Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/danops-1/gpt-agreement-payment
Explotación de Aplicaciones Web
GitHubdanops-1/gpt-agreement-payment

Gpt-Agreement-Payment

Kit de reproducción de protocolo de extremo a extremo para suscripción ChatGPT Plus/Team/Pro con solucionador hCaptcha desde cero e investigación empírica antifraude

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
2.2k2414hace 4 mesesRevisado por Kitploit
Compartir

简体中文 | English

Gpt-Agreement-Payment logo Gpt-Agreement-Payment logo

Gpt-Agreement-Payment

Herramienta de reproducción de extremo a extremo del protocolo de suscripción ChatGPT Plus / Team: desde la captura de paquetes hasta invertir toda la cadena Stripe Checkout → PayPal / GoPay / QRIS → ChatGPT manual-approval → Codex OAuth + PKCE, e implementarla como un cliente ejecutable. Incluye un solucionador visual hCaptcha implementado desde cero, una rama de salida temprana de fraude de PayPal y un conjunto de datos empíricos sobre mecanismos antifraude recopilados en ejecuciones reales.

License: MIT Python CI Use


Estación de tránsito de API autogestionada por el autor

LogoNombreDescripciónSitio web
lukyface APIlukyface API (Estación de tránsito autogestionada por el autor)Pasarela unificada de agregación/distribución de modelos de IA (basada en new-api), conversión mutua de los tres protocolos OpenAI / Claude / Gemini, uso compartido de excedente propio. Autogestionada por el autor, estable a largo plazo.

Abierta a todos · Grupo de comunicación de estación de tránsito autogestionada por el autor: 1104565621
https://api.lukyface.com/register?aff=9ipF

Interfaz principal de lukyface API
👆 Haz clic en la imagen para visitar lukyface · Código de invitación 9ipF · Grupo de comunicación 1104565621


[!CAUTION] El uso de este proyecto implica la aceptación de todos los términos de NOTICE. El proyecto se proporciona "TAL CUAL", sin ninguna garantía, el mantenedor no asume ninguna responsabilidad. Solo para sistemas que posees / CTF legal / activos dentro del alcance de proyectos de bug bounty autorizados / investigación de seguridad. Prohibido para fraude, evasión de pagos, creación masiva de cuentas para reventa, violación de ToS de terceros, objetivos no autorizados. Toda responsabilidad legal recae en el usuario. Si no aceptas los términos, no uses el proyecto.


¿Qué es esto?

Admite cuatro rutas de activación de suscripción:

RutaEntradaPropósito
Team / Plus (PayPal billing agreement)pipeline.py --paypalStripe Checkout → PayPal billing agreement → ChatGPT manual approval
Plus (enlace largo promo + autorización de protocolo PayPal)scripts/no_card_paypal_plus.pyEnlace largo de campaña oficial promo de OpenAI + PayPal guest checkout para completar el protocolo billing agreement
Plus / Team (GoPay Indonesia)pipeline.py --gopayEnlace Midtrans + vinculación de billetera GoPay, exclusivo para región IDR
Plus / Team (QRIS escaneo)pipeline.py --qrisQRIS de Midtrans, vista previa remota + consulta de referencia de liquidación

Dale un proxy limpio + una credencial de pago, y al final del comando obtienes un refresh_token OAuth.

Cuatro puntos que vale la pena destacar:

  • Concurrencia N-worker + exclusión mutua en zona crítica OTP con phone-lock (webui/backend/parallel_runner.py). Varios workers con el mismo teléfono usan un bloqueo de aviso (advisory lock) para serializar la fase OTP, fases pre/post-OTP totalmente paralelas; inserción atómica DB + placeholder para evitar que varios workers tomen el mismo promo_link / el mismo inventario de correo. El frontend configura un pool de teléfonos (M filas) + número de concurrencia N (puede ser mayor que M), los workers se asignan en round-robin al pool de teléfonos según i % M.
  • Solucionador visual hCaptcha (CTF-pay/hcaptcha_auto_solver.py, ~4000 líneas, usable independientemente). Ruta principal VLM + retroceso heurístico CLIP/OpenCV + síntesis de acciones humanas con Playwright, cubre 12 tipos conocidos de desafíos hCaptcha.
  • Datos empíricos sobre mecanismos antifraude. Huella digital precisa a nivel de cadena de IP, prohibición retardada asociada a lotes, separación de capa de sonda vs capa de prohibición. Muestra real de 45 cuentas con tasa de supervivencia de aproximadamente 2% en 24 horas, con modelo de corrección. Ver detalles en docs/anti-fraud-research.md.
  • Daemon de doce bucles de autocuración (pipeline.py::daemon()). Cambio automático de IP mediante API de Webshare (retroceso a caché /tmp/gost_last.json cuando Webshare titubea), limpieza de cuota CF DNS, reciclaje de huérfanos tmpfs, perro guardián de relay gost, arrastre automático de deslizador DataDome. Diseñado para funcionar sin supervisión durante semanas.

Arquitectura

flowchart LR
    A[pipeline.py / webui] --> B[CTF-reg/<br/>browser_register.py<br/>Camoufox + Turnstile]
    B --> C[CTF-pay/card.py<br/>Stripe Checkout replay]
    C --> D{Ruta de pago}
    D -->|paypal| E1[Camoufox / Node RPA<br/>PayPal billing agreement]
    D -->|gopay| E2[Midtrans linking<br/>+ WhatsApp OTP]
    D -->|qris| E3[QRIS QR<br/>+ vista previa remota]
    E1 --> F[Stripe poll<br/>state=succeeded]
    E2 --> F
    E3 --> F
    F --> G[Segundo inicio de sesión Camoufox<br/>Codex OAuth + PKCE]
    G --> H[refresh_token<br/>output/webui.db &#40;SQLite&#41;]

Para desglose detallado de subsistemas, división de archivos, detalles de cadena de protocolo, ver docs/architecture.md.


Estado actual y requisitos

Siendo realistas, no es una herramienta lista para usar. Para ejecutar toda la cadena, al menos necesitas:

Descargar herramienta