
ChatGPT Plus/Team/Pro-Abonnement-End-to-End-Protokoll-Wiederholungswerkzeugset · hCaptcha-Visual-Löser · Empirische Forschung zu Anti-Betrugsmechanismen / End-to-End-Protokoll-Wiederholungswerkzeug für ChatGPT Plus/Team/Pro-Abonnement mit hCaptcha-Löser von Grund auf und empirischer Anti-Betrugsforschung
Vereinfachtes Chinesisch | English
ChatGPT Plus / Team – End-to-End-Replay-Tool für Abonnementprotokolle: Vom Paket-Sniffing rückwärts durch die gesamte Kette Stripe Checkout → PayPal / GoPay / QRIS → ChatGPT manuelle Freigabe → Codex OAuth + PKCE und als lauffähigen Client implementiert. Enthält einen von Grund auf neu implementierten hCaptcha-Bildsolver, PayPal-Risiko-Frühabbruch-Zweige und eine Reihe empirischer Anti-Fraud-Daten aus echten Läufen.
👆 Klicken Sie auf das Bild, um lukyface zu besuchen · Einladungscode 9ipF · Diskussionsgruppe 1104565621
[!CAUTION] Die Nutzung dieses Projekts gilt als Zustimmung zu allen Bedingungen von
NOTICE. Das Projekt wird „AS IS“ bereitgestellt, ohne jegliche Gewährleistung, der Betreuer übernimmt keinerlei Haftung. Nur für von Ihnen kontrollierte Systeme / legale CTFs / autorisierte Bug-Bounty-In-Scope-Assets / Sicherheitsforschung. Streng verboten sind Betrug, Zahlungsumgehung, Massenkontoerstellung zum Weiterverkauf, Verstoß gegen ToS Dritter oder nicht autorisierte Ziele. Die gesamte rechtliche Verantwortung liegt beim Benutzer. Akzeptieren Sie die Bedingungen nicht, dann nutzen Sie das Projekt nicht.
Unterstützt vier Abonnement-Aktivierungspfade:
Mit einem sauberen Proxy + einem Zahlungsnachweis erhalten Sie nach Abschluss des Befehls einen OAuth refresh_token.
Vier beachtenswerte Punkte:
webui/backend/parallel_runner.py). Mehrere Worker auf derselben Telefonnummer serialisieren die OTP-Phase mit Advisory Lock, pre/post-OTP voll parallel; DB atomic claim + Platzhalter-INSERT verhindert, dass mehrere Worker denselben promo_link / dasselbe inventory-Email beanspruchen. Frontend konfiguriert Telefon-Pool (M Zeilen) + Parallelität N (kann > M sein), Worker werden per i % M Round-Robin auf den Telefon-Pool abgebildet.CTF-pay/hcaptcha_auto_solver.py, ca. 4000 Zeilen, eigenständig nutzbar). VLM-Hauptpfad + CLIP/OpenCV-heuristischer Fallback + Playwright-Mensch-Aktionssynthese, deckt 12 bekannte hCaptcha-Aufgabentypen ab.docs/anti-fraud-research.md.pipeline.py::daemon()). Webshare-API zum automatischen IP-Wechsel (Fallback auf /tmp/gost_last.json Cache bei Webshare-Fluktuation), CF-DNS-Kontingentbereinigung, tmpfs-Waisen-Recycling, gost-Relay-Watchdog, DataDome-Slider-Autodrag. Ziel: unbeaufsichtigter Betrieb über mehrere Wochen.flowchart LR
A[pipeline.py / webui] --> B[CTF-reg/<br/>browser_register.py<br/>Camoufox + Turnstile]
B --> C[CTF-pay/card.py<br/>Stripe Checkout Replay]
C --> D{Zahlungspfad}
D -->|paypal| E1[Camoufox / Node RPA<br/>PayPal billing agreement]
D -->|gopay| E2[Midtrans linking<br/>+ WhatsApp OTP]
D -->|qris| E3[QRIS QR<br/>+ Remote-Vorschau]
E1 --> F[Stripe poll<br/>state=succeeded]
E2 --> F
E3 --> F
F --> G[Camoufox zweites Login<br/>Codex OAuth + PKCE]
G --> H[refresh_token<br/>output/webui.db (SQLite)]
Detaillierte Subsystem-Aufteilung, Dateizuordnungen, Protokollketten-Details siehe docs/architecture.md.
Um ehrlich zu sein, dies ist kein „Out-of-the-Box"-Tool. Um die gesamte Kette zum Laufen zu bringen, benötigen Sie mindestens:
Der erste vollständige Durchlauf dauert normalerweise 1–3 Stunden, um die Konfiguration einzurichten. Im Daemon-Modus stabilisiert sich eine einzelne Pipeline auf etwa 5 Minuten; im parallelen Modus mit zwei Workern auf derselben Telefonnummer etwa 3 Minuten für zwei Konten.
Der Code ist forschungsorientiert und nach Protokollphasen angeordnet, ohne auf maximale Lesbarkeit zu achten.
Reduziert die manuelle Konfiguration von 1–3 Stunden auf ca. 15 Minuten. 14-Schritte-Wizard + Live-Preflight-Selbsttest + eingebauter Laufzeit-Controller (SSE-Log-Stream + Parallelitäts-Panel), erzeugt zwei Konfigurationen: CTF-pay/config.auto.json + CTF-reg/config.paypal-proxy.json.

Das Repository enthält eine Dockerfile (Multi-Stage-Build: Node-Frontend + Ubuntu 24.04 Runtime) + docker-compose.yml, die alle Systemabhängigkeiten / Playwright Chromium+Firefox / Camoufox / gost SOCKS5-Relay / Node QuickJS (für OpenAI Sentinel) in das Image einbaut. Der Git-Working-Tree auf dem Host dient als alleinige echte Quelle, das gesamte Repository wird per Bind-Mount in den Container eingebunden. Nach Änderungen an Python-Code genügt docker compose restart für sofortige Wirkung, ohne Neubuild.
git clone https://github.com/DanOps-1/Gpt-Agreement-Payment
cd Gpt-Agreement-Payment
docker compose up -d --build
# Standardmäßig auf 127.0.0.1:8765 (Host-Port) hörbereit, Browser öffnet http://127.0.0.1:8765/
# Erster Aufruf leitet zu /setup um, um Administrator zu erstellen
Häufige Wartungsbefehle:
# Live-Logs
docker compose logs -f webui
# Debug im Container (pip list / Tests ausführen / SQLite inspizieren)
docker compose exec webui bash
# Nach Python-Code-Änderungen uvicorn neu laden (Bind-Mount hat Quellcode synchronisiert, nur Prozess neustarten)
docker compose restart webui
# Nach Frontend-Code-Änderungen dist im Container neu bauen
docker compose exec webui sh -c "cd /app/webui/frontend && npm run build"
# Vollständig stoppen + Container löschen
docker compose down
# Image aktualisieren (neue Basis / Python-Pakete upgraden)
docker compose build --no-cache && docker compose up -d
Datenpersistenz: output/ ist ein Host-Verzeichnis per Bind-Mount, enthält webui.db (SQLite) + Ergebnisse/Logs, vom Host sichtbar und sicherbar. webui/frontend/dist und node_modules liegen in anonymen Volumes, die von der gebackten Image-Version überschrieben werden (nicht von leeren Host-Verzeichnissen).
Öffentlicher Zugriff (nginx Reverse Proxy + HTTPS) siehe webui/README.md. Standardmäßig bindet docker-compose.yml den Port an 127.0.0.1:8765. Für direkte 0.0.0.0-Exposition ändern Sie den ports-Abschnitt (nicht empfohlen, ohne vorgeschaltete Authentifizierung).
# 1. Backend-Abhängigkeiten
pip install -r webui/requirements.txt
# 2. Frontend-Build (einmalig)
cd webui/frontend && pnpm i && pnpm build && cd ../..
# 3. Start
python -m webui.server
# Browser öffnet http://127.0.0.1:8765, erster Aufruf leitet zu /setup um, um Administrator zu erstellen
Unterstützt Einzellauf (PayPal billing agreement / GoPay / QRIS / Promo-Longlink) + parallelen Modus (Frontend konfiguriert Telefon-Pool + Parallelität N). Öffentlicher Zugriff über nginx Reverse Proxy siehe webui/README.md.
git clone https://github.com/DanOps-1/Gpt-Agreement-Payment
cd Gpt-Agreement-Payment
pip install requests curl_cffi playwright camoufox browserforge mitmproxy pybase64
playwright install firefox
camoufox fetch
Die ML-Abhängigkeiten des hCaptcha-Solvers (torch / transformers / opencv) werden separat in einer venv empfohlen, ca. 4 GB:
python -m venv ~/.venvs/ctfml
~/.venvs/ctfml/bin/pip install torch transformers opencv-python pillow numpy
Vollständige Abhängigkeitsliste und Systempakete siehe docs/installation.md.
Vorlagen kopieren, Werte eintragen:
cp CTF-pay/config.paypal.example.json CTF-pay/config.paypal.json
cp CTF-reg/config.paypal-proxy.example.json CTF-reg/config.paypal-proxy.json
Bedeutung der Felder und Schema siehe docs/configuration.md. Bei Docker-Bereitstellung bootstrapt der Entrypoint beim ersten Start automatisch diese beiden Konfigurationen; nach Änderungen auf dem Host docker compose restart webui ausführen, um sie zu aktivieren.
Docker-Benutzer können einfach die WebUI verwenden. Die folgenden CLI-Befehle sind für lokale Native-Benutzer; für Docker führen Sie zuerst
docker compose exec webui bashaus, um in den Container zu gelangen.
# 1) Einmaliger vollständiger Ablauf (PayPal billing agreement)
xvfb-run -a python pipeline.py --config CTF-pay/config.paypal.json --paypal
# 2) Plus-Protokollautorisierung + Promo-Longlink (über PayPal Guest Checkout)
xvfb-run -a python scripts/no_card_paypal_plus.py \
--config CTF-pay/config.paypal.json --paypal-node-rpa \
--phone <Ihre Telefonnummer> --otp-timeout 240
# 3) N Worker parallel (auch mit derselben Telefonnummer möglich, OTP-Phase wird per Advisory Lock automatisch serialisiert)
# Empfohlen: Start über WebUI: Parallelen Modus wählen, Telefon-Pool + Parallelität N im Frontend konfigurieren
# 4) Kontinuierliche Wartung des Auffüll-Pools
xvfb-run -a python pipeline.py --config CTF-pay/config.paypal.json --paypal --daemon
Unterschiede und Parameter der vier Betriebsmodi (Einmallauf / Stapellauf / self-dealer / Daemon) + Parallelmodus siehe docs/operating-modes.md.
INSTRUMENT_SHARING_LIMIT_EXCEEDED / CC_LINKED_TO_FULL_ACCOUNT / CREATE_CARD_ACCOUNT_CANDIDATE_VALIDATION_ERROR / DataDome captcha etc. können ausgelöst werden; das Skript hat für jeden bekannten Fehler einen Frühabbruch + automatischen Wiederholungszweig.docs/anti-fraud-research.md./add-phone ohne echte Telefonnummer nicht umgehbar; der access_token des ChatGPT-Web-Clients passt nicht zum Codex-API-Audience.runtime.version / js_checksum / rv_timestamp müssen etwa alle paar Wochen neu abgeglichen werden.Wertvollste Beiträge nach Einfluss sortiert:
⚠️ Der Betreuer kann PRs nicht manuell reproduzieren. Stellen Sie daher bei PRs bitte eine detaillierte Beschreibung + Durchlauf-Nachweise gemäß der PR-Vorlage bereit (je nach Änderungstyp unterschiedliche Anforderungen: Solver-Typ benötigt Runden-JSON, Protokollanpassung benötigt Paketvergleich, Daemon-Selbstheilung benötigt Auslöse-Logs und Wiederherstellungs-Logs). Fehlen Nachweise, wird der PR ohne Erklärung geschlossen.
Vollständiger Workflow, Codestil, Anonymisierungsliste für Forschungsbeiträge siehe CONTRIBUTING.md. Gemeinschaftsrichtlinien siehe CODE_OF_CONDUCT.md. Sicherheitsprobleme nicht öffentlich als Issue melden, siehe SECURITY.md.
Einige Kernabhängigkeiten der Toolkette:
Danke an folgende Personen für Code-Beiträge (sortiert nach PR-Datum):
| Kanal | Verwendung |
|---|---|
| LINUX DO | Haupttechnische Diskussion, Protokollforschungsrückmeldung, langfristige Aufzeichnung |
QQ-Gruppe 1028722105 | Chinesischsprachiger Echtzeit-Austausch |
| GitHub Issues | Bug-Meldungen und PRs (Haupteingang) |
Besonderer Dank an die LINUX DO Community – die früheste Feedback-Quelle, Tester und Protokolländerungsmelder dieses Projekts kommen von hier.
Wenn dieses Projekt für Sie hilfreich ist, laden Sie den Autor gerne auf einen Kaffee ein ☕
Danke für die Unterstützung der folgenden Personen (Reihenfolge ohne Wertung):
Die Geste ist wertvoller als der Betrag – jede Unterstützung ist eine Motivation, das Projekt weiter zu pflegen 🙏
[!IMPORTANT] Die Nutzung dieses Projekts gilt als vollständiges Lesen, vollständiges Verstehen und ausdrückliche Annahme aller Bedingungen von
NOTICE. Wenn Sie nicht zustimmen können – nutzen Sie dieses Projekt nicht, löschen Sie alle Kopien.
Die Lizenz ist MIT, aber die Lizenz allein ist nicht die vollständige Haftungsfreistellung. Die vollständigen Haftungsausschlussbedingungen finden Sie in NOTICE, nachfolgend eine wichtige Zusammenfassung:
Dieses Projekt wird „WIE BESEHEN (AS IS)" bereitgestellt, ohne jegliche Gewährleistung. Dies umfasst, ist aber nicht beschränkt auf, die stillschweigende Gewährleistung der Marktgängigkeit, der Eignung für einen bestimmten Zweck, der Nichtverletzung von Rechten Dritter, der Sicherheit, der Stabilität und der dauerhaften Kompatibilität mit Diensten Dritter. Sie tragen das alleinige Risiko bei der Nutzung dieses Projekts.
Nur im autorisierten Rahmen nutzbar. Erlaubt: Systeme, die Sie besitzen, legale CTFs, In-Scope-Assets autorisierter Bug-Bounty-Programme, Sicherheitsforschung. Verboten: Betrug, Zahlungsumgehung, Massenkontoerstellung zum Weiterverkauf, Verstoß gegen die ToS von Drittplattformen, nicht autorisierte Ziele.
Die rechtliche Verantwortung liegt vollständig beim Benutzer. Dies umfasst, ist aber nicht beschränkt auf, Kontosperrungen, Zahlungsverluste, strafrechtliche Haftung, zivilrechtliche Schadensersatzforderungen, verwaltungsrechtliche Sanktionen, Ansprüche Dritter, Reputationsverluste, geschäftliche Verluste. Möglicherweise anwendbare Gesetze umfassen den US-amerikanischen CFAA, die EU-DSGVO, das britische CMA, die chinesischen Strafgesetzartikel 285/286/287 etc. Einzelheiten siehe Abschnitt 4 von NOTICE.
Der Betreuer ist nicht verpflichtet, Issues zu beantworten, PRs zu prüfen, Fehler zu beheben, die Nutzbarkeit zu wahren oder Protokollanpassungen vorzunehmen. Der Betreuer behält sich das Recht vor, dieses Projekt jederzeit zu archivieren, zu löschen, umzubenennen oder die Wartung einzustellen, ohne vorherige Ankündigung.
Dieses Projekt gehört nicht zu, ist nicht verbunden mit, wird nicht autorisiert von und wird nicht befürwortet von OpenAI, Stripe, PayPal, Cloudflare, hCaptcha oder einem der genannten Drittanbieterdienste. Alle Marken sind Eigentum ihrer jeweiligen Inhaber.
Wenn Sie sich nicht sicher sind, ob die Nutzung rechtmäßig ist – führen Sie es nicht aus. Fragen Sie zuerst einen Anwalt oder sprechen Sie mit dem Sicherheitsteam der Zielplattform.
| Logo | Name | Beschreibung | Website |
|---|
![]() | lukyface API (vom Autor betriebener Vermittlungsdienst) | Einheitliches AI-Modell-Aggregations- / Verteilungs-Gateway (basierend auf new-api), Konvertierung zwischen OpenAI/Claude/Gemini-Protokollen, Teilung von Eigenbedarfs-Kontingenten. Vom Autor betrieben, langfristig stabil. Offen für alle · Diskussionsgruppe des Autors für den Vermittlungsdienst: 1104565621 | https://api.lukyface.com/register?aff=9ipF |
| Pfad | Einstieg | Verwendung |
|---|
| Team / Plus (PayPal billing agreement) | pipeline.py --paypal | Stripe Checkout → PayPal billing agreement → ChatGPT manuelle Freigabe |
| Plus (Promo-Longlink + PayPal-Protokollautorisierung) | scripts/no_card_paypal_plus.py | Offizieller OpenAI-Promo-Campaign-Longlink + PayPal Guest Checkout zur Durchführung des Billing-Agreement-Protokolls |
| Plus / Team (GoPay Indonesien) | pipeline.py --gopay | Midtrans-Linking + GoPay-Wallet-Bindung, speziell für IDR-Region |
| Plus / Team (QRIS-Scan) | pipeline.py --qris | Midtrans QRIS, Remote-Vorschau + Reference-Polling-Abrechnung |
| Dokument | Inhalt |
|---|
docs/installation.md | Systemabhängigkeiten, Python-Pakete, ML-Venv, gost-Relay, erstes PayPal-Login |
docs/configuration.md | Alle JSON-Felder, Umgebungsvariablen, Beantragung von CF-API-Token |
docs/architecture.md | Subsysteme, Dateiorganisation, Protokollketten-Details |
docs/operating-modes.md | Einmallauf / Stapellauf / self-dealer / Daemon / Parallelmodus – detaillierte Parameter |
docs/hcaptcha-solver.md | Drei Ebenen Entscheidung, 12 Aufgabentypen, eigenständiger Aufruf, Erweiterung neuer Typen |
docs/daemon-mode.md | Auslösebedingungen und Zustandsmaschine der 12-Fach-Selbstheilungsschleife |
docs/anti-fraud-research.md | Vollständige empirische Anti-Fraud-Daten mit Korrekturmodell |
docs/debugging.md | Häufige Ausnahmen, Ausgabe-Pfade, Fehlerbehebungsbefehle |
_monolith.py nach Protokollphasen angeordnet, Kommentare gemischt Chinesisch/Englisch, nicht als Python-Engineering-Beispiel geeignet.| Spender | Betrag |
|---|
| Galaxy-n | 101 CNY |
| Zwei Jahre | 100 CNY |
| Pudu-Lieferfahrer | 66 CNY |
| Ka | 28,88 CNY |
| MouJäger | 20 CNY |
| Yuan Hao | 20 CNY |
| A. | 10 CNY |
| acedia | 9,1 CNY |
| Zhi Shang Song Yi | 6,66 CNY |
| Shu Yi Jiang Nan | 5 CNY |
| Xin Hao | 5 CNY |
| bensema | 0,66 CNY |
| Earth NPC | 0,01 CNY |
| Kleiner Otter | 0,01 CNY |
| Zhong | 0,01 CNY |