Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
SMSBotBypass — otp bot | Kitploit
工具/GitHubGitHub/guallagang508/smsbotbypass
Phishing ToolsImpersonation ToolsSocial EngineeringAuthentication
GitHubguallagang508/smsbotbypass

SMSBotBypass

otp bot

查看仓库
5011342年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

SMSBotBypass

绕过来自 Paypal、Instagram、Snapchat、Google、3D Secure 等服务的短信验证……使用一个 Discord Bot 或私有 API。

这非常简单。想象一下,你的朋友有一个 Snapchat 账号,你尝试使用短信系统重置他的密码:

  • 他会收到短信确认码。

然后,你使用这个 bot(!call 33612345678 snapchat)。bot 会使用 snapchat 服务给他打电话,并索要他收到的验证码。如果他在数字键盘上输入验证码,你就能收到该验证码,从而重置密码。这就像一套用于社会工程学的自动化系统。

API

可用且有效的 API 请求:

  • /call,使用 POST DATA:

    • to: theClientPhoneNumber
    • user: theUser
    • service: theUsedService
    • name: theNameOfTheUser
    • password: yourApiPassword
  • /get,使用 POST DATA:

    • callSid: theCallSid
    • password: yourApiPassword
  • /stream/service,使用 GET DATA:

    • service: theServiceNameYouWannaUse
  • /voice/password,使用 POST DATA:

    • password: yourApiPassword
    • callSid: theCallSid
    • Digits: theDigitsEnteredByTheUSer(非必需)

Bot 命令

所有管理员命令:

  • !user add @user:允许某人使用 bot 及发起呼叫
  • !user delete @user:将某人或某个管理员从 bot 中移除
  • !user info @user:获取某个用户的信息
  • !user setadmin @user:将某个用户设为管理员

所有用户命令:

  • !secret yoursecretpassword @user:无需管理员权限即可将某个用户设为管理员
  • !call phonenumber service 或例如 !call 33612345678 paypal:使用 bot 呼叫该电话号码并获取短信验证码

支持的各类呼叫服务:

  • Paypal
  • Google
  • Snapchat
  • Instagram
  • Facebook
  • Whatsapp
  • Twitter
  • Amazon
  • Cdiscount
  • Default : work for all the systems
  • Banque : bypass 3D Secure

它是如何工作的?

  1. 当您执行 !call 3312345678 paypal 时,Discord Bot 会向我们的私有 API 发送一个 POST 请求,该 API 会将这次呼叫保存到我们的 sqlite 数据库中,并将呼叫发送到我们的 Twilio API。
  2. Twilio API 使用我们的 /status 路由来了解在呼叫中要做什么,status 路由会向 Twilio 返回 TwiML 代码。
  3. /status 路由使用 /stream/service 路由返回自托管服务提示音。
  4. 如果用户使用数字键盘输入验证码,提示音会停止,并感谢他提供验证码,然后结束呼叫。
  5. /status 路由会通过 webhook 将验证码发送到您的 Discord 频道。

先决条件

  • 最新版本的 Node.js 和 NPM。
  • 已安装 git(不一定要)
  • 开放的端口
  • 一个 Twilio 账户
  • 一个 Discord 账户(如果您使用该 bot)

安装 API

从 GitHub 下载 API 文件

git clone https://github.com/Ross1337/SMSBotBypass.git

进入我们的 API 文件夹

cd /SMSBotBypass/api/

安装依赖

npm i

启动 api,等待 15 秒,然后停止它

npm start

修改 config.js 文件

  • 添加您的 twilio AccountSid 和 AuthToken
  • 您的 twilio 主叫号码
  • 运行 Web 服务器的实际 IP

开放端口 1337

为了检查一切是否正常,我制作了一个完整的测试系统。如果您的 Twilio 账户未升级,请在测试前转到 /test/call.js 文件,并将第 122 行的电话号码修改为您的电话号码。

npm test

image

您的私有 API 现在可以正常工作了!如果您的 API 无法工作,请升级您的 Twilio 账户并重试。

请注意,您还需要更改 TTS 语言,请访问 https://www.twilio.com/console/voice/twiml/text-to-speech ,并将 TTS 语言从英语改为法语,并使用 Lea 语音。

安装 Discord Bot

从您的 api 文件夹中的 config.js 文件中获取您的 API 密码,我们将在下面使用它

cd ../bots/discord

修改 config.js 文件

  • 添加 API Url 和 Api Password
  • 您的 discord bot token
  • 运行 Web 服务器的实际 IP
  • 更改 secret password

创建两个 Discord 角色,一个为“Admin”,拥有 Administrator 权限,另一个为“Bot User”,拥有任意权限。

将 bot 添加到 Discord 服务器

初始化 discord bot

npm i

您现在可以启动 discord bot

node bot.js

您可以通过执行 !help 获取 Discord 上所需的所有信息

image

免责声明

这段代码仅仅是 POC 代码,请不要非法使用它。滥用此代码可能会导致被捕。请仅在您的电话号码或同意测试此代码的人身上使用。

贡献

欢迎通过 fork 本仓库并提交 pull request 来为这个项目做出贡献!

下载工具