypass 3D Secure

어떻게 작동하나요?

  1. !call 3312345678 paypal 명령을 실행하면 Discord 봇이 비공개 API로 POST 요청을 보내고, API는 통화를 sqlite DB에 저장한 후 Twilio API로 통화를 전송합니다.
  2. Twilio API는 통화에서 수행할 작업을 알기 위해 /status 라우트를 사용하며, status 라우트는 TwiML 코드를 Twilio에 반환합니다.
  3. /status 라우트는 /stream/service route를 사용하여 자체 호스팅된 서비스 음원을 반환합니다.
  4. 사용자가 숫자 키패드로 코드를 입력하면 음원이 멈추고, 코드에 대해 감사 인사를 한 후 통화를 종료합니다.
  5. /status 라우트는 webhook을 사용하여 코드를 Discord 채널로 보냅니다.

사전 요구 사항

  • 최신 버전의 Node.js 및 NPM.
  • git 설치 (필수는 아님)
  • 열린 포트
  • Twilio 계정
  • Discord 계정 (봇을 사용하는 경우)

API 설치

GitHub에서 API 파일을 다운로드하세요

git clone https://github.com/Ross1337/SMSBotBypass.git

API 폴더로 이동하세요

cd /SMSBotBypass/api/

의존성을 설치하세요

npm i

API를 시작하고, 15초를 기다린 후, 중지하세요

npm start

config.js 파일을 수정하세요

  • Twilio AccountSid 및 AuthToken을 추가하세요
  • Twilio 발신자 ID를 추가하세요
  • 웹 서버를 실행할 실제 IP를 추가하세요

포트 1337을 여세요

모든 것이 제대로 작동하는지 확인하기 위해 전체 테스트 시스템을 만들었습니다. Twilio 계정이 업그레이드되지 않은 경우, 테스트 전에 /test/call.js 파일로 이동하여 122번째 줄의 전화번호를 본인 번호로 수정하세요.

npm test

image

이제 비공개 API가 작동합니다 !

주의: TTS 언어도 변경해야 합니다. https://www.twilio.com/console/voice/twiml/text-to-speech 로 이동하여 TTS 언어를 영어에서 Lea 음성의 프랑스어로 변경하세요.

Discord 봇 설치

api 폴더에 있는 config.js 파일에서 API 비밀번호를 가져오세요. 우리는 그것을 사용할 것입니다.

cd ../bots/discord

config.js 파일을 수정하세요

  • API Url 및 Api 비밀번호를 추가하세요
  • Discord 봇 토큰을 추가하세요
  • 웹 서버를 실행할 실제 IP를 추가하세요
  • 비밀번호를 변경하세요

두 개의 Discord 역할을 만드세요. 하나는 Administrator 권한이 있는 "Admin", 다른 하나는 아무 권한이 있는 "Bot User"입니다.

Discord 서버에 봇을 추가하세요

Discord 봇을 초기화하세요

npm i

이제 Discord 봇을 시작할 수 있습니다

node bot.js

Discord에서 !help를 입력하면 필요한 모든 정보를 얻을 수 있습니다.

image

면책 조항

이 코드는 POC(개념 증명) 코드일 뿐이며 불법적으로 사용하지 마십시오. 이 코드를 잘못 사용하면 체포될 수 있습니다. 본인 전화번호 또는 이 코드 테스트에 동의한 사람들과만 사용하십시오.

기여

이 저장소를 포크하고 풀 리퀘스트하여 이 프로젝트에 자유롭게 기여하세요!

도구 다운로드