
Автоматизирует вишинг-звонки через Discord-бота и API для перехвата одноразовых SMS-паролей, обходя SMS-верификацию для PayPal, Google, Instagram и 3D Secure.
Обходите SMS-верификации от Paypal, Instagram, Snapchat, Google, 3D Secure и многих других... с помощью Discord-бота или приватного API.
Всё очень просто. Представьте, что у вашего друга есть аккаунт Snapchat, и вы пытаетесь сбросить его пароль с помощью SMS-системы:
Затем вы используете бота (!call 33612345678 snapchat). Бот позвонит ему, используя сервис Snapchat, и запросит полученный код. Если он введёт код на цифровой клавиатуре, вы получите код и сможете сбросить пароль. Это как автоматическая система для социальной инженерии.
Доступные и работающие API-запросы:
/call с POST-данными:
to: theClientPhoneNumberuser: theUserservice: theUsedServicename: theNameOfTheUserpassword: yourApiPassword/get с POST-данными:
callSid: theCallSidpassword: yourApiPassword/stream/service с GET-данными:
service: theServiceNameYouWannaUse/voice/password с POST-данными:
password: yourApiPasswordcallSid: theCallSidDigits: theDigitsEnteredByTheUSer (не обязательно)Все команды администратора:
!user add @user : разрешить кому-то использовать бота и звонки!user delete @user : удалить кого-то или администратора из бота!user info @user : получить информацию о пользователе!user setadmin @user : назначить пользователя администраторомВсе команды пользователей:
!secret yoursecretpassword @user : назначить пользователя администратором, не будучи администратором!call phonenumber service или, например, !call 33612345678 paypal : позвонить на номер с помощью бота и получить SMS-кодПоддерживаемые сервисы для звонков:
PaypalGoogleSnapchatInstagramFacebookWhatsappTwitterAmazonCdiscountDefault : work for all the systemsBanque : bypass 3D Secure!call 3312345678 paypal, Discord-бот отправляет POST-запрос к нашему приватному API, который сохраняет звонок в нашей SQLite БД и отправляет вызов в наш Twilio API./status, чтобы знать, что делать во время звонка; маршрут status возвращает код TwiML в Twilio./status возвращает самостоятельно размещённую песню сервиса, используя маршрут /stream/service route./status отправляет код в ваш Discord-канал через webhook.Скачайте файлы API с GitHub
git clone https://github.com/Ross1337/SMSBotBypass.git
Перейдите в папку API
cd /SMSBotBypass/api/
Установите зависимости
npm i
Запустите API, подождите 15 секунд, затем остановите его
npm start
Измените файл config.js
Откройте порт 1337
Чтобы проверить, всё ли работает, я сделал полноценную тестовую систему. Если ваш аккаунт Twilio не обновлён, перед тестом зайдите в файл /test/call.js и измените номер телефона в строке 122 на ваш номер телефона.
npm test

Ваш приватный API теперь работает!
Будьте осторожны, вам также нужно изменить язык TTS: перейдите по ссылке https://www.twilio.com/console/voice/twiml/text-to-speech и измените язык TTS с английского на французский с голосом Lea.
Возьмите пароль API из вашего файла config.js в папке api — мы будем его использовать.
cd ../bots/discord
Измените файл config.js
Создайте две роли Discord: одну «Admin» с правами администратора, а другую «Bot User» с любыми правами.
Добавьте бота на сервер Discord
Инициализируйте Discord-бота
npm i
Теперь вы можете запустить Discord-бота
node bot.js
Вы можете получить всю необходимую информацию в Discord, выполнив !help

Этот код является только POC-кодом, не используйте его незаконно. Вы можете быть арестованы за неправильное использование этого кода. Используйте его только со своими номерами телефонов или людьми, которые согласны протестировать этот код.
Не стесняйтесь вносить вклад в этот проект: делайте форк и отправляйте pull request в этот репозиторий!