Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
SMSBotBypass — otp bot | Kitploit
Инструменты/GitHubGitHub/guallagang508/smsbotbypass
Phishing ToolsImpersonation ToolsSocial EngineeringAuthentication
GitHubguallagang508/smsbotbypass

SMSBotBypass

otp bot

Репозиторий
5011342 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

SMSBotBypass

Обходите SMS-верификацию для Paypal, Instagram, Snapchat, Google, 3D Secure и многих других... с помощью Discord-бота или приватного API.

Всё очень просто. Представьте, что у вашего друга есть аккаунт Snapchat, и вы пытаетесь сбросить его пароль через SMS-систему:

  • он получит SMS с кодом подтверждения.

Затем вы используете бота (!call 33612345678 snapchat). Бот позвонит ему, используя сервис Snapchat, и запросит полученный код. Если он введёт код на цифровой клавиатуре, вы получите код и сможете сбросить пароль. Это как автоматическая система для социальной инженерии.

API

Доступные и работающие запросы API:

  • /call с POST DATA:

    • to: theClientPhoneNumber
    • user: theUser
    • service: theUsedService
    • name: theNameOfTheUser
    • password: yourApiPassword
  • /get с POST DATA:

    • callSid: theCallSid
    • password: yourApiPassword
  • /stream/service с GET DATA:

    • service: theServiceNameYouWannaUse
  • /voice/password с POST DATA:

    • password: yourApiPassword
    • callSid: theCallSid
    • Digits: theDigitsEnteredByTheUSer (необязательно)

Команды бота

Все команды администратора:

  • !user add @user: разрешить кому-то использовать бота и звонки
  • !user delete @user: удалить кого-то или администратора из бота
  • !user info @user: получить информацию о пользователе
  • !user setadmin @user: сделать пользователя администратором

Все команды пользователей:

  • !secret yoursecretpassword @user: сделать пользователя администратором, не будучи администратором
  • !call phonenumber service или, например, !call 33612345678 paypal: позвонить на номер с помощью бота и получить SMS-код

Поддерживаемые сервисы звонков:

  • Paypal
  • Google
  • Snapchat
  • Instagram
  • Facebook
  • Whatsapp
  • Twitter
  • Amazon
  • Cdiscount
  • Default : work for all the systems
  • Banque : bypass 3D Secure

Как это работает?

  1. Когда вы выполняете !call 3312345678 paypal, Discord-бот отправляет POST-запрос в наш приватный API, который сохраняет вызов в базу sqlite DB и отправляет вызов в наш Twilio API.
  2. Twilio API использует наш маршрут /status, чтобы знать, что делать во время звонка; маршрут status возвращает код TwiML для Twilio.
  3. Маршрут /status возвращает размещённый на сервере звуковой файл сервиса, используя маршрут /stream/service.
  4. Если пользователь вводит цифровой код на клавиатуре, звук останавливается, бот благодарит его за код и завершает звонок.
  5. Маршрут /status отправляет код в ваш Discord-канал через webhook.

Предварительные требования

  • Node.js и NPM последней версии.
  • установленный git (не обязательно)
  • Открытые порты
  • Аккаунт Twilio
  • Аккаунт Discord (если вы используете бота)

Установка API

Скачайте файлы API с GitHub

git clone https://github.com/Ross1337/SMSBotBypass.git

Перейдите в папку API

cd /SMSBotBypass/api/

Установите зависимости

npm i

Запустите API, подождите 15 секунд, затем остановите его

npm start

Измените файл config.js

  • Добавьте ваш Twilio AccountSid и AuthToken
  • Ваш Twilio caller id
  • Ваш текущий IP для запуска веб-сервера

Откройте порт 1337

Чтобы проверить, всё ли работает, я сделал полноценную тестовую систему. Если ваш аккаунт Twilio не апгрейжен, перед тестом перейдите в файл /test/call.js и замените номер телефона в строке 122 на свой номер.

npm test

image

Ваш приватный API теперь работает! Если API не работает, обновите аккаунт Twilio и попробуйте снова.

Будьте осторожны: также нужно изменить язык TTS. Перейдите на https://www.twilio.com/console/voice/twiml/text-to-speech и измените язык TTS с английского на французский с голосом Lea.

Установка Discord-бота

Возьмите пароль API из файла config.js в папке api — он нам понадобится

cd ../bots/discord

Измените файл config.js

  • Добавьте URL API и пароль API
  • Токен вашего Discord-бота
  • Ваш текущий IP для запуска веб-сервера
  • Измените секретный пароль

Создайте две роли Discord: одну "Admin" с правами администратора, а другую "Bot User" с любыми правами.

Добавьте бота на сервер Discord

Инициализируйте Discord-бота

npm i

Теперь вы можете запустить Discord-бота

node bot.js

Вы можете получить всю необходимую информацию в Discord, выполнив !help

image

Отказ от ответственности

Этот код — всего лишь POC-код, не используйте его незаконно. Вы можете быть арестованы за неправильное использование этого кода. Используйте его только со своими номерами телефонов или с людьми, которые согласны протестировать этот код.

Вклад

Не стесняйтесь вносить вклад в этот проект: сделайте форк и отправьте pull request в этот репозиторий!

Скачать инструмент