
ChatGPT Plus/Team/Pro 订阅协议端到端重放工具集 · hCaptcha 视觉求解器 · 反欺诈机制实证研究 / مجموعة أدوات إعادة تشغيل بروتوكول الاشتراك ChatGPT Plus/Team/Pro من البداية إلى النهاية · حلال بصري hCaptcha · بحث تجريبي في آليات مكافحة الاحتيال / مجموعة أدوات إعادة تشغيل بروتوكول شامل لاشتراك ChatGPT Plus/Team/Pro مع حلال hCaptcha من الصفر وبحث تجريبي لمكافحة الاحتيال
الصينية المبسطة | English
أداة إعادة تشغيل شاملة لمسار اشتراكات ChatGPT Plus / Team: من تحليل حركة المرور (Packet Capture) لعكس مسار Stripe Checkout → PayPal / GoPay / QRIS → ChatGPT manual-approval → Codex OAuth + PKCE بالكامل، وتنفيذه كعميل قابل للتشغيل. تتضمن حلاً بصرياً لـ hCaptcha مُنفَّذاً من الصفر، وفرعاً للخروج المبكر من إجراءات مكافحة الاحتيال في PayPal، ومجموعة من البيانات التجريبية الواقعية عن آليات مكافحة الاحتيال.
👆 اضغط على الصورة لزيارة lukyface · رمز الدعوة 9ipF · مجموعة التواصل 1104565621
[!CAUTION] استخدام هذا المشروع يعني موافقتك على جميع شروط
NOTICE. يُقدم المشروع "كما هو" دون أي ضمانات، ولا يتحمل المسؤول أي مسؤولية. يُسمح باستخدامه فقط على الأنظمة التي تمتلكها / مسابقات CTF القانونية / أصول ضمن نطاق مشاريع bug bounty المصرح بها / أبحاث أمنية. ممنوع منعاً باتاً استخدامه في الاحتيال، أو تجاوز الدفع، أو إنشاء حسابات جماعية لإعادة البيع، أو انتهاك شروط خدمة الأطراف الثالثة، أو الأهداف غير المصرح بها. كل المسؤولية القانونية تقع على عاتق المستخدم. إذا كنت لا توافق على الشروط، فلا تستخدم المشروع.
يدعم أربعة مسارات لتفعيل الاشتراك:
مع وكيل نظيف + بيانات دفع واحدة، بعد تشغيل الأمر ستحصل على refresh_token عبر OAuth.
أربع نقاط تستحق الاهتمام:
webui/backend/parallel_runner.py). عند وجود عدة عمال على نفس الهاتف، يتم استخدام قفل استشاري (advisory lock) لتسلسل مرحلة OTP، بينما تكون مراحل ما قبل وما بعد OTP متوازية تماماً؛ استعلام قاعدة بيانات ذري + إدراج placeholder لمنع عدة عمال من التنافس على نفس promo_link أو نفس البريد الإلكتروني في المخزون. الواجهة الأمامية تسمح بتكوين مجموعة هواتف (M صف) + عدد العمال N (يمكن أن يكون أكبر من M)، ويتم تعيين العمال وفقاً لـ i % M على مجموعة الهواتف.CTF-pay/hcaptcha_auto_solver.py، حوالي 4000 سطر، مستقل وقابل للاستخدام). مسار رئيسي باستخدام VLM + تراجع إرشادي باستخدام CLIP/OpenCV + تركيب حركات بشرية عبر Playwright، يغطي 12 نوعاً معروفاً من تحديات hCaptcha.docs/anti-fraud-research.md للحصول على التفاصيل.pipeline.py::daemon()). التبديل التلقائي لعنوان IP عبر Webshare API (الرجوع إلى ذاكرة التخزين المؤقت /tmp/gost_last.json عند اهتزاز Webshare)، تنظيف حصص DNS الخاصة بـ CF، استرداد孤儿ات tmpfs، مراقبة وكيل gost، سحب شريط DataDome تلقائياً. الهدف هو التشغيل دون مراقبة لعدة أسابيع.flowchart LR
A[pipeline.py / webui] --> B[CTF-reg/<br/>browser_register.py<br/>Camoufox + Turnstile]
B --> C[CTF-pay/card.py<br/>Stripe Checkout 重放]
C --> D{支付路径}
D -->|paypal| E1[Camoufox / Node RPA<br/>PayPal billing agreement]
D -->|gopay| E2[Midtrans linking<br/>+ WhatsApp OTP]
D -->|qris| E3[QRIS QR<br/>+ 远端预览]
E1 --> F[Stripe poll<br/>state=succeeded]
E2 --> F
E3 --> F
F --> G[Camoufox 二次登录<br/>Codex OAuth + PKCE]
G --> H[refresh_token<br/>output/webui.db (SQLite)]
تفاصيل أكثر عن النظام الفرعي، توزيع الملفات، وتفاصيل مسار البروتوكول في docs/architecture.md.
لنكن واقعيين، هذه ليست أداة جاهزة للاستخدام الفوري. لتشغيل المسار بأكمله، ستحتاج على الأقل إلى:
عادةً ما يستغرق التشغيل الأول الكامل من 1 إلى 3 ساعات لضبط الإعدادات. بعد استقرار وضع الخفيّ، تستغرق عملية pipeline واحدة حوالي 5 دقائق؛ في الوضع المتزامن مع هاتف واحد وعاملين، يستغرق حوالي 3 دقائق للحصول على حسابين.
الكود ذو طابع بحثي، مرتب حسب مراحل البروتوكول، ولا يهدف إلى أقصى قابلية للقراءة.
يقلص وقت الضبط اليدوي من 1-3 ساعات إلى حوالي 15 دقيقة. معالج من 14 خطوة + فحص مسبق فوري + وحدة تحكم تشغيل مدمجة (تيار سجلات SSE + لوحة تشغيل متزامنة)، ينتج ملفي تكوين CTF-pay/config.auto.json + CTF-reg/config.paypal-proxy.json.

يحتوي المستودع على Dockerfile (بناء متعدد المراحل: واجهة أمامية Node + بيئة تشغيل ubuntu 24.04) + docker-compose.yml، حيث يتم تضمين جميع تبعيات النظام / Playwright Chromium+Firefox / Camoufox / وكيل SOCKS5 gost / Node QuickJS (لاستخدامات OpenAI Sentinel) في الصورة. يتم استخدام شجرة العمل git على المضيف كمصدر حقيقي واحد، ويتم ربط المستودع بالكامل كحجم (bind mount) داخل الحاوية، بحيث يمكن تعديل كود Python وإعادة تشغيل الحاوية عبر docker compose restart فورًا دون إعادة بناء.
git clone https://github.com/DanOps-1/Gpt-Agreement-Payment
cd Gpt-Agreement-Payment
docker compose up -d --build
# الاستماع الافتراضي على 127.0.0.1:8765 (منفذ المضيف)، افتح المتصفح على http://127.0.0.1:8765/
# عند الزيارة الأولى، سيتم التوجيه إلى /setup لإنشاء مسؤول
أوامر الصيانة الشائعة:
# السجلات المباشرة
docker compose logs -f webui
# الدخول إلى الحاوية للتصحيح (pip list / تشغيل اختبارات / فحص SQLite)
docker compose exec webui bash
# بعد تعديل كود Python، إعادة تحميل uvicorn (حجم الربط متزامن مع المصدر، فقط أعد تشغيل العملية)
docker compose restart webui
# بعد تعديل كود الواجهة الأمامية، أعد بناء dist داخل الحاوية
docker compose exec webui sh -c "cd /app/webui/frontend && npm run build"
# إيقاف تام + تنظيف الحاويات
docker compose down
# ترقية الصورة (سحب قاعدة جديدة / ترقية حزم Python)
docker compose build --no-cache && docker compose up -d
تخزين البيانات: مجلد output/ هو دليل على المضيف مربوط كحجم، وفيه webui.db (SQLite) + نتائج التشغيل / السجلات مرئية وقابلة للنسخ الاحتياطي على المضيف. webui/frontend/dist و node_modules يستخدمان volumes مجهولة، ويتم استبدالهما بالإصدار المضمن في الصورة (لا يتم استبدالهما بدليل فارغ من المضيف).
الوصول من الإنترنت (nginx عكسي + HTTPS) راجع webui/README.md. افتراضيًا، يربط docker-compose.yml المنفذ بـ 127.0.0.1:8765؛ إذا كنت تريد التعريض المباشر على 0.0.0.0، قم بتعديل قسم ports (غير موصى به بدون طبقة مصادقة أمامية).
# 1. تبعيات الخلفية
pip install -r webui/requirements.txt
# 2. بناء الواجهة الأمامية (لمرة واحدة)
cd webui/frontend && pnpm i && pnpm build && cd ../..
# 3. التشغيل
python -m webui.server
# افتح المتصفح على http://127.0.0.1:8765، عند الزيارة الأولى انتقل إلى /setup لإنشاء مسؤول
يدعم التشغيل الفردي (PayPal billing agreement / GoPay / QRIS / رابط ترويجي طويل) + الوضع المتزامن (تكوين مجموعة هواتف + عدد العمال N من الواجهة الأمامية)، للوصول من الإنترنت عبر nginx العكسي راجع webui/README.md.
git clone https://github.com/DanOps-1/Gpt-Agreement-Payment
cd Gpt-Agreement-Payment
pip install requests curl_cffi playwright camoufox browserforge mitmproxy pybase64
playwright install firefox
camoufox fetch
تبعيات ML لأداة حل hCaptcha (torch / transformers / opencv) يُفضل تثبيتها في بيئة افتراضية منفصلة، حوالي 4 جيجابايت:
python -m venv ~/.venvs/ctfml
~/.venvs/ctfml/bin/pip install torch transformers opencv-python pillow numpy
قائمة التبعيات الكاملة وحزم النظام راجع docs/installation.md.
انسخ القوالب واملأ القيم:
cp CTF-pay/config.paypal.example.json CTF-pay/config.paypal.json
cp CTF-reg/config.paypal-proxy.example.json CTF-reg/config.paypal-proxy.json
معنى الحقول والمخطط راجع docs/configuration.md. نقطة الدخول لنشر Docker ستقوم تلقائياً بتهيئة هذين الملفين عند التشغيل الأول، وبعد التعديل على المضيف، قم بتشغيل docker compose restart webui لتفعيل التغييرات.
مستخدمو Docker يمكنهم استخدام webui للتشغيل. أوامر CLI التالية مخصصة للمستخدمين الذين يشغلون محلياً؛ لتشغيل نفس الأوامر داخل Docker، قم أولاً بالدخول إلى الحاوية عبر
docker compose exec webui bash.
# 1) عملية كاملة لمرة واحدة (PayPal billing agreement)
xvfb-run -a python pipeline.py --config CTF-pay/config.paypal.json --paypal
# 2) تفويض بروتوكول Plus + رابط ترويجي طويل (عبر الدفع كضيف PayPal)
xvfb-run -a python scripts/no_card_paypal_plus.py \
--config CTF-pay/config.paypal.json --paypal-node-rpa \
--phone <رقمك> --otp-timeout 240
# 3) تشغيل متزامن مع N من العمال (يمكن استخدام نفس الهاتف، سيتم ترتيب مرحلة OTP تلقائياً عبر القفل الاستشاري)
# يُوصى باستخدام webui للتشغيل: اختر الوضع المتزامن، قم بتكوين مجموعة الهواتف وعدد العمال N من الواجهة الأمامية
# 4) صيانة مستمرة لمجموعة الحسابات البديلة
xvfb-run -a python pipeline.py --config CTF-pay/config.paypal.json --paypal --daemon
فروقات وأوضاع التشغيل الأربعة (مرة واحدة / دفعة / self-dealer / daemon) + الوضع المتزامن راجع docs/operating-modes.md.
INSTRUMENT_SHARING_LIMIT_EXCEEDED / CC_LINKED_TO_FULL_ACCOUNT / CREATE_CARD_ACCOUNT_CANDIDATE_VALIDATION_ERROR / كابتشا DataDome؛ كل منها يحتوي على فرع خروج مبكر وإعادة محاولة تلقائي في البرنامج النصي.docs/anti-fraud-research.md./add-phone ولا يمكن تجاوزها بدون رقم هاتف حقيقي؛ كما أن access_token من عميل ChatGPT-Web لا يتطابق مع جمهور Codex API.runtime.version / js_checksum / rv_timestamp إلى إعادة ضبط كل بضعة أسابيع.المساهمات الأكثر قيمة مرتبة حسب التأثير:
⚠️ المسؤول لا يمكنه إعادة إنتاج PR يدوياً. لذلك، عند تقديم PR، يرجى تقديم شرح مفصل + دليل على نجاح التشغيل وفقاً لـ قالب PR (يختلف حسب نوع التغيير: لحل التحديات، قائمة Round JSON؛ لتكييف البروتوكول، مقارنة باكتشاف الحزم؛ للشفاء الذاتي، سجلات التشغيل وسجلات التعافي). إذا كان الدليل مفقوداً، سيتم إغلاق PR مباشرة دون تفسير.
للمزيد حول سير العمل الكامل، أسلوب الكود، وقائمة المساهمات في المحتوى البحثي مع إخفاء الهوية، راجع CONTRIBUTING.md.
مدونة السلوك المجتمعي راجع CODE_OF_CONDUCT.md.
لا تنشر مشاكل أمنية علناً، راجع SECURITY.md.
الاعتماديات الأساسية في سلسلة الأدوات:
شكر خاص للأصدقاء التاليين لمساهمتهم في الكود (حسب ترتيب PR):
| القناة | الاستخدام |
|---|---|
| LINUX DO | المناقشات الفنية الرئيسية، ملاحظات البحث حول البروتوكول، السجلات طويلة المدى |
مجموعة QQ 1028722105 | التواصل الفوري في الأوساط الصينية |
| GitHub Issues | تقارير الأخطاء وطلبات السحب (المدخل الرئيسي) |
شكر خاص لمجتمع LINUX DO — حيث جاءت أولى ملاحظات هذا المشروع، والمختبرون، والإخطارات بتغيرات البروتوكول.
إذا كان هذا المشروع مفيداً لك، نرحب بدعوة المؤلف لفنجان قهوة ☕
شكراً لدعم الأصدقاء التاليين (بدون ترتيب):
النية أغلى من المبلغ، كل دعم هو دافع لاستمرار الصيانة 🙏
[!IMPORTANT] استخدام هذا المشروع يعني أنك قد قرأت بالكامل، وفهمت بالكامل، وتقبلت صراحةً جميع شروط
NOTICE. إذا كنت لا تستطيع القبول — فلا تستخدم هذا المشروع، واحذف جميع النسخ.
الترخيص هو MIT، لكن الترخيص ليس كاملاً لإخلاء المسؤولية. الشروط الكاملة موجودة في NOTICE، فيما يلي ملخص رئيسي:
يُقدم هذا المشروع "كما هو" دون أي ضمانات من أي نوع. بما في ذلك على سبيل المثال لا الحصر، القابلية للتسويق، الملاءمة لغرض معين، عدم الانتهاك، الأمان، الاستقرار، الاستمرار في التوافق مع خدمات الطرف الثالث. أنت تتحمل وحدك جميع مخاطر استخدام هذا المشروع.
يُسمح بالاستخدام فقط ضمن النطاق المصرح به. يُسمح: الأنظمة التي تمتلكها، مسابقات CTF القانونية، الأصول ضمن نطاق مشاريع bug bounty المصرح بها، الأبحاث الأمنية. ممنوع: الاحتيال، تجاوز الدفع، إنشاء حسابات جماعية لإعادة البيع، انتهاك شروط خدمة منصات الطرف الثالث، الأهداف غير المصرح بها.
المسؤولية القانونية تقع بالكامل على عاتق المستخدم. بما في ذلك على سبيل المثال لا الحصر، حظر الحسابات، خسائر الدفع، المسؤولية الجنائية، التعويضات المدنية، العقوبات الإدارية، مطالبات الطرف الثالث، خسارة السمعة، الخسائر التجارية. قد تشمل القوانين المنطبقة قانون الاحتيال وإساءة استخدام الكمبيوتر الأمريكي (CFAA)، اللائحة العامة لحماية البيانات الأوروبية (GDPR)، قانون المنافسة البريطاني (CMA)، المواد 285/286/287 من القانون الجنائي الصيني، إلخ. راجع القسم 4 من NOTICE للحصول على التفاصيل.
ليس للمسؤول أي التزام بالرد على القضايا، أو مراجعة طلبات السحب، أو إصلاح الأخطاء، أو الحفاظ على قابلية الاستخدام، أو إجراء تكييفات البروتوكول. يحتفظ بالحق في أرشفة هذا المشروع أو حذفه أو إعادة تسميته أو إيقاف صيانته في أي وقت دون إشعار مسبق.
هذا المشروع ليس تابعاً أو منتسباً أو مرخصاً أو مدعوماً من OpenAI أو Stripe أو PayPal أو Cloudflare أو hCaptcha أو أي خدمة طرف ثالث مذكورة. جميع العلامات التجارية مملوكة لأصحابها.
إذا لم تكن متأكداً من قانونية الاستخدام — فلا تقم بتشغيله. استشر محامياً أولاً، أو تحدث مع فريق الأمن في المنصة المستهدفة.
| الشعار | الاسم | الوصف | الموقع الرسمي |
|---|
![]() | lukyface API (محطة وسيطة يديرها المؤلف) | بوابة تجميع / توزيع موحدة لنماذج الذكاء الاصطناعي (مبنية على new-api)، تدعم التحويل المتبادل بين بروتوكولات OpenAI / Claude / Gemini، مع مشاركة السعة الفائضة للاستخدام الشخصي. يديرها المؤلف، طويلة الأمد ومستقرة. مفتوحة للجميع · مجموعة التواصل للمحطة الوسيطة التابعة للمؤلف: 1104565621 | https://api.lukyface.com/register?aff=9ipF |
| المسار | نقطة الدخول | الغرض |
|---|
| Team / Plus (اتفاقية دفع PayPal) | pipeline.py --paypal | Stripe Checkout → اتفاقية دفع PayPal → موافقة يدوية من ChatGPT |
| Plus (رابط ترويجي طويل + تفويض بروتوكول PayPal) | scripts/no_card_paypal_plus.py | رابط الحملة الترويجية الرسمي من OpenAI + الدفع كضيف PayPal لإتمام اتفاقية الدفع |
| Plus / Team (GoPay إندونيسيا) | pipeline.py --gopay | ربط Midtrans + محفظة GoPay، مخصص لمنطقة IDR |
| Plus / Team (QRIS بالمسح) | pipeline.py --qris | Midtrans QRIS، معاينة عن بُعد + استعلام دوري للتسوية |
| المستند | المحتوى |
|---|
docs/installation.md | تبعيات النظام، حزم Python، بيئة ML الظاهرية، وكيل gost، تسجيل الدخول الأول إلى PayPal |
docs/configuration.md | جميع حقول JSON، متغيرات البيئة، طلب رمز API لـ CF |
docs/architecture.md | الأنظمة الفرعية، تنظيم الملفات، تفاصيل مسار البروتوكول |
docs/operating-modes.md | معلمات مفصلة للوضع الفردي / الدفعة / self-dealer / daemon / المتزامن |
docs/hcaptcha-solver.md | القرار ثلاثي المستويات، 12 نوعاً من التحديات، الاستدعاء المستقل، إضافة أنواع جديدة |
docs/daemon-mode.md | ظروف تشغيل المسارات الـ 12 ذاتية الشفاء وآلة الحالة |
docs/anti-fraud-research.md | بيانات كاملة عن مكافحة الاحتيال التجريبية ونموذج التصحيح |
docs/debugging.md | الاستثناءات الشائعة، مسارات المخرجات، أوامر استكشاف الأخطاء |
_monolith.py مرتبة حسب مراحل البروتوكول، والتعليقات ممزوجة بين الصينية والإنجليزية، وليست مناسبة كنموذج لهندسة Python.| الداعم | المبلغ |
|---|
| Galaxy-n | 101 يوان |
| عمر سنتان | 100 يوان |
| موزع بوبو | 66 يوان |
| Ka | 28.88 يوان |
| مطاردة Mou | 20 يوان |
| يوان هاو | 20 يوان |
| A. | 10 يوان |
| acedia | 9.1 يوان |
| سونغ يي الأعلى | 6.66 يوان |
| كتاب يذكر الجنوب | 5 يوان |
| شين هاو | 5 يوان |
| bensema | 0.66 يوان |
| Earth NPC | 0.01 يوان |
| قضاعة صغيرة | 0.01 يوان |
| تشونغ | 0.01 يوان |