Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
otp-bot — Automatiza chamadas de vishing via bot do Discord e API para interceptar senhas de uso único por SMS, contornando a verificação por SMS para PayPal, Google, Instagram e 3D Secure. | Kitploit
Ferramentas/GitHubGitHub/oriyomi12/otp-bot
Ferramentas de PhishingFerramentas de ImpersonaçãoTestes de PenetraçãoEngenharia SocialAutenticaçãoRed Teaming
GitHuboriyomi12/otp-bot

otp-bot

Automatiza chamadas de vishing via bot do Discord e API para interceptar senhas de uso único por SMS, contornando a verificação por SMS para PayPal, Google, Instagram e 3D Secure.

Ver Repositório
37612913há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

SMSBotBypass

Contorne verificações de SMS do Paypal, Instagram, Snapchat, Google, 3D Secure e muitos outros... usando um Discord Bot ou a API privada.

É bem simples. Imagine que seu amigo tem uma conta no Snapchat; você tenta redefinir a senha dele usando o sistema de SMS:

  • ele vai receber o código de confirmação SMS.

Então, você usa o bot (!call 33612345678 snapchat). O bot vai ligar para ele, usando o serviço do Snapchat, pedir o código recebido. Se ele enviar o código usando o teclado numérico, você vai receber o código e poderá redefinir a senha. É como um sistema automático para engenharia social (SE).

API

As solicitações de API disponíveis e funcionando:

  • /call com POST DATA:

    • to: theClientPhoneNumber
    • user: theUser
    • service: theUsedService
    • name: theNameOfTheUser
    • password: yourApiPassword
  • /get com POST DATA:

    • callSid: theCallSid
    • password: yourApiPassword
  • /stream/service com GET DATA:

    • service: theServiceNameYouWannaUse
  • /voice/password com POST DATA:

    • password: yourApiPassword
    • callSid: theCallSid
    • Digits: theDigitsEnteredByTheUSer (não obrigatório)

Comandos do Bot

Todos os comandos de Admin:

  • !user add @user : permitir que alguém use o bot e as chamadas
  • !user delete @user : remover alguém ou um admin do bot
  • !user info @user : obter informações de um usuário
  • !user setadmin @user : definir um usuário como admin

Todos os comandos de usuários:

  • !secret yoursecretpassword @user : definir um usuário como admin sem ser admin
  • !call phonenumber service ou por exemplo !call 33612345678 paypal : ligar para o número de telefone usando o bot e obter o código SMS

Os diferentes serviços de chamada suportados:

  • Paypal
  • Google
  • Snapchat
  • Instagram
  • Facebook
  • Whatsapp
  • Twitter
  • Amazon
  • Cdiscount
  • Default : work for all the systems
  • Banque : bypass 3D Secure

Como funciona?

  1. Quando você faz um !call 3312345678 paypal, o Discord Bot envia uma requisição POST para nossa API privada, que vai salvar a chamada no nosso banco de dados sqlite e enviar a chamada para a nossa API Twilio.
  2. A API Twilio usa a nossa rota /status para saber o que fazer na chamada; a rota de status retorna código TwiML para o Twilio.
  3. A rota /status retorna a música do serviço auto-hospedado usando a /stream/service route.
  4. Se o usuário digitar o código usando o teclado numérico, a música para, agradece pelo código e encerra a chamada.
  5. A rota /status envia o código para o seu canal do Discord usando um webhook.

Pré-requisitos

  • Node.js e NPM da última versão.
  • git instalado (não necessariamente)
  • Portas abertas
  • Uma conta Twilio
  • Uma conta Discord (se você usar o bot)

Instalação da API

Baixe os arquivos da API do GitHub

git clone https://github.com/Ross1337/SMSBotBypass.git

Vá para a pasta da nossa API

cd /SMSBotBypass/api/

Instale as dependências

npm i

Inicie a API, aguarde 15s e então pare-a

npm start

Modifique o arquivo config.js

  • Adicione seu AccountSid e AuthToken do Twilio
  • Seu caller id do Twilio
  • Seu IP atual para executar o servidor web

Abra a porta 1337

Para verificar se tudo funciona bem, fiz um sistema de teste completo. Se a sua conta Twilio não estiver atualizada, antes do teste, vá até o arquivo /test/call.js e modifique o número de telefone na linha 122 com o seu número.

npm test

image

Sua API privada agora funciona!

Tenha cuidado, você também precisa alterar o idioma do TTS; acesse https://www.twilio.com/console/voice/twiml/text-to-speech e mude o idioma do TTS de Inglês para Francês com a voz Lea.

Instalação do Discord Bot

Pegue sua senha da API do arquivo config.js na pasta da API; vamos usá-la.

cd ../bots/discord

Modifique o arquivo config.js

  • Adicione a URL da API e a senha da API
  • Seu token do bot do Discord
  • Seu IP atual para executar o servidor web
  • Altere a senha secreta

Crie duas funções no Discord, uma "Admin" com permissões de Administrador e a outra "Bot User" com qualquer permissão.

Adicione o bot ao servidor do Discord

Inicialize o bot do Discord

npm i

Agora você pode iniciar o bot do Discord

node bot.js

Você pode obter todas as informações necessárias no Discord usando !help

image

Aviso Legal

Este código é apenas um código de POC (prova de conceito), não o use ilegalmente. Você pode ser preso por usar este código indevidamente. Use-o apenas com seus números de telefone ou com pessoas que aceitem testar este código.

Contribuições

Sinta-se à vontade para contribuir com este projeto fazendo fork e pull request deste repositório!

Baixar ferramenta