
Herramienta de bypass de Cloudflare Turnstile | Herramienta de bypass de Cloudflare basada en el modo UC de SeleniumBase | Compatible con Mac/Windows/Linux
Un conjunto de herramientas multiestrategia para investigar y probar flujos de Cloudflare Turnstile / Challenge en macOS, Windows y Linux.
Un conjunto de herramientas multienfoque para investigación y pruebas autorizadas de Cloudflare Turnstile / Challenge, compatible con Mac / Windows / Linux.
Inglés
Este proyecto está destinado únicamente a la investigación educativa y las pruebas de automatización autorizadas. Debes cumplir con las leyes aplicables y los términos de servicio de cualquier sitio web objetivo.
Chino
Este proyecto se ofrece únicamente para investigación y estudio y pruebas de automatización autorizadas. Al usarlo, debes cumplir con las leyes y regulaciones locales y con los términos de servicio del sitio objetivo.
Inglés
Las defensas de Cloudflare en 2025–2026 son por capas: reputación de red, huella digital TLS/HTTP, desafíos de JavaScript, interacción con Turnstile y señales de protocolo de automatización. Un único cliente HTTP no es suficiente para Turnstile.
Este repositorio ofrece cinco estrategias ejecutables más un envoltorio basado en clases, para que puedas elegir la vía adecuada para investigación de una sola sesión, trabajos por lotes, control CDP puro o reutilización a nivel TLS de una sesión ya resuelta.
Línea base recomendada (vía de código abierto):
Headed real Chrome
+ optional residential / high-quality egress IP
+ UC reconnect or pure CDP
+ OS-level captcha click when interaction is required
No recomendado como vía principal para Turnstile:
True headless hard-target Managed Turnstile
Pure curl_cffi / tls-client against Turnstile
playwright-stealth alone as a “one-click” solution
Chino
En 2025–2026, la detección de Cloudflare está por capas: reputación de red, huella TLS/HTTP, JS Challenge, interacción con Turnstile y características de protocolo de automatización. Un cliente HTTP por sí solo no puede resolver Turnstile.
Este repositorio ofrece 5 estrategias ejecutables y 1 entrada de envoltorio de clases, que cubren investigación de una sola sesión, tareas por lotes, control CDP puro y reutilización de sesión a nivel TLS después de que el navegador lo resuelva.
Línea base más estable en escenarios de código abierto:
Headed real Chrome
+ optional residential / high-quality egress IP
+ UC reconnect or pure CDP
+ OS-level captcha click when interaction is required
No se recomienda como vía principal para Turnstile:
True headless hard-target Managed Turnstile
Pure curl_cffi / tls-client against Turnstile
playwright-stealth alone as a “one-click” solution
| # | Script | Estrategia | Turnstile | Ideal para |
|---|---|---|---|---|
| 1 | bypass.py | Modo UC de SeleniumBase | Sí | Vía predeterminada de una sola sesión / Ruta principal de sesión única |
| 2 | simple_bypass.py | UC + paralelo / rotación de proxy | Sí | Trabajos por lotes; posible contención de clics de GUI / Tareas por lotes; en paralelo puede haber disputa por el mouse del sistema |
| 3 | bypass_nodriver.py | nodriver CDP puro | Sí | CDP sin chromedriver; requiere OpenCV; AGPL-3.0 / Sin chromedriver; requiere OpenCV; atención a AGPL |
| 4 | bypass_curl_cffi.py | Huella TLS / reutilización de cookies | No | Solo desafío JS heredado o reutilización de cookies tras resolver / Solo Challenge antiguo o reutilización de cookies |
| 5 | bypass_cdp.py | Modo CDP de SeleniumBase | Sí | Vía sucesora de UC simple en 2026 / Vía sucesora de UC |
| — | bypass_seleniumbase.py | Envoltorio de clase UC | Sí | API integrable para desarrollo secundario / Envoltorio de desarrollo secundario importable |
| Prioridad | Elección | Notas |
|---|---|---|
| 1 | bypass.py o bypass_cdp.py | Entrada principal de investigación / Entrada principal |
| 2 | bypass_nodriver.py | Alternativa CDP sólida; revisa AGPL / Alternativa potente; atención a la licencia |
| 3 | simple_bypass.py | Rendimiento / rotación; serializa los clics de GUI si es necesario / Rendimiento y rotación; los clics de GUI deben ser en serie |
| 4 | Resolver con navegador y luego reutilizar curl_cffi | Mantén la misma UA y la misma IP de salida / Debes mantener la UA y la IP de salida consistentes |
| Evitar | HTTP puro contra Turnstile | No ejecutará JS ni interactuará / Incapaz de ejecutar JS e interactuar |
| Limitación | Detalle |
|---|---|
| Sin runtime de JS | No puede completar Turnstile / Challenge PoW moderno |
| Sin DOM / APIs web | Faltan señales de navigator, WebGL y canvas |
| Sin interacción | El modo gestionado requiere un clic real en la casilla |
| TLS es solo una señal | La coincidencia JA3/JA4 no es suficiente por sí sola |
| Característica | Descripción |
|---|---|
| Modo UC de SeleniumBase | Desconexión-reconexión del driver + clic de captcha a nivel de sistema operativo |
| Modo CDP de SeleniumBase | Vía CDP pura con señales reducidas de adjunto de WebDriver |
| nodriver CDP | Sin chromedriver; clic de plantilla verify_cf() (OpenCV) |
| Paralelo / rotación de proxy | Trabajadores por lotes y rotación de archivo de proxy en simple_bypass.py |
| Control de tiempo de espera | Tiempo de espera de extremo a extremo en los flujos principales |
| Exportación de cookies | Formatos JSON y Netscape cuando corresponda |
| Multiplataforma | macOS, Windows, Linux (Linux necesita Xvfb si el host es headless) |