Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Gpt-Agreement-Payment — Ensemble d'outils de rejeu de protocole de bout en bout pour l'abonnement ChatGPT Plus/Team/Pro · Solveur visuel hCaptcha · Recherche empirique anti-fraude / Kit de rejeu de protocole de bout en bout pour l'abonnement ChatGPT Plus/Team/Pro avec solveur hCaptcha conçu à partir de zéro et recherche empirique anti-fraude | Kitploit
Outils/GitHubGitHub/danops-1/gpt-agreement-payment
Exploitation d'Applications Web
GitHubdanops-1/gpt-agreement-payment

Gpt-Agreement-Payment

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
2.2k245il y a 3 moisVérifié par Kitploit

À propos

Ensemble d'outils de rejeu de protocole de bout en bout pour l'abonnement ChatGPT Plus/Team/Pro · Solveur visuel hCaptcha · Recherche empirique anti-fraude / Kit de rejeu de protocole de bout en bout pour l'abonnement ChatGPT Plus/Team/Pro avec solveur hCaptcha conçu à partir de zéro et recherche empirique anti-fraude

Partager

简体中文 | English

Logo Gpt-Agreement-Payment Logo Gpt-Agreement-Payment

Gpt-Agreement-Payment

Outil de rejeu de bout en bout du protocole d'abonnement ChatGPT Plus / Team : capture et rétro-ingénierie de la chaîne complète Stripe Checkout → PayPal / GoPay / QRIS → approbation manuelle ChatGPT → Codex OAuth + PKCE, implémentée en client exécutable. Inclut un solveur visuel hCaptcha développé à partir de zéro, des branches de sortie anticipée pour le risque PayPal, et un ensemble de données empiriques sur les mécanismes anti-fraude collectées en conditions réelles.

Licence : MIT Python CI Utilisation


Passerelle API auto-gérée par l'auteur

LogoNomDescriptionSite Web
API lukyfaceAPI lukyface (passerelle auto-gérée par l'auteur)Passerelle d'agrégation / distribution de modèles d'IA unifiée (basée sur new-api), interopérabilité des protocoles OpenAI / Claude / Gemini, partage de surplus d'usage personnel. Auto-gérée par l'auteur, stable à long terme.

Ouverte à tous · Groupe de discussion de la passerelle auto-gérée par l'auteur : 1104565621
https://api.lukyface.com/register?aff=9ipF

Interface principale de l'API lukyface
👆 Cliquez sur l'image pour accéder à lukyface · Code d'invitation 9ipF · Groupe de discussion 1104565621


[!ATTENTION] Utiliser ce projet implique l'acceptation de l'intégralité des termes de NOTICE. Le projet est fourni « EN L'ÉTAT », sans aucune garantie ; le mainteneur n'assume aucune responsabilité. Usage réservé aux systèmes que vous possédez / CTF légitimes / actifs in-scope de programmes bug bounty autorisés / recherche en sécurité. Interdit pour la fraude, le contournement de paiement, la création en masse de comptes pour revente, la violation des CGU de tiers, les cibles non autorisées. Toute responsabilité légale incombe à l'utilisateur. Si vous n'acceptez pas les termes, ne l'utilisez pas.


Qu'est-ce que c'est ?

Prend en charge quatre chemins d'abonnement :

CheminPoint d'entréeUsage
Team / Plus (PayPal billing agreement)pipeline.py --paypalStripe Checkout → PayPal billing agreement → Approbation manuelle ChatGPT
Plus (lien long promo + autorisation PayPal)scripts/no_card_paypal_plus.pyLien long de campagne promo officielle OpenAI + paiement invité PayPal via le protocole billing agreement
Plus / Team (GoPay Indonésie)pipeline.py --gopayLiaison Midtrans + portefeuille GoPay, zone IDR uniquement
Plus / Team (QRIS Scan)pipeline.py --qrisQRIS Midtrans, aperçu distant + sondage de règlement par référence

Avec un proxy propre + un justificatif de paiement, la commande exécutée produit un refresh_token OAuth.

Quatre points intéressants :

  • Concurrence N-workers + mutex de section critique pour OTP avec phone-lock (webui/backend/parallel_runner.py). Plusieurs workers sur le même téléphone utilisent un verrou consultatif pour sérialiser la phase OTP ; les phases pré/post-OTP sont totalement parallèles. Réclamation atomique en DB + insertion placeholder pour empêcher plusieurs workers de prendre le même promo_link / la même boîte mail d'inventaire. Le front-end configure un pool de téléphones (lignes M) + un nombre de concurrence N (peut être supérieur à M) ; les workers sont mappés en rotation sur le pool de téléphones via i % M.
  • Solveur visuel hCaptcha (CTF-pay/hcaptcha_auto_solver.py, environ 4000 lignes, utilisable indépendamment). Chemin principal VLM + repli heuristique CLIP/OpenCV + synthèse de mouvements humains Playwright, couvre 12 types de défis hCaptcha connus.
  • Données empiriques sur les mécanismes anti-fraude. Empreintes IP précises au niveau de la chaîne, bannissement différé par lot associé, séparation couche probe vs couche ban. Échantillon réel de 45 comptes avec un taux de survie à 24h d'environ 2%, incluant un modèle de correction. Voir docs/anti-fraud-research.md.
  • Daemon de boucle d'auto-guérison à 12 facettes (pipeline.py::daemon()). Changement automatique d'IP via WebShare API (repli sur cache /tmp/gost_last.json en cas d'instabilité Webshare), nettoyage des quotas DNS CF, récupération des orphelins tmpfs, chien de garde relais gost, glissement automatique du curseur DataDome. Objectif de conception : fonctionner sans surveillance pendant des semaines.

Architecture

root@kitploit:~
flowchart LR
    A[pipeline.py / webui] --> B[CTF-reg/<br/>browser_register.py<br/>Camoufox + Turnstile]
    B --> C[CTF-pay/card.py<br/>Rejeu Stripe Checkout]
    C --> D{Chemin de paiement}
    D -->|paypal| E1[RPA Camoufox / Node<br/>PayPal billing agreement]
    D -->|gopay| E2[Liaison Midtrans<br/>+ OTP WhatsApp]
    D -->|qris| E3[QRIS QR<br/>+ Aperçu distant]
    E1 --> F[Sondage Stripe<br/>state=succeeded]
    E2 --> F
    E3 --> F
    F --> G[Seconde connexion Camoufox<br/>Codex OAuth + PKCE]
    G --> H[refresh_token<br/>sortie / webui.db &#40;SQLite&#41;]

Pour le détail des sous-systèmes, la répartition des fichiers, et les détails des chaînes de protocole, voir docs/architecture.md.


État actuel et prérequis

Pour être honnête, ce n'est pas un outil prêt à l'emploi. Pour faire fonctionner toute la chaîne, vous aurez besoin au minimum de :

  • Un compte PayPal réel et connectable (ou passer par le flux d'autorisation du protocole de paiement invité PayPal)
  • Un proxy avec une sortie en UE / US / ID (verrouillé par région selon le chemin de paiement choisi)
  • Une zone Cloudflare (optionnelle, pour créer une boîte mail de sous-domaine catch-all ; support également du pool de réception de codes Outlook)
  • Un Linux capable d'exécuter Camoufox + Playwright (environ 5 Go de disque + 2 Go de RAM)
  • (Nécessaire pour le paiement invité PayPal) une clé API de passerelle de réception SMS, pour l'inscription PayPal
  • (Nécessaire pour GoPay) un numéro WhatsApp en ligne + service de réception de code WhatsApp
  • (Optionnel) une clé API VLM compatible OpenAI, pour la résolution hCaptcha ; une sortie utilisateur domestique / pseudo-domestique ne déclenche généralement pas de hCaptcha, et en l'absence de VLM, on tombe sur CLIP
  • (Optionnel) une clé API de plateforme de résolution de captcha compatible avec le protocole createTask/getTaskResult, comme filet de sécurité pour le captcha passif du navigateur

La première exécution complète prend généralement 1 à 3 heures pour ajuster la configuration. Une fois le mode daemon stabilisé, un pipeline unique prend environ 5 minutes ; en mode concurrent avec 2 workers sur le même téléphone, environ 3 minutes pour obtenir 2 comptes.

Le code est orienté recherche, organisé par phase de protocole, sans recherche maximale de lisibilité.


Prise en main

Chemin débutant : assistant de configuration webui (recommandé)

Réduit les 1 à 3 heures de réglage manuel à environ 15 minutes. Assistant en 14 étapes + vérification préalable en temps réel + contrôleur d'exécution intégré (flux de logs SSE + panneau de concurrence), génère deux fichiers de configuration : CTF-pay/config.auto.json + CTF-reg/config.paypal-proxy.json.

Capture d'écran webui

Déploiement Docker (chemin le plus rapide, un clic)

Le dépôt contient un Dockerfile (build multi-étapes : frontend node + runtime ubuntu 24.04) + docker-compose.yml, qui intègre toutes les dépendances système / Playwright Chromium+Firefox / Camoufox / relais SOCKS5 gost / Node QuickJS (pour OpenAI Sentinel) dans l'image. L'arbre de travail git sur l'hôte sert de source unique, tout le dépôt est monté en bind mount dans le conteneur. Modifier le code Python puis docker compose restart pour une prise en compte immédiate, sans reconstruire.

root@kitploit:~
git clone https://github.com/DanOps-1/Gpt-Agreement-Payment
cd Gpt-Agreement-Payment
docker compose up -d --build
# Écoute par défaut sur 127.0.0.1:8765 (port hôte), ouvrir http://127.0.0.1:8765/ dans le navigateur
# La première visite redirige vers /setup pour créer un administrateur

Commandes de maintenance courantes :

root@kitploit:~
# Logs en temps réel
docker compose logs -f webui

# Entrer dans le conteneur pour déboguer (pip list / tests / inspection SQLite)
docker compose exec webui bash

# Après modification du code Python, rechargement uvicorn (bind mount déjà synchronisé, redémarrage du processus seulement)
docker compose restart webui

# Après modification du code frontend, reconstruire dist dans le conteneur
docker compose exec webui sh -c "cd /app/webui/frontend && npm run build"

# Arrêt complet + nettoyage des conteneurs
docker compose down

# Mise à jour de l'image (nouvelle base / mise à jour des paquets Python)
docker compose build --no-cache && docker compose up -d

Données persistantes : output/ est un répertoire hôte monté en bind mount, contenant webui.db (SQLite) + résultats d'exécution / logs visibles et sauvegardables sur l'hôte. webui/frontend/dist et node_modules passent par des volumes anonymes, remplacés par la version cuite dans l'image (pas écrasés par un répertoire hôte vide).

Accès public (nginx reverse proxy + HTTPS) voir webui/README.md. Par défaut, docker-compose.yml lie le port sur 127.0.0.1:8765 ; pour exposer directement sur 0.0.0.0, modifiez la section ports (déconseillé sans couche d'authentification devant).

Installation manuelle (sans Docker)

root@kitploit:~
# 1. Dépendances backend
pip install -r webui/requirements.txt

# 2. Construction frontend (une fois)
cd webui/frontend && pnpm i && pnpm build && cd ../..

# 3. Lancement
python -m webui.server
# Navigateur : http://127.0.0.1:8765 , première visite redirige vers /setup pour créer un administrateur

Prend en charge le mode unique (PayPal billing agreement / GoPay / QRIS / lien long promo) + mode concurrent (front-end avec pool de téléphones + nombre de concurrence N). Accès public via nginx reverse proxy, voir webui/README.md.

Installation

root@kitploit:~
git clone https://github.com/DanOps-1/Gpt-Agreement-Payment
cd Gpt-Agreement-Payment
pip install requests curl_cffi playwright camoufox browserforge mitmproxy pybase64
playwright install firefox
camoufox fetch

Les dépendances ML du solveur hCaptcha (torch / transformers / opencv) sont recommandées dans un venv séparé, environ 4 Go :

root@kitploit:~
python -m venv ~/.venvs/ctfml
~/.venvs/ctfml/bin/pip install torch transformers opencv-python pillow numpy

Liste complète des dépendances et paquets système voir docs/installation.md.

Configuration

Copiez les modèles, remplissez les valeurs :

root@kitploit:~
cp CTF-pay/config.paypal.example.json     CTF-pay/config.paypal.json
cp CTF-reg/config.paypal-proxy.example.json   CTF-reg/config.paypal-proxy.json

Signification des champs et schéma voir docs/configuration.md. En déploiement Docker, l'entrypoint bootstrape automatiquement ces deux configs au premier démarrage ; après modification sur l'hôte, docker compose restart webui pour prise en compte.

Exécution

Les utilisateurs Docker peuvent se contenter de webui. Les commandes CLI ci-dessous sont pour les utilisateurs en natif local ; pour exécuter les mêmes commandes dans Docker, faites d'abord docker compose exec webui bash.

root@kitploit:~
# 1) Pipeline complet unique (PayPal billing agreement)
xvfb-run -a python pipeline.py --config CTF-pay/config.paypal.json --paypal

# 2) Autorisation protocole Plus + lien long promo (via paiement invité PayPal)
xvfb-run -a python scripts/no_card_paypal_plus.py \
    --config CTF-pay/config.paypal.json --paypal-node-rpa \
    --phone <votre_numéro> --otp-timeout 240

# 3) Concurrence N workers (même téléphone possible, phase OTP avec verrou consultatif automatique)
# Recommandé : lancer via webui : mode concurrent, configurer pool de téléphones + concurrence N

# 4) Maintien continu du pool de comptes
xvfb-run -a python pipeline.py --config CTF-pay/config.paypal.json --paypal --daemon

Différences et paramètres des quatre modes (unique / batch / self-dealer / daemon) + mode concurrent voir docs/operating-modes.md.


Documentation

DocumentContenu
docs/installation.mdDépendances système, paquets Python, venv ML, relais gost, première connexion PayPal
docs/configuration.mdTous les champs JSON, variables d'environnement, demande de token API CF
docs/architecture.mdSous-systèmes, organisation des fichiers, détails des chaînes de protocole
docs/operating-modes.mdParamètres détaillés : unique / batch / self-dealer / daemon / concurrence
docs/hcaptcha-solver.mdDécision en trois couches, 12 types de défis, appel indépendant, extension de nouveaux types
docs/daemon-mode.mdConditions de déclenchement et machine d'état des 12 boucles d'auto-guérison
docs/anti-fraud-research.mdDonnées empiriques complètes anti-fraude et modèle de correction
docs/debugging.mdExceptions courantes, chemins des artefacts, commandes de diagnostic

Limitations connues

  • Le PayPal billing agreement n'est disponible que dans l'UE. En raison de la limitation du compte Stripe, les commandes doivent être passées avec une identité de l'UE (comme IE).
  • Le chemin du paiement invité PayPal est soumis à de multiples contrôles de risque. INSTRUMENT_SHARING_LIMIT_EXCEEDED / CC_LINKED_TO_FULL_ACCOUNT / CREATE_CARD_ACCOUNT_CANDIDATE_VALIDATION_ERROR / captcha DataDome peuvent tous se déclencher ; le script prévoit pour chaque erreur connue une sortie anticipée et une branche de tentative automatique.
  • Le taux de survie à J+1 après inscription en masse est d'environ 2%. Cela est dû à l'effet de corrélation par lot des mécanismes anti-fraude de ChatGPT, pas à un défaut de l'outil. Voir docs/anti-fraud-research.md.
  • Le chemin des comptes gratuits est actuellement inactif. OpenAI a modifié le flux de seconde connexion pour les comptes gratuits, redirection vers /add-phone sans vrai numéro de téléphone impossible à contourner ; l'audience du token access_token du client ChatGPT-Web ne correspond pas à celle de l'API Codex.
  • Les empreintes du runtime Stripe dérivent. runtime.version / js_checksum / rv_timestamp doivent être réalignés environ toutes les quelques semaines.
  • La couverture des types de défis hCaptcha est incomplète. Actuellement 12 types courants, les non couverts sont gérés par le VLM qui donne directement les coordonnées, sans garantie de succès.
  • Partage d'une seule IP de sortie en mode concurrent. L'état actuel du pool Webshare ne peut fournir qu'une seule IP, N workers passent par la même IP ; il est recommandé de limiter la concurrence à ≤ 3 pour éviter un bannissement en cascade par PayPal/DataDome. Le support d'un pool multi-IP est sur la feuille de route.
  • Le style de code est assez brut. _monolith.py est organisé par phase de protocole, commentaires mélangeant chinois et anglais, ne convient pas comme exemple de génie logiciel Python.

Contribution

Les contributions les plus précieuses, classées par impact :

  1. Nouveau solveur de type de défi hCaptcha
  2. Adaptation de protocole en cas de changement cassant de Stripe / PayPal / OpenAI
  3. Nouvelles branches d'auto-guérison pour les modes d'échec observés en conditions réelles (avec logs)
  4. Données empiriques supplémentaires anti-fraude (anonymisées selon la méthode existante)
  5. Implémentation d'un pool multi-IP / rotation de proxy, pour que la concurrence ne soit plus limitée à une seule IP
  6. Amélioration / traduction de la documentation

⚠️ Le mainteneur ne peut pas reproduire manuellement les PR. Par conséquent, lors de la soumission d'une PR, veuillez suivre le template PR et fournir une description détaillée + preuve de fonctionnement (les exigences varient selon le type de modification : pour un solveur, un JSON de round ; pour une adaptation de protocole, une comparaison de captures ; pour l'auto-guérison, des logs de déclenchement et de récupération). Si les preuves manquent, la PR sera fermée directement sans explication.

Le flux de travail complet, le style de code, et la liste de vérification pour la contribution aux données de recherche se trouvent dans CONTRIBUTING.md. Les règles de la communauté sont dans CODE_OF_CONDUCT.md. Pour les problèmes de sécurité, ne créez pas d'issue publique, consultez SECURITY.md.


Remerciements

Quelques dépendances clés de la chaîne d'outils :

  • Camoufox — build Firefox antidetect, base de toute la couche d'automatisation du navigateur
  • mitmproxy — capture de protocole
  • Playwright — automatisation du navigateur
  • curl_cffi — simulation d'empreinte TLS
  • OpenAI CLIP — squelette visuel du solveur heuristique
  • gost — relais SOCKS5

Contributeurs de code

Remerciements aux amis suivants pour leurs contributions de code (par ordre de PR) :

  • @Lium-7768 — #12 Aligner la visibilité des étapes GoPay pour masquer 06 et 13
  • @DragonBaiMo — #15 Générateur de persona algorithmique + cohérence nom d'utilisateur / email
  • @laochendeai — #21 Détection des pages de défi bloquantes

Communauté

CanalUsage
LINUX DODiscussions techniques principales, retours sur la recherche de protocole, enregistrements à long terme
Groupe QQ 1028722105Échanges en temps réel en chinois
GitHub IssuesRapports de bugs et PR (entrée principale)

Remerciements particuliers à la communauté LINUX DO — les premières retours de ce projet, les testeurs réels et les annonces de changements de protocole proviennent tous de là.


Appréciations

Si ce projet vous aide, n'hésitez pas à offrir un café à l'auteur ☕

Code de soutien

Remerciements pour les dons

Merci au soutien des amis suivants (sans ordre particulier) :

DonateurMontant
Galaxy-n101 yuans
Deux ans100 yuans
Livreur PuPu66 yuans
Ka28.88 yuans
Attraper Mou20 yuans
Yuan Hao20 yuans
A.10 yuans
acedia9.1 yuans
Zhi Shang Song Yi6.66 yuans
Shu Yi Jiang Nan5 yuans
Xin Hao5 yuans
bensema0.66 yuans
Earth NPC0.01 yuans
Petite Loutre0.01 yuans
Zhong0.01 yuans

L'intention prime sur le montant, chaque soutien est une motivation pour continuer à maintenir le projet 🙏


Star History

Graphique de l'historique des étoiles

Avertissement

[!IMPORTANT] Utiliser ce projet implique que vous avez lu, compris et accepté explicitement l'intégralité des termes de NOTICE. Si vous ne pouvez pas accepter — n'utilisez pas ce projet, supprimez toutes les copies.

La licence est MIT, mais la licence elle-même ne constitue pas l'ensemble de la décharge de responsabilité. Les conditions complètes de décharge se trouvent dans NOTICE, voici un résumé :

Ce projet est fourni « EN L'ÉTAT », sans aucune forme de garantie. Cela inclut, sans s'y limiter, la qualité marchande, l'adéquation à un usage particulier, la non-violation, la sécurité, la stabilité, la compatibilité continue avec les services tiers. Vous assumez seul tous les risques liés à l'utilisation de ce projet.

Usage autorisé uniquement dans le cadre autorisé. Permis : systèmes que vous possédez, CTF légitimes, actifs in-scope de programmes bug bounty autorisés, recherche en sécurité. Interdit : fraude, contournement de paiement, création en masse de comptes pour revente, violation des CGU de plateformes tierces, cibles non autorisées.

La responsabilité légale incombe entièrement à l'utilisateur. Cela inclut, sans s'y limiter, le bannissement de comptes, les pertes de paiement, la responsabilité pénale, les dommages-intérêts civils, les sanctions administratives, les réclamations de tiers, les pertes de réputation, les pertes commerciales. Les lois applicables peuvent inclure le CFAA américain, le RGPD européen, le CMA britannique, les articles 285/286/287 du droit pénal chinois, etc. Voir section 4 de NOTICE pour plus de détails.

Le mainteneur n'a aucune obligation de répondre aux issues, d'examiner les PR, de corriger les bugs, de maintenir la disponibilité, ou d'effectuer des adaptations de protocole. Il se réserve le droit d'archiver, supprimer, renommer ou cesser la maintenance de ce projet à tout moment, sans préavis.

Ce projet n'appartient pas, n'est pas affilié, n'est pas autorisé par, n'est pas sponsorisé par OpenAI, Stripe, PayPal, Cloudflare, hCaptcha ou tout autre service tiers mentionné. Toutes les marques appartiennent à leurs propriétaires respectifs.

Si vous n'êtes pas sûr de la légalité de l'utilisation — ne l'exécutez pas. Consultez d'abord un avocat, ou discutez avec l'équipe de sécurité de la plateforme cible.

Télécharger l’outil