
Cloudflare Turnstile Umgehungstool | Cloudflare-Bypass-Tool auf Basis des SeleniumBase-UC-Modus | Unterstützt Mac/Windows/Linux
Ein Multistrategie-Toolkit für Forschung und Tests von Cloudflare-Turnstile-/Challenge-Abläufen unter macOS, Windows und Linux.
面向 Cloudflare Turnstile / Challenge 的多方案研究与授权测试工具集,支持 Mac / Windows / Linux。
Deutsch
Dieses Projekt ist ausschließlich für Forschungszwecke und autorisierte Automatisierungstests gedacht. Sie müssen die geltenden Gesetze und die Nutzungsbedingungen jeder Zielwebsite einhalten.
中文
本项目仅供学习研究与已授权的自动化测试使用。使用时须遵守当地法律法规及目标站点服务条款。
Deutsch
Die Cloudflare-Abwehrmaßnahmen in den Jahren 2025–2026 sind mehrschichtig: Netzwerk-Reputation, TLS/HTTP-Fingerprinting, JavaScript-Challenges, Turnstile-Interaktion und Automatisierungsprotokoll-Signale. Ein einzelner HTTP-Client reicht für Turnstile nicht aus.
Dieses Repository bietet fünf lauffähige Strategien sowie einen klassenbasierten Wrapper, sodass Sie den passenden Weg für Einzelsitzungs-Forschung, Batch-Jobs, reine CDP-Steuerung oder die Wiederverwendung einer bereits gelösten Sitzung auf TLS-Ebene wählen können.
Empfohlene Basislinie (Open-Source-Weg):
Headed real Chrome
+ optional residential / high-quality egress IP
+ UC reconnect or pure CDP
+ OS-level captcha click when interaction is required
Nicht als primärer Turnstile-Weg empfohlen:
True headless hard-target Managed Turnstile
Pure curl_cffi / tls-client against Turnstile
playwright-stealth alone as a “one-click” solution
中文
2025–2026 年 Cloudflare 检测已分层:网络信誉、TLS/HTTP 指纹、JS Challenge、Turnstile 交互,以及自动化协议特征。单靠 HTTP 客户端无法完成 Turnstile。
本仓库提供 5 套可运行方案 与 1 个类封装入口,覆盖单会话研究、批量任务、纯 CDP 控制,以及浏览器解出后的 TLS 层会话复用。
开源场景下更稳妥的基线:
有头真实 Chrome
+ 可选住宅或高质量出口 IP
+ UC 断连重连 或 纯 CDP
+ 需要交互时使用操作系统级点击
不建议作为 Turnstile 主路径:
真无头模式硬刚 Managed Turnstile
纯 curl_cffi / tls-client 直打 Turnstile
单独依赖 playwright-stealth 作为“一键方案”
| # | Skript | Strategie / 策略 | Turnstile | Geeignet für / 适用场景 |
|---|---|---|---|---|
| 1 | bypass.py | SeleniumBase UC-Modus | Ja | Standardpfad für Einzelsitzungen / 默认单会话主路径 |
| 2 | simple_bypass.py | UC + parallel / Proxy-Rotation | Ja | Batch-Jobs; GUI-Klick-Konflikte möglich / 批量任务;并行时可能争抢系统鼠标 |
| 3 | bypass_nodriver.py | nodriver reines CDP | Ja | CDP ohne Chromedriver; benötigt OpenCV; AGPL-3.0 / 无 chromedriver;需 OpenCV;注意 AGPL |
| 4 | bypass_curl_cffi.py | TLS-Fingerprint / Cookie-Wiederverwendung | Nein | Nur alte JS-Challenges oder Cookie-Wiederverwendung nach dem Lösen / 仅旧版 Challenge 或 Cookie 复用 |
| 5 | bypass_cdp.py | SeleniumBase CDP-Modus | Ja | Nachfolgepfad zum reinen UC im Jahr 2026 / UC 后继路径 |
| — | bypass_seleniumbase.py | UC-Klassenwrapper | Ja | Einbettbare API für die Weiterentwicklung / 可 import 的二次开发封装 |
| Priorität / 优先级 | Wahl / 选择 | Hinweise / 说明 |
|---|---|---|
| 1 | bypass.py oder bypass_cdp.py | Primärer Forschungseinstieg / 主入口 |
| 2 | bypass_nodriver.py | Starke CDP-Alternative; AGPL beachten / 强备选;注意许可证 |
| 3 | simple_bypass.py | Durchsatz / Rotation; GUI-Klicks bei Bedarf serialisieren / 吞吐与轮换;GUI 点击宜串行 |
| 4 | Im Browser lösen, dann curl_cffi wiederverwenden | Gleiche UA und Ausgangs-IP beibehalten / 须保持 UA 与出口 IP 一致 |
| Vermeiden | Reines HTTP gegen Turnstile | Kann JS / Interaktionen nicht ausführen / 无法执行 JS 与交互 |
| Einschränkung / 限制 | Detail / 说明 |
|---|---|
| Keine JS-Laufzeitumgebung | Kann Turnstile / modernen Challenge-PoW nicht abschließen |
| Kein DOM / keine Web-APIs | Navigator-, WebGL- und Canvas-Signale fehlen |
| Keine Interaktion | Der verwaltete Modus erfordert einen echten Kontrollkästchen-Klick |
| TLS ist nur ein Signal | Alleiniger JA3/JA4-Abgleich reicht nicht aus |
| Funktion / 功能 | Beschreibung / 说明 |
|---|---|
| SeleniumBase UC-Modus | Treiber-Trennen/Wiederverbinden + Captcha-Klick auf Betriebssystemebene |
| SeleniumBase CDP-Modus | Reiner CDP-Pfad mit reduzierten WebDriver-Anbindungssignalen |
| nodriver-CDP | Kein chromedriver; verify_cf()-Vorlagenklick (OpenCV) |
| Parallel / Proxy-Rotation | Batch-Worker und Proxy-Datei-Rotation in simple_bypass.py |
| Timeout-Steuerung | Ende-zu-Ende-Timeout bei den primären Abläufen |
| Cookie-Export | JSON- und Netscape-Formate, soweit zutreffend |
| Plattformübergreifend | macOS, Windows, Linux (Linux benötigt Xvfb, wenn der Host über keine Anzeige verfügt) |
| Element / 项目 | Anforderung / 要求 |
|---|---|
| Python | 3.9+ |
| Browser | Google Chrome (oder Chromium unter Linux ohne amd64) |
| Anzeige | Sichtbare GUI bevorzugt; Linux-Server: Xvfb / virtuelle Anzeige |
| Betriebssystem | macOS, Windows, Linux |
| Optionaler Proxy | HTTP / HTTPS / SOCKS5 mit funktionierendem HTTPS CONNECT |
Die Python-Pakete sind in requirements.txt aufgelistet (SeleniumBase, nodriver, curl_cffi, OpenCV headless, pyvirtualdisplay usw.).
Python 依赖见 requirements.txt(含 SeleniumBase、nodriver、curl_cffi、OpenCV headless、pyvirtualdisplay 等)。
git clone https://github.com/1837620622/cloudflare-bypass-2026.git
cd cloudflare-bypass-2026
pip install -r requirements.txt
Installieren Sie Google Chrome, bevor Sie browserbasierte Skripte ausführen.
请先安装 Google Chrome,再运行浏览器方案。
git clone https://github.com/1837620622/cloudflare-bypass-2026.git
cd cloudflare-bypass-2026
sudo bash install_linux.sh
Manuelle Alternative / 手动安装:
sudo apt-get update
sudo apt-get install -y xvfb libglib2.0-0 libnss3 libatk1.0-0 libatk-bridge2.0-0 \
libcups2 libdrm2 libxkbcommon0 libgbm1 libasound2
python3 -m pip install -r requirements.txt
Hinweise / 说明
.deb-Pakete sind hauptsächlich für amd64 gedacht. Installieren Sie auf ARM-Hosts selbst einen passenden Chromium-/Chrome-Build.