
Automatiza chamadas de vishing via bot do Discord e API para interceptar senhas de uso único por SMS, contornando a verificação por SMS para PayPal, Google, Instagram e 3D Secure.
Contorne verificações de SMS do Paypal, Instagram, Snapchat, Google, 3D Secure e muitos outros... usando um Discord Bot ou a API privada.
É bem simples. Imagine que seu amigo tem uma conta no Snapchat; você tenta redefinir a senha dele usando o sistema de SMS:
Então, você usa o bot (!call 33612345678 snapchat). O bot vai ligar para ele, usando o serviço do Snapchat, pedir o código recebido. Se ele enviar o código usando o teclado numérico, você vai receber o código e poderá redefinir a senha. É como um sistema automático para engenharia social (SE).
As solicitações de API disponíveis e funcionando:
/call com POST DATA:
to: theClientPhoneNumberuser: theUserservice: theUsedServicename: theNameOfTheUserpassword: yourApiPassword/get com POST DATA:
callSid: theCallSidpassword: yourApiPassword/stream/service com GET DATA:
service: theServiceNameYouWannaUse/voice/password com POST DATA:
password: yourApiPasswordcallSid: theCallSidDigits: theDigitsEnteredByTheUSer (não obrigatório)Todos os comandos de Admin:
!user add @user : permitir que alguém use o bot e as chamadas!user delete @user : remover alguém ou um admin do bot!user info @user : obter informações de um usuário!user setadmin @user : definir um usuário como adminTodos os comandos de usuários:
!secret yoursecretpassword @user : definir um usuário como admin sem ser admin!call phonenumber service ou por exemplo !call 33612345678 paypal : ligar para o número de telefone usando o bot e obter o código SMSOs diferentes serviços de chamada suportados:
PaypalGoogleSnapchatInstagramFacebookWhatsappTwitterAmazonCdiscountDefault : work for all the systemsBanque : bypass 3D Secure!call 3312345678 paypal, o Discord Bot envia uma requisição POST para nossa API privada, que vai salvar a chamada no nosso banco de dados sqlite e enviar a chamada para a nossa API Twilio./status para saber o que fazer na chamada; a rota de status retorna código TwiML para o Twilio./status retorna a música do serviço auto-hospedado usando a /stream/service route./status envia o código para o seu canal do Discord usando um webhook.Baixe os arquivos da API do GitHub
git clone https://github.com/Ross1337/SMSBotBypass.git
Vá para a pasta da nossa API
cd /SMSBotBypass/api/
Instale as dependências
npm i
Inicie a API, aguarde 15s e então pare-a
npm start
Modifique o arquivo config.js
Abra a porta 1337
Para verificar se tudo funciona bem, fiz um sistema de teste completo. Se a sua conta Twilio não estiver atualizada, antes do teste, vá até o arquivo /test/call.js e modifique o número de telefone na linha 122 com o seu número.
npm test

Sua API privada agora funciona!
Tenha cuidado, você também precisa alterar o idioma do TTS; acesse https://www.twilio.com/console/voice/twiml/text-to-speech e mude o idioma do TTS de Inglês para Francês com a voz Lea.
Pegue sua senha da API do arquivo config.js na pasta da API; vamos usá-la.
cd ../bots/discord
Modifique o arquivo config.js
Crie duas funções no Discord, uma "Admin" com permissões de Administrador e a outra "Bot User" com qualquer permissão.
Adicione o bot ao servidor do Discord
Inicialize o bot do Discord
npm i
Agora você pode iniciar o bot do Discord
node bot.js
Você pode obter todas as informações necessárias no Discord usando !help

Este código é apenas um código de POC (prova de conceito), não o use ilegalmente. Você pode ser preso por usar este código indevidamente. Use-o apenas com seus números de telefone ou com pessoas que aceitem testar este código.
Sinta-se à vontade para contribuir com este projeto fazendo fork e pull request deste repositório!