Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
SMSBotBypass — bot de otp | Kitploit
Ferramentas/GitHubGitHub/guallagang508/smsbotbypass
Ferramentas de PhishingFerramentas de ImpersonaçãoEngenharia SocialAutenticação
GitHubguallagang508/smsbotbypass

SMSBotBypass

bot de otp

Ver Repositório
50113411há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

SMSBotBypass

Contorne verificações de SMS do Paypal, Instagram, Snapchat, Google, 3D Secure e muitos outros... usando um Bot do Discord ou a API privada.

É muito simples. Imagine que seu amigo tem uma conta no Snapchat e você tenta redefinir a senha dele usando o sistema de SMS:

  • ele vai receber o código de confirmação por SMS.

Então, você usa o bot (!call 33612345678 snapchat). O bot vai ligar para ele, usando o serviço do Snapchat, e pedir o código recebido. Se ele enviar o código usando o teclado numérico, você vai receber o código e poderá redefinir a senha. É como um sistema automático para SE.

API

As requisições da API disponíveis e em funcionamento:

  • /call com dados POST :

    • to: theClientPhoneNumber
    • user: theUser
    • service: theUsedService
    • name: theNameOfTheUser
    • password: yourApiPassword
  • /get com dados POST :

    • callSid: theCallSid
    • password: yourApiPassword
  • /stream/service com dados GET :

    • service: theServiceNameYouWannaUse
  • /voice/password com dados POST :

    • password: yourApiPassword
    • callSid: theCallSid
    • Digits: theDigitsEnteredByTheUSer (não obrigatório)

Comandos do Bot

Todos os comandos de Admin :

  • !user add @user : permitir que alguém use o bot e as chamadas
  • !user delete @user : remover alguém ou um admin do bot
  • !user info @user : obter informações de um usuário
  • !user setadmin @user : definir um usuário como admin

Todos os comandos de Usuários :

  • !secret yoursecretpassword @user : definir um usuário como admin sem ser admin
  • !call phonenumber service ou, por exemplo, !call 33612345678 paypal : ligar para o número usando o bot e obter o código de SMS

Os diferentes serviços de chamada suportados :

  • Paypal
  • Google
  • Snapchat
  • Instagram
  • Facebook
  • Whatsapp
  • Twitter
  • Amazon
  • Cdiscount
  • Default : work for all the systems
  • Banque : bypass 3D Secure

Como funciona ?

  1. Quando você faz um !call 3312345678 paypal, o Bot do Discord envia uma requisição POST para nossa API privada, que vai salvar a chamada no nosso banco de dados sqlite e enviar a chamada para nossa API Twilio.
  2. A API Twilio usa nossa rota /status para saber o que fazer na chamada; a rota de status retorna código TwiML para o Twilio.
  3. A rota /status retorna a música do serviço auto-hospedado usando a /stream/service route.
  4. Se o usuário inserir o código numérico usando o teclado numérico, a música para, ele agradece pelo código e encerra a chamada.
  5. A rota /status envia o código para o seu canal do Discord usando um webhook.

Pré-requisitos

  • Node.js e NPM da última versão.
  • git instalado (não necessariamente)
  • Portas abertas
  • Uma conta Twilio
  • Uma conta Discord (se você usar o bot)

Instalar a API

Baixe os arquivos da API do github

git clone https://github.com/Ross1337/SMSBotBypass.git

Vá para a pasta da nossa API

cd /SMSBotBypass/api/

Instale as dependências

npm i

Inicie a API, aguarde 15s e depois pare

npm start

Modifique o arquivo config.js

  • Adicione seu AccountSid e AuthToken do Twilio
  • Seu caller id do Twilio
  • Seu IP atual para executar o servidor web

Abra a porta 1337

Para verificar se tudo funciona corretamente, criei um sistema de teste completo. Se sua conta Twilio não estiver atualizada, antes do teste, vá para o arquivo /test/call.js e modifique o número de telefone na linha 122 com o seu número.

npm test

image

Sua API privada agora funciona! Se sua API não estiver funcionando, atualize sua conta Twilio e tente novamente.

Cuidado: você também precisa alterar o idioma do TTS; vá para https://www.twilio.com/console/voice/twiml/text-to-speech e mude o idioma do TTS de inglês para francês com a voz Lea.

Instalar o Bot do Discord

Pegue sua senha da API do seu arquivo config.js na pasta da API; vamos usá-la.

cd ../bots/discord

Modifique o arquivo config.js

  • Adicione a URL da API e a senha da API
  • Seu token do bot do Discord
  • Seu IP atual para executar o servidor web
  • Altere a senha secreta

Crie duas funções no Discord, uma "Admin" com permissões de Administrador, e a outra "Bot User" com qualquer permissão.

Adicione o bot ao servidor do Discord

Inicialize o bot do Discord

npm i

Agora você pode iniciar o bot do Discord

node bot.js

Você pode obter todas as informações necessárias no Discord usando !help

image

Aviso legal

Este código é apenas um código POC, não o use ilegalmente. Você pode ser preso se usar este código de forma inadequada. Use-o apenas com seus próprios números de telefone ou com pessoas que aceitem testar este código.

Contribuições

Sinta-se à vontade para contribuir com este projeto por meio de fork e pull request neste repositório!

Baixar ferramenta