Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Gpt-Agreement-Payment — ChatGPT Plus/Team/Pro 订阅协议端到端重放工具集 · hCaptcha 视觉求解器 · 反欺诈机制实证研究 / مجموعة أدوات إعادة تشغيل بروتوكول الاشتراك ChatGPT Plus/Team/Pro من البداية إلى النهاية · حلال بصري hCaptcha · بحث تجريبي في آليات مكافحة الاحتيال / مجموعة أدوات إعادة تشغيل بروتوكول شامل لاشتراك ChatGPT Plus/Team/Pro مع حلال hCaptcha من الصفر وبحث تجريبي لمكافحة الاحتيال | Kitploit
أدوات/GitHubGitHub/danops-1/gpt-agreement-payment
استغلال تطبيقات الويب
GitHubdanops-1/gpt-agreement-payment

Gpt-Agreement-Payment

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
2.2k2414منذ 4 أشهرتمت المراجعة من قبل Kitploit

حول

ChatGPT Plus/Team/Pro 订阅协议端到端重放工具集 · hCaptcha 视觉求解器 · 反欺诈机制实证研究 / مجموعة أدوات إعادة تشغيل بروتوكول الاشتراك ChatGPT Plus/Team/Pro من البداية إلى النهاية · حلال بصري hCaptcha · بحث تجريبي في آليات مكافحة الاحتيال / مجموعة أدوات إعادة تشغيل بروتوكول شامل لاشتراك ChatGPT Plus/Team/Pro مع حلال hCaptcha من الصفر وبحث تجريبي لمكافحة الاحتيال

مشاركة

الصينية المبسطة | English

Gpt-Agreement-Payment logo Gpt-Agreement-Payment logo

Gpt-Agreement-Payment

أداة إعادة تشغيل شاملة لمسار اشتراكات ChatGPT Plus / Team: من تحليل حركة المرور (Packet Capture) لعكس مسار Stripe Checkout → PayPal / GoPay / QRIS → ChatGPT manual-approval → Codex OAuth + PKCE بالكامل، وتنفيذه كعميل قابل للتشغيل. تتضمن حلاً بصرياً لـ hCaptcha مُنفَّذاً من الصفر، وفرعاً للخروج المبكر من إجراءات مكافحة الاحتيال في PayPal، ومجموعة من البيانات التجريبية الواقعية عن آليات مكافحة الاحتيال.

License: MIT Python CI Use


محطة API الوسيطة التي يديرها المؤلف

الشعارالاسمالوصفالموقع الرسمي
lukyface APIlukyface API (محطة وسيطة يديرها المؤلف)بوابة تجميع / توزيع موحدة لنماذج الذكاء الاصطناعي (مبنية على new-api)، تدعم التحويل المتبادل بين بروتوكولات OpenAI / Claude / Gemini، مع مشاركة السعة الفائضة للاستخدام الشخصي. يديرها المؤلف، طويلة الأمد ومستقرة.

مفتوحة للجميع · مجموعة التواصل للمحطة الوسيطة التابعة للمؤلف: 1104565621
https://api.lukyface.com/register?aff=9ipF

الواجهة الرئيسية لـ lukyface API
👆 اضغط على الصورة لزيارة lukyface · رمز الدعوة 9ipF · مجموعة التواصل 1104565621


[!CAUTION] استخدام هذا المشروع يعني موافقتك على جميع شروط NOTICE. يُقدم المشروع "كما هو" دون أي ضمانات، ولا يتحمل المسؤول أي مسؤولية. يُسمح باستخدامه فقط على الأنظمة التي تمتلكها / مسابقات CTF القانونية / أصول ضمن نطاق مشاريع bug bounty المصرح بها / أبحاث أمنية. ممنوع منعاً باتاً استخدامه في الاحتيال، أو تجاوز الدفع، أو إنشاء حسابات جماعية لإعادة البيع، أو انتهاك شروط خدمة الأطراف الثالثة، أو الأهداف غير المصرح بها. كل المسؤولية القانونية تقع على عاتق المستخدم. إذا كنت لا توافق على الشروط، فلا تستخدم المشروع.


ما هو هذا المشروع

يدعم أربعة مسارات لتفعيل الاشتراك:

المسارنقطة الدخولالغرض
Team / Plus (اتفاقية دفع PayPal)pipeline.py --paypalStripe Checkout → اتفاقية دفع PayPal → موافقة يدوية من ChatGPT
Plus (رابط ترويجي طويل + تفويض بروتوكول PayPal)scripts/no_card_paypal_plus.pyرابط الحملة الترويجية الرسمي من OpenAI + الدفع كضيف PayPal لإتمام اتفاقية الدفع
Plus / Team (GoPay إندونيسيا)pipeline.py --gopayربط Midtrans + محفظة GoPay، مخصص لمنطقة IDR
Plus / Team (QRIS بالمسح)pipeline.py --qrisMidtrans QRIS، معاينة عن بُعد + استعلام دوري للتسوية

مع وكيل نظيف + بيانات دفع واحدة، بعد تشغيل الأمر ستحصل على refresh_token عبر OAuth.

أربع نقاط تستحق الاهتمام:

  • تشغيل متزامن مع N من العمال + منطقة حرجة لـ OTP مع قفل الهاتف (webui/backend/parallel_runner.py). عند وجود عدة عمال على نفس الهاتف، يتم استخدام قفل استشاري (advisory lock) لتسلسل مرحلة OTP، بينما تكون مراحل ما قبل وما بعد OTP متوازية تماماً؛ استعلام قاعدة بيانات ذري + إدراج placeholder لمنع عدة عمال من التنافس على نفس promo_link أو نفس البريد الإلكتروني في المخزون. الواجهة الأمامية تسمح بتكوين مجموعة هواتف (M صف) + عدد العمال N (يمكن أن يكون أكبر من M)، ويتم تعيين العمال وفقاً لـ i % M على مجموعة الهواتف.
  • حل بصري لـ hCaptcha (CTF-pay/hcaptcha_auto_solver.py، حوالي 4000 سطر، مستقل وقابل للاستخدام). مسار رئيسي باستخدام VLM + تراجع إرشادي باستخدام CLIP/OpenCV + تركيب حركات بشرية عبر Playwright، يغطي 12 نوعاً معروفاً من تحديات hCaptcha.
  • بيانات تجريبية عن آليات مكافحة الاحتيال. بصمات دقيقة على مستوى سلسلة الأحرف لعناوين IP، حظر مؤقت مرتبط بالدفعة، فصل طبقة الاستكشاف عن طبقة الحظر. عينة عملية من 45 حساباً بمعدل بقاء حوالي 2% بعد 24 ساعة، مع نموذج تصحيح. راجع docs/anti-fraud-research.md للحصول على التفاصيل.
  • خفيّ (daemon) ذاتي الشفاء بـ 12 مساراً (pipeline.py::daemon()). التبديل التلقائي لعنوان IP عبر Webshare API (الرجوع إلى ذاكرة التخزين المؤقت /tmp/gost_last.json عند اهتزاز Webshare)، تنظيف حصص DNS الخاصة بـ CF، استرداد孤儿ات tmpfs، مراقبة وكيل gost، سحب شريط DataDome تلقائياً. الهدف هو التشغيل دون مراقبة لعدة أسابيع.

البنية

flowchart LR
    A[pipeline.py / webui] --> B[CTF-reg/<br/>browser_register.py<br/>Camoufox + Turnstile]
    B --> C[CTF-pay/card.py<br/>Stripe Checkout 重放]
    C --> D{支付路径}
    D -->|paypal| E1[Camoufox / Node RPA<br/>PayPal billing agreement]
    D -->|gopay| E2[Midtrans linking<br/>+ WhatsApp OTP]
    D -->|qris| E3[QRIS QR<br/>+ 远端预览]
    E1 --> F[Stripe poll<br/>state=succeeded]
    E2 --> F
    E3 --> F
    F --> G[Camoufox 二次登录<br/>Codex OAuth + PKCE]
    G --> H[refresh_token<br/>output/webui.db &#40;SQLite&#41;]

تفاصيل أكثر عن النظام الفرعي، توزيع الملفات، وتفاصيل مسار البروتوكول في docs/architecture.md.


الوضع الحالي والمتطلبات

لنكن واقعيين، هذه ليست أداة جاهزة للاستخدام الفوري. لتشغيل المسار بأكمله، ستحتاج على الأقل إلى:

  • حساب PayPal حقيقي قابل لتسجيل الدخول (أو يمكن استخدام عملية تفويض بروتوكول الدفع كضيف PayPal)
  • وكيل بخروج في EU / US / ID (حسب مسار الدفع المختار)
  • منطقة Cloudflare (اختياري، لإنشاء بريد إلكتروني للتسجيل بنطاق فرعي catch-all؛ كما يمكن استخدام مجموعة Outlook لاستقبال الرموز)
  • جهاز Linux يمكنه تشغيل Camoufox + Playwright (حوالي 5 جيجابايت قرص + 2 جيجابايت ذاكرة)
  • (ضروري للدفع كضيف PayPal) مفتاح API لبوابة استقبال SMS، للتسجيل في PayPal
  • (ضروري لـ GoPay) رقم هاتف WhatsApp نشط + خدمة استقبال رموز WhatsApp
  • (اختياري) مفتاح API لـ VLM متوافق مع OpenAI، لحل hCaptcha؛ عادةً لا يؤدي الخروج من شبكة منزلية أو شبكة شبه منزلية إلى تشغيل hCaptcha، وفي غياب VLM سينخفض إلى CLIP
  • (اختياري) مفتاح API لمنصة حل الكابتشا المتوافقة مع بروتوكول createTask/getTaskResult، كخيار احتياطي للكابتشا السلبية في المتصفح

عادةً ما يستغرق التشغيل الأول الكامل من 1 إلى 3 ساعات لضبط الإعدادات. بعد استقرار وضع الخفيّ، تستغرق عملية pipeline واحدة حوالي 5 دقائق؛ في الوضع المتزامن مع هاتف واحد وعاملين، يستغرق حوالي 3 دقائق للحصول على حسابين.

الكود ذو طابع بحثي، مرتب حسب مراحل البروتوكول، ولا يهدف إلى أقصى قابلية للقراءة.


البدء

مسار المبتدئين: معالج التكوين عبر webui (مُوصى به)

يقلص وقت الضبط اليدوي من 1-3 ساعات إلى حوالي 15 دقيقة. معالج من 14 خطوة + فحص مسبق فوري + وحدة تحكم تشغيل مدمجة (تيار سجلات SSE + لوحة تشغيل متزامنة)، ينتج ملفي تكوين CTF-pay/config.auto.json + CTF-reg/config.paypal-proxy.json.

لقطة شاشة webui

النشر عبر Docker (أسرع مسار، تشغيل بنقرة واحدة)

تنزيل الأداة