Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
otp-bot — 通过 Discord 机器人和 API 自动化语音钓鱼电话,以拦截短信一次性密码,绕过 PayPal、Google、Instagram 和 3D Secure 的短信验证。 | Kitploit
工具/GitHubGitHub/oriyomi12/otp-bot
钓鱼工具冒充工具渗透测试社会工程学身份验证红队
GitHuboriyomi12/otp-bot

otp-bot

通过 Discord 机器人和 API 自动化语音钓鱼电话,以拦截短信一次性密码,绕过 PayPal、Google、Instagram 和 3D Secure 的短信验证。

查看仓库
3761292年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

SMSBotBypass

绕过 PayPal、Instagram、Snapchat、Google、3D Secure 以及许多其他服务的短信验证……只需使用 Discord Bot 或私有 API。

这非常简单。假设你的朋友有一个 Snapchat 账户,你尝试通过短信系统重置他的密码:

  • 他会收到短信确认码。

然后,你使用该机器人(!call 33612345678 snapchat)。机器人会使用 Snapchat 服务给他打电话,并索要收到的验证码。如果他使用数字键盘输入验证码,你就能收到该验证码,并重置密码。这就像一个用于社会工程学的自动化系统。

API

可用的且有效的 API 请求:

  • /call 使用 POST 数据:

    • to: theClientPhoneNumber
    • user: theUser
    • service: theUsedService
    • name: theNameOfTheUser
    • password: yourApiPassword
  • /get 使用 POST 数据:

    • callSid: theCallSid
    • password: yourApiPassword
  • /stream/service 使用 GET 数据:

    • service: theServiceNameYouWannaUse
  • /voice/password 使用 POST 数据:

    • password: yourApiPassword
    • callSid: theCallSid
    • Digits: theDigitsEnteredByTheUSer(非必需)

机器人命令

所有管理员命令:

  • !user add @user:允许某人使用该机器人和呼叫功能
  • !user delete @user:将某人或管理员从机器人中移除
  • !user info @user:获取用户信息
  • !user setadmin @user:将用户设置为管理员

所有用户命令:

  • !secret yoursecretpassword @user:无需管理员权限即可将用户设置为管理员
  • !call phonenumber service 或例如 !call 33612345678 paypal:使用机器人拨打该电话号码并获取短信验证码

所支持的不同呼叫服务:

  • Paypal
  • Google
  • Snapchat
  • Instagram
  • Facebook
  • Whatsapp
  • Twitter
  • Amazon
  • Cdiscount
  • Default : work for all the systems
  • Banque : bypass 3D Secure

它是如何工作的?

  1. 当你执行 !call 3312345678 paypal 时,Discord Bot 会向我们的私有 API 发送一个 POST 请求,该 API 会将呼叫保存到我们的 sqlite 数据库中,并将呼叫发送到我们的 Twilio API。
  2. Twilio API 使用我们的 /status 路由来了解呼叫中的操作,该状态路由会向 Twilio 返回 TwiML 代码。
  3. /status 路由使用 /stream/service route 返回自托管服务音频。
  4. 如果用户使用数字键盘输入数字代码,音频停止,感谢他提供代码,然后结束通话。
  5. /status 路由使用 webhook 将代码发送到你的 Discord 频道。

先决条件

  • 最新版本的 Node.js 和 NPM。
  • 已安装 git(不一定要)
  • 开放端口
  • 一个 Twilio 账户
  • 一个 Discord 账户(如果你使用该机器人)

安装 API

从 GitHub 下载 API 文件

git clone https://github.com/Ross1337/SMSBotBypass.git

进入我们的 API 文件夹

cd /SMSBotBypass/api/

安装依赖

npm i

启动 API,等待 15 秒,然后停止它

npm start

修改 config.js 文件

  • 添加你的 Twilio AccountSid 和 AuthToken
  • 你的 Twilio 主叫号码
  • 你用于运行 Web 服务器的实际 IP

打开端口 1337

为了检查一切是否正常,我构建了一个完整的测试系统。如果你的 Twilio 账户未升级,请在测试前前往 /test/call.js 文件,并将第 122 行的电话号码修改为你的电话号码。

npm test

image

你的私有 API 现在可以正常工作了!

请注意,你还需要更改 TTS 语言。前往 https://www.twilio.com/console/voice/twiml/text-to-speech ,然后将 TTS 语言从英语改为法语,并选择 Lea 语音。

安装 Discord Bot

从你的 api 文件夹中的 config.js 文件中获取你的 API 密码,我们将用到它

cd ../bots/discord

修改 config.js 文件

  • 添加 API URL 和 API 密码
  • 你的 Discord 机器人令牌
  • 你用于运行 Web 服务器的实际 IP
  • 更改秘密密码

创建两个 Discord 角色:一个名为 “Admin”,具有管理员权限;另一个名为 “Bot User”,具有任意权限。

将机器人添加到 Discord 服务器

初始化 Discord 机器人

npm i

现在你可以启动 Discord 机器人

node bot.js

你可以在 Discord 上执行 !help 获取所有需要的信息。

image

免责声明

此代码仅为 POC(概念验证)代码,请勿非法使用。滥用此代码可能会导致你被逮捕。请仅将其用于你自己的电话号码或同意测试此代码的人员。

贡献

欢迎通过 fork 和 pull request 为本项目做出贡献!

下载工具