Jump to content

[TOOL] Magenta TV Account Checker - Android OAuth2 | Auto-Proxy | Live Hits


  • Reply to this topic
  • Start new topic

Recommended Posts

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

Hab euch mal einen Magenta Checker gebaut.
LΓ€uft nicht ΓΌber den Browser sondern direkt ΓΌber die Android App-Schnittstelle.
Kein Selenium, kein Headless-Bullshit, purer OAuth2-Flow mit PKCE.
Genau so wie ihn die offizielle MagentaTV FireTV App selbst abschickt.

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
Β  FLOW
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

Das Tool gibt sich als Pixel 8 / Android 14 aus.
DrΓΌckt den kompletten Auth-Flow durch - Code Challenge, Username, Passwort, Token.
Bei einem Hit wird der JWT Access Token on-the-fly dekodiert.
Name, Tier und Scope werden direkt aus dem Payload gezogen.

Endpoints:
Β  Auth Β  Β - accounts.login.idm.telekom.com/oauth2/auth
Β  FactorX - accounts.login.idm.telekom.com/factorx
Β  Token Β  - accounts.login.idm.telekom.com/oauth2/tokens

Client-ID ist die der echten MagentaTV App.
Redirect lΓ€uft ΓΌber den nativen App-URI-Handler.
1:1 legit.

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
Β  PROXY ENGINE
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

Kein manuelles Proxy-Setup nΓΆtig.
Beim Start zieht sich das Tool selbst frische Listen aus 7 ΓΆffentlichen Quellen:

Β  ProxyScrape API
Β  TheSpeedX/PROXY-List
Β  monosans/proxy-list
Β  ShiftyTR/Proxy-List
Β  clarketm/proxy-list
Β  proxy-list.download
Β  openproxy.space

Alle werden parallel mit 50 Threads validiert.
Sobald der erste Proxy antwortet startet der Checker sofort.
Der Pool lΓ€dt im Hintergrund weiter auf.
Kommt ein Rate Limit oder fΓ€llt ein Proxy weg wird ohne Pause auf den nΓ€chsten gewechselt.
Die Source-Liste im Code lΓ€sst sich beliebig erweitern - einfach weitere URLs reinpacken.

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
Β  RESULTS
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

Β  VALID Β  Β  - Hit. Passwort korrekt, Token erfolgreich geholt.
Β  MFA Β  Β  Β  - Auch ein Hit. Account + Passwort stimmen.
Β  Β  Β  Β  Β  Β  Β  Telekom verlangt zusΓ€tzlich einen SMS-Code (2FA).
Β  Β  Β  Β  Β  Β  Β  Trotzdem brauchbar - Passwort ist bestΓ€tigt.
Β  WRONG_PW Β - Account existiert, Passwort falsch.
Β  NO_EXIST Β - Keine Telekom-ID mit dieser Mail vorhanden.
Β  LOCKED Β  Β - Gesperrt. Zu viele Versuche oder manuell geblockt.
Β  TOKEN_ERR - Auth durch, aber Token-Exchange hat gefailed.

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
Β  TIERS
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

Wird anhand der Scopes im JWT erkannt:

Β  Full Β  Β  Β - Volles MagentaTV Abo (tvhubs + sms_clt im Scope).
Β  Basic Β  Β  - TV-Zugang vorhanden, aber eingeschrΓ€nkt (tvhubs).
Β  Freemium Β - Gratis-Account ohne Abo (nur taa im Scope).
Β  Active Β  Β - Eingeloggt, Scope unklar.

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
Β  HITS / OUTPUT
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

Jeder Treffer wird sofort in magenta_hits.txt geschrieben.
Nicht am Ende - live beim Eingang.
Die Datei wird beim ersten Start automatisch angelegt falls sie nicht existiert.

Format: Β email:password | Tier | Name | Status | Proxy | Timestamp

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
Β  LISTEN / WMs
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

Funktioniert mit euren Listen bzw. WMs egal in welchem Format sie kommen.
Erkennt automatisch alle gΓ€ngigen Separatoren - : ; | Tab.
Einfach reinwerfen, der Parser filtert selbst was eine valide Mail:Pass Combo ist.

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
Β  INSTALLER / START
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

FΓΌr alle die noch nie Python angefasst haben liegt eine install.bat dabei.
Doppelklick - fertig.
Installiert Python falls nΓΆtig, zieht alle Dependencies via pip.
Legt eine Desktop-VerknΓΌpfung an.

Settings: Β Threads 1-20 Β / Β Delay Β / Β Timeout Β / Β Proxies an-aus

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

Download :Β https://www.xup.in/dl,13362861/Magangsta.rar/

Viel Spaß :)

Screenshot2026-06-24234205.png.bd14c9ba75c6d1453bfbe00083287d70.png

Screenshot 2026-06-24 234423.png

3 minutes ago, Spitzmann said:

Erstaunlich das es doch noch GΓΆnner gibt und sowas FREE zur VerfΓΌgung stellt!

Β 

Fettes Danke geht raus.

Noch ein fetteres DankeschΓΆn geht an dich raus fΓΌr die lieben Worte :D
Falls wer einen Checker braucht fΓΌr irgendwas soll sich ruhig melden.

peppe.gif

12 minutes ago, Spitzmann said:

Wie sieht's mit Bypass oder Workaround fΓΌr Akamai aus? Eventim ist mein Entgegnet aktuell.Β 

Eher schwer Bro.
Bei Akamai kΓ€mpfe ich aktuell selbst noch damit, vor allem auf Kleinanzeigen.
Die Detection greift teilweise direkt beim Posten einer Anzeige, obwohl alles mΓΆglichst clean ΓΌber APIs lΓ€uft.
Hab dafΓΌr sogar ein eigenes Panel gebaut, aber die Geschichte macht trotzdem ordentlich Kopfschmerzen.
Bin gerade noch am Debuggen und Testen, unter anderem mit verschiedenen Setups, um herauszufinden, woran es genau hΓ€ngt.

1 hour ago, 283 said:

Eher schwer Bro.
Bei Akamai kΓ€mpfe ich aktuell selbst noch damit, vor allem auf Kleinanzeigen.
Die Detection greift teilweise direkt beim Posten einer Anzeige, obwohl alles mΓΆglichst clean ΓΌber APIs lΓ€uft.
Hab dafΓΌr sogar ein eigenes Panel gebaut, aber die Geschichte macht trotzdem ordentlich Kopfschmerzen.
Bin gerade noch am Debuggen und Testen, unter anderem mit verschiedenen Setups, um herauszufinden, woran es genau hΓ€ngt.

FΓΌr Klaz muss Akamai BMP nahezu perfekt reversed sein. Die Detection lΓ€uft auch wΓ€hrend des Logins zusammen mit LexisNexis. Wenn Device-Fingerprint + Sensor-Fingerprint usw. (BMP) fehlerhaft kickt Akamais Bot Protection rein + via ThreadMetrix (LexisNexis) gehen die Accounts down.

Problem ist bei vielen Suites: Generierte Device-Fingerprints kΓΆnnen die Rate stark senken (Declines / Blocked). Dadurch kommen auch oft Bannwaves usw. zu stande innerhalb einer Suite.

On 25.6.2026 at 02:37, AliasVR said:

FΓΌr Klaz muss Akamai BMP nahezu perfekt reversed sein. Die Detection lΓ€uft auch wΓ€hrend des Logins zusammen mit LexisNexis. Wenn Device-Fingerprint + Sensor-Fingerprint usw. (BMP) fehlerhaft kickt Akamais Bot Protection rein + via ThreadMetrix (LexisNexis) gehen die Accounts down.

Problem ist bei vielen Suites: Generierte Device-Fingerprints kΓΆnnen die Rate stark senken (Declines / Blocked). Dadurch kommen auch oft Bannwaves usw. zu stande innerhalb einer Suite.

Thx fΓΌr die Tipps schade das du jetzt leider gesperrt bist :/
Mein Problem war immer beim Inserieren einer Anzeige die wurde immer Instant gelΓΆscht und der erste Account ist dann down gegangen.
Habe dann bisschen weiter geforscht und bin nun soweit das die Anzeigen gelΓΆscht werden aber der Account wenigstens bestehen bleibt.
Nachrichtenversand usw funktioniert auch nur dasΒ Inserieren nicht :/

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

Γ—
Γ—
  • Create New...