Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Gpt-Agreement-Payment — ChatGPT Plus/Team/Pro-Abonnement-End-to-End-Protokoll-Wiederholungswerkzeugset · hCaptcha-Visual-Löser · Empirische Forschung zu Anti-Betrugsmechanismen / End-to-End-Protokoll-Wiederholungswerkzeug für ChatGPT Plus/Team/Pro-Abonnement mit hCaptcha-Löser von Grund auf und empirischer Anti-Betrugsforschung | Kitploit
Tools/GitHubGitHub/danops-1/gpt-agreement-payment
Webanwendungs-Exploitation
GitHubdanops-1/gpt-agreement-payment

Gpt-Agreement-Payment

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
2.2k2414vor 4 MonatenVon Kitploit geprüft

Über

ChatGPT Plus/Team/Pro-Abonnement-End-to-End-Protokoll-Wiederholungswerkzeugset · hCaptcha-Visual-Löser · Empirische Forschung zu Anti-Betrugsmechanismen / End-to-End-Protokoll-Wiederholungswerkzeug für ChatGPT Plus/Team/Pro-Abonnement mit hCaptcha-Löser von Grund auf und empirischer Anti-Betrugsforschung

Teilen

Vereinfachtes Chinesisch | English

Gpt-Agreement-Payment-Logo Gpt-Agreement-Payment-Logo

Gpt-Agreement-Payment

ChatGPT Plus / Team – End-to-End-Replay-Tool für Abonnementprotokolle: Vom Paket-Sniffing rückwärts durch die gesamte Kette Stripe Checkout → PayPal / GoPay / QRIS → ChatGPT manuelle Freigabe → Codex OAuth + PKCE und als lauffähigen Client implementiert. Enthält einen von Grund auf neu implementierten hCaptcha-Bildsolver, PayPal-Risiko-Frühabbruch-Zweige und eine Reihe empirischer Anti-Fraud-Daten aus echten Läufen.

License: MIT Python CI Use


Vom Autor betriebener API-vermittlungsdienst

LogoNameBeschreibungWebsite
lukyface APIlukyface API (vom Autor betriebener Vermittlungsdienst)Einheitliches AI-Modell-Aggregations- / Verteilungs-Gateway (basierend auf new-api), Konvertierung zwischen OpenAI/Claude/Gemini-Protokollen, Teilung von Eigenbedarfs-Kontingenten. Vom Autor betrieben, langfristig stabil.

Offen für alle · Diskussionsgruppe des Autors für den Vermittlungsdienst: 1104565621
https://api.lukyface.com/register?aff=9ipF

lukyface API Hauptschnittstelle
👆 Klicken Sie auf das Bild, um lukyface zu besuchen · Einladungscode 9ipF · Diskussionsgruppe 1104565621


[!CAUTION] Die Nutzung dieses Projekts gilt als Zustimmung zu allen Bedingungen von NOTICE. Das Projekt wird „AS IS“ bereitgestellt, ohne jegliche Gewährleistung, der Betreuer übernimmt keinerlei Haftung. Nur für von Ihnen kontrollierte Systeme / legale CTFs / autorisierte Bug-Bounty-In-Scope-Assets / Sicherheitsforschung. Streng verboten sind Betrug, Zahlungsumgehung, Massenkontoerstellung zum Weiterverkauf, Verstoß gegen ToS Dritter oder nicht autorisierte Ziele. Die gesamte rechtliche Verantwortung liegt beim Benutzer. Akzeptieren Sie die Bedingungen nicht, dann nutzen Sie das Projekt nicht.


Was ist das?

Unterstützt vier Abonnement-Aktivierungspfade:

PfadEinstiegVerwendung
Team / Plus (PayPal billing agreement)pipeline.py --paypalStripe Checkout → PayPal billing agreement → ChatGPT manuelle Freigabe
Plus (Promo-Longlink + PayPal-Protokollautorisierung)scripts/no_card_paypal_plus.pyOffizieller OpenAI-Promo-Campaign-Longlink + PayPal Guest Checkout zur Durchführung des Billing-Agreement-Protokolls
Plus / Team (GoPay Indonesien)pipeline.py --gopayMidtrans-Linking + GoPay-Wallet-Bindung, speziell für IDR-Region
Plus / Team (QRIS-Scan)pipeline.py --qrisMidtrans QRIS, Remote-Vorschau + Reference-Polling-Abrechnung

Mit einem sauberen Proxy + einem Zahlungsnachweis erhalten Sie nach Abschluss des Befehls einen OAuth refresh_token.

Vier beachtenswerte Punkte:

  • N-Worker-Parallelität + phone-lock OTP-Kritische-Sektion-Mutex (webui/backend/parallel_runner.py). Mehrere Worker auf derselben Telefonnummer serialisieren die OTP-Phase mit Advisory Lock, pre/post-OTP voll parallel; DB atomic claim + Platzhalter-INSERT verhindert, dass mehrere Worker denselben promo_link / dasselbe inventory-Email beanspruchen. Frontend konfiguriert Telefon-Pool (M Zeilen) + Parallelität N (kann > M sein), Worker werden per i % M Round-Robin auf den Telefon-Pool abgebildet.
  • hCaptcha-Bildsolver (CTF-pay/hcaptcha_auto_solver.py, ca. 4000 Zeilen, eigenständig nutzbar). VLM-Hauptpfad + CLIP/OpenCV-heuristischer Fallback + Playwright-Mensch-Aktionssynthese, deckt 12 bekannte hCaptcha-Aufgabentypen ab.
  • Empirische Anti-Fraud-Daten. IP-String-präzise Fingerabdrücke, Batched-Delay-Sperren, Probe-Ebene vs. Ban-Ebene getrennt. Stichprobe mit 45 Konten und ca. 2% Überlebensrate über 24 Stunden, einschließlich Korrekturmodell. Siehe docs/anti-fraud-research.md.
  • Zwölf-Fach-Selbstheilungs-Daemon (pipeline.py::daemon()). Webshare-API zum automatischen IP-Wechsel (Fallback auf /tmp/gost_last.json Cache bei Webshare-Fluktuation), CF-DNS-Kontingentbereinigung, tmpfs-Waisen-Recycling, gost-Relay-Watchdog, DataDome-Slider-Autodrag. Ziel: unbeaufsichtigter Betrieb über mehrere Wochen.

Architektur

flowchart LR
    A[pipeline.py / webui] --> B[CTF-reg/<br/>browser_register.py<br/>Camoufox + Turnstile]
    B --> C[CTF-pay/card.py<br/>Stripe Checkout Replay]
    C --> D{Zahlungspfad}
    D -->|paypal| E1[Camoufox / Node RPA<br/>PayPal billing agreement]
    D -->|gopay| E2[Midtrans linking<br/>+ WhatsApp OTP]
    D -->|qris| E3[QRIS QR<br/>+ Remote-Vorschau]
    E1 --> F[Stripe poll<br/>state=succeeded]
    E2 --> F
    E3 --> F
    F --> G[Camoufox zweites Login<br/>Codex OAuth + PKCE]
    G --> H[refresh_token<br/>output/webui.db &#40;SQLite&#41;]

Detaillierte Subsystem-Aufteilung, Dateizuordnungen, Protokollketten-Details siehe docs/architecture.md.


Aktueller Stand & Voraussetzungen

Um ehrlich zu sein, dies ist kein „Out-of-the-Box"-Tool. Um die gesamte Kette zum Laufen zu bringen, benötigen Sie mindestens:

  • Ein tatsächlich anmeldbares PayPal-Konto (alternativ PayPal Guest Checkout-Protokoll-Autorisierungsablauf)
  • Einen Proxy mit Ausgang in EU / US / ID (je nach gewähltem Zahlungspfad regionsspezifisch)
  • Eine Cloudflare-Zone (optional, für Catch-All-Subdomain-Registrierungs-E-Mail; Outlook-Code-Empfangspool wird ebenfalls unterstützt)
  • Einen Linux-Rechner, der Camoufox + Playwright ausführen kann (ca. 5 GB Festplatte + 2 GB RAM)
  • (PayPal Guest Checkout erforderlich) Einen SMS-Empfangs-Gateway-API-Key für die PayPal-Registrierung
  • (GoPay erforderlich) Eine WhatsApp-Online-Nummer + WhatsApp-Code-Empfangsdienst
  • (Optional) Einen OpenAI-kompatiblen VLM-API-Key für hCaptcha-Lösung; bei Heim-/Pseudobreitband-Ausgang wird hCaptcha normalerweise nicht getriggert, ohne VLM wird auf CLIP zurückgegriffen
  • (Optional) Einen Captcha-Plattform-API-Key, der das createTask/getTaskResult-Protokoll unterstützt, als Fallback für Browser-Passiv-Captchas

Der erste vollständige Durchlauf dauert normalerweise 1–3 Stunden, um die Konfiguration einzurichten. Im Daemon-Modus stabilisiert sich eine einzelne Pipeline auf etwa 5 Minuten; im parallelen Modus mit zwei Workern auf derselben Telefonnummer etwa 3 Minuten für zwei Konten.

Der Code ist forschungsorientiert und nach Protokollphasen angeordnet, ohne auf maximale Lesbarkeit zu achten.


Tool herunterladen