Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cloudflare-bypass-2026 — Herramienta de bypass de Cloudflare Turnstile | Herramienta de bypass de Cloudflare basada en el modo UC de SeleniumBase | Compatible con Mac/Windows/Linux | Kitploit
Herramientas/GitHubGitHub/1837620622/cloudflare-bypass-2026
Scripting y AutomatizaciónSeguridad WebPruebas de PenetraciónAnti-BotSuplantación de Huella DigitalBypass de CAPTCHA
GitHub1837620622/cloudflare-bypass-2026

cloudflare-bypass-2026

Herramienta de bypass de Cloudflare Turnstile | Herramienta de bypass de Cloudflare basada en el modo UC de SeleniumBase | Compatible con Mac/Windows/Linux

Ver Repositorio
4137333hace 2 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Cloudflare Bypass Tool 2026

Un conjunto de herramientas multiestrategia para investigar y probar flujos de Cloudflare Turnstile / Challenge en macOS, Windows y Linux.

Un conjunto de herramientas multienfoque para investigación y pruebas autorizadas de Cloudflare Turnstile / Challenge, compatible con Mac / Windows / Linux.

Python Platform License


Tabla de contenido

InglésChino
Aviso legalAviso legal
Descripción generalDescripción general
Comparación de métodosComparación de métodos
CaracterísticasCaracterísticas
RequisitosRequisitos
InstalaciónInstalación
Inicio rápidoInicio rápido
UsoUso
API de PythonAPI de Python
Formato de proxyFormato de proxy
SalidaSalida
Estructura del proyectoEstructura del proyecto
Preguntas frecuentesPreguntas frecuentes
ReferenciasReferencias
NegocioNegocio
LicenciaLicencia

Aviso legal

Inglés

Este proyecto está destinado únicamente a la investigación educativa y las pruebas de automatización autorizadas. Debes cumplir con las leyes aplicables y los términos de servicio de cualquier sitio web objetivo.

  • Sin garantía de idoneidad para ningún sitio o entorno en particular.
  • Las tasas de éxito varían según la reputación de la IP, el entorno del navegador, la política del objetivo y el momento.
  • Las IP de centro de datos, el modo headless real y los contenedores sin pantalla suelen reducir las tasas de éxito.

Chino

Este proyecto se ofrece únicamente para investigación y estudio y pruebas de automatización autorizadas. Al usarlo, debes cumplir con las leyes y regulaciones locales y con los términos de servicio del sitio objetivo.

  • No se garantiza una tasa de éxito en ningún sitio ni entorno.
  • Los resultados reales dependen de la reputación de la IP, el entorno del navegador, la estrategia del objetivo y el momento.
  • Las IP de centro de datos, el modo headless real y los entornos de contenedor sin interfaz gráfica suelen reducir significativamente la tasa de éxito.

Descripción general

Inglés

Las defensas de Cloudflare en 2025–2026 son por capas: reputación de red, huella digital TLS/HTTP, desafíos de JavaScript, interacción con Turnstile y señales de protocolo de automatización. Un único cliente HTTP no es suficiente para Turnstile.

Este repositorio ofrece cinco estrategias ejecutables más un envoltorio basado en clases, para que puedas elegir la vía adecuada para investigación de una sola sesión, trabajos por lotes, control CDP puro o reutilización a nivel TLS de una sesión ya resuelta.

Línea base recomendada (vía de código abierto):

Headed real Chrome
  + optional residential / high-quality egress IP
  + UC reconnect or pure CDP
  + OS-level captcha click when interaction is required

No recomendado como vía principal para Turnstile:

True headless hard-target Managed Turnstile
Pure curl_cffi / tls-client against Turnstile
playwright-stealth alone as a “one-click” solution

Chino

En 2025–2026, la detección de Cloudflare está por capas: reputación de red, huella TLS/HTTP, JS Challenge, interacción con Turnstile y características de protocolo de automatización. Un cliente HTTP por sí solo no puede resolver Turnstile.

Este repositorio ofrece 5 estrategias ejecutables y 1 entrada de envoltorio de clases, que cubren investigación de una sola sesión, tareas por lotes, control CDP puro y reutilización de sesión a nivel TLS después de que el navegador lo resuelva.

Línea base más estable en escenarios de código abierto:

Headed real Chrome
  + optional residential / high-quality egress IP
  + UC reconnect or pure CDP
  + OS-level captcha click when interaction is required

No se recomienda como vía principal para Turnstile:

True headless hard-target Managed Turnstile
Pure curl_cffi / tls-client against Turnstile
playwright-stealth alone as a “one-click” solution

Comparación de métodos

#ScriptEstrategiaTurnstileIdeal para
1bypass.pyModo UC de SeleniumBaseSíVía predeterminada de una sola sesión / Ruta principal de sesión única
2simple_bypass.pyUC + paralelo / rotación de proxySíTrabajos por lotes; posible contención de clics de GUI / Tareas por lotes; en paralelo puede haber disputa por el mouse del sistema
3bypass_nodriver.pynodriver CDP puroSíCDP sin chromedriver; requiere OpenCV; AGPL-3.0 / Sin chromedriver; requiere OpenCV; atención a AGPL
4bypass_curl_cffi.pyHuella TLS / reutilización de cookiesNoSolo desafío JS heredado o reutilización de cookies tras resolver / Solo Challenge antiguo o reutilización de cookies
5bypass_cdp.pyModo CDP de SeleniumBaseSíVía sucesora de UC simple en 2026 / Vía sucesora de UC
—bypass_seleniumbase.pyEnvoltorio de clase UCSíAPI integrable para desarrollo secundario / Envoltorio de desarrollo secundario importable

Guía de prioridades

PrioridadElecciónNotas
1bypass.py o bypass_cdp.pyEntrada principal de investigación / Entrada principal
2bypass_nodriver.pyAlternativa CDP sólida; revisa AGPL / Alternativa potente; atención a la licencia
3simple_bypass.pyRendimiento / rotación; serializa los clics de GUI si es necesario / Rendimiento y rotación; los clics de GUI deben ser en serie
4Resolver con navegador y luego reutilizar curl_cffiMantén la misma UA y la misma IP de salida / Debes mantener la UA y la IP de salida consistentes
EvitarHTTP puro contra TurnstileNo ejecutará JS ni interactuará / Incapaz de ejecutar JS e interactuar

Por qué curl_cffi no puede superar Turnstile

LimitaciónDetalle
Sin runtime de JSNo puede completar Turnstile / Challenge PoW moderno
Sin DOM / APIs webFaltan señales de navigator, WebGL y canvas
Sin interacciónEl modo gestionado requiere un clic real en la casilla
TLS es solo una señalLa coincidencia JA3/JA4 no es suficiente por sí sola

Características

CaracterísticaDescripción
Modo UC de SeleniumBaseDesconexión-reconexión del driver + clic de captcha a nivel de sistema operativo
Modo CDP de SeleniumBaseVía CDP pura con señales reducidas de adjunto de WebDriver
nodriver CDPSin chromedriver; clic de plantilla verify_cf() (OpenCV)
Paralelo / rotación de proxyTrabajadores por lotes y rotación de archivo de proxy en simple_bypass.py
Control de tiempo de esperaTiempo de espera de extremo a extremo en los flujos principales
Exportación de cookiesFormatos JSON y Netscape cuando corresponda
MultiplataformamacOS, Windows, Linux (Linux necesita Xvfb si el host es headless)

Requisitos

Descargar herramienta