Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
otp-bot — Автоматизирует вишинг-звонки через Discord-бота и API для перехвата одноразовых SMS-паролей, обходя SMS-верификацию для PayPal, Google, Instagram и 3D Secure. | Kitploit
Инструменты/GitHubGitHub/oriyomi12/otp-bot
Инструменты фишингаИнструменты для выдачи себя за другое лицоТестирование на ПроникновениеСоциальная инженерияАутентификацияRed Teaming
GitHuboriyomi12/otp-bot

otp-bot

Автоматизирует вишинг-звонки через Discord-бота и API для перехвата одноразовых SMS-паролей, обходя SMS-верификацию для PayPal, Google, Instagram и 3D Secure.

Репозиторий
376129102 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

SMSBotBypass

Обходите SMS-верификации от Paypal, Instagram, Snapchat, Google, 3D Secure и многих других... с помощью Discord-бота или приватного API.

Всё очень просто. Представьте, что у вашего друга есть аккаунт Snapchat, и вы пытаетесь сбросить его пароль с помощью SMS-системы:

  • он получит SMS с кодом подтверждения.

Затем вы используете бота (!call 33612345678 snapchat). Бот позвонит ему, используя сервис Snapchat, и запросит полученный код. Если он введёт код на цифровой клавиатуре, вы получите код и сможете сбросить пароль. Это как автоматическая система для социальной инженерии.

API

Доступные и работающие API-запросы:

  • /call с POST-данными:

    • to: theClientPhoneNumber
    • user: theUser
    • service: theUsedService
    • name: theNameOfTheUser
    • password: yourApiPassword
  • /get с POST-данными:

    • callSid: theCallSid
    • password: yourApiPassword
  • /stream/service с GET-данными:

    • service: theServiceNameYouWannaUse
  • /voice/password с POST-данными:

    • password: yourApiPassword
    • callSid: theCallSid
    • Digits: theDigitsEnteredByTheUSer (не обязательно)

Bot Commands

Все команды администратора:

  • !user add @user : разрешить кому-то использовать бота и звонки
  • !user delete @user : удалить кого-то или администратора из бота
  • !user info @user : получить информацию о пользователе
  • !user setadmin @user : назначить пользователя администратором

Все команды пользователей:

  • !secret yoursecretpassword @user : назначить пользователя администратором, не будучи администратором
  • !call phonenumber service или, например, !call 33612345678 paypal : позвонить на номер с помощью бота и получить SMS-код

Поддерживаемые сервисы для звонков:

  • Paypal
  • Google
  • Snapchat
  • Instagram
  • Facebook
  • Whatsapp
  • Twitter
  • Amazon
  • Cdiscount
  • Default : work for all the systems
  • Banque : bypass 3D Secure

Как это работает?

  1. Когда вы выполняете !call 3312345678 paypal, Discord-бот отправляет POST-запрос к нашему приватному API, который сохраняет звонок в нашей SQLite БД и отправляет вызов в наш Twilio API.
  2. Twilio API использует наш маршрут /status, чтобы знать, что делать во время звонка; маршрут status возвращает код TwiML в Twilio.
  3. Маршрут /status возвращает самостоятельно размещённую песню сервиса, используя маршрут /stream/service route.
  4. Если пользователь вводит цифровой код с помощью клавиатуры, песня останавливается, бот благодарит его за код и завершает звонок.
  5. Маршрут /status отправляет код в ваш Discord-канал через webhook.

Предварительные требования

  • Node.js и NPM последней версии.
  • установленный git (необязательно)
  • Открытые порты
  • Аккаунт Twilio
  • Аккаунт Discord (если вы используете бота)

Установка API

Скачайте файлы API с GitHub

git clone https://github.com/Ross1337/SMSBotBypass.git

Перейдите в папку API

cd /SMSBotBypass/api/

Установите зависимости

npm i

Запустите API, подождите 15 секунд, затем остановите его

npm start

Измените файл config.js

  • Добавьте ваш Twilio AccountSid и AuthToken
  • Ваш Twilio caller id
  • Ваш текущий IP-адрес для запуска веб-сервера

Откройте порт 1337

Чтобы проверить, всё ли работает, я сделал полноценную тестовую систему. Если ваш аккаунт Twilio не обновлён, перед тестом зайдите в файл /test/call.js и измените номер телефона в строке 122 на ваш номер телефона.

npm test

image

Ваш приватный API теперь работает!

Будьте осторожны, вам также нужно изменить язык TTS: перейдите по ссылке https://www.twilio.com/console/voice/twiml/text-to-speech и измените язык TTS с английского на французский с голосом Lea.

Установка Discord-бота

Возьмите пароль API из вашего файла config.js в папке api — мы будем его использовать.

cd ../bots/discord

Измените файл config.js

  • Добавьте URL API и пароль API
  • Токен вашего Discord-бота
  • Ваш текущий IP-адрес для запуска веб-сервера
  • Измените секретный пароль

Создайте две роли Discord: одну «Admin» с правами администратора, а другую «Bot User» с любыми правами.

Добавьте бота на сервер Discord

Инициализируйте Discord-бота

npm i

Теперь вы можете запустить Discord-бота

node bot.js

Вы можете получить всю необходимую информацию в Discord, выполнив !help

image

Отказ от ответственности

Этот код является только POC-кодом, не используйте его незаконно. Вы можете быть арестованы за неправильное использование этого кода. Используйте его только со своими номерами телефонов или людьми, которые согласны протестировать этот код.

Вклад

Не стесняйтесь вносить вклад в этот проект: делайте форк и отправляйте pull request в этот репозиторий!

Скачать инструмент