
Ensemble d'outils de rejeu de protocole de bout en bout pour l'abonnement ChatGPT Plus/Team/Pro · Solveur visuel hCaptcha · Recherche empirique anti-fraude / Kit de rejeu de protocole de bout en bout pour l'abonnement ChatGPT Plus/Team/Pro avec solveur hCaptcha conçu à partir de zéro et recherche empirique anti-fraude
简体中文 | English
Outil de rejeu de bout en bout du protocole d'abonnement ChatGPT Plus / Team : capture et rétro-ingénierie de la chaîne complète Stripe Checkout → PayPal / GoPay / QRIS → approbation manuelle ChatGPT → Codex OAuth + PKCE, implémentée en client exécutable. Inclut un solveur visuel hCaptcha développé à partir de zéro, des branches de sortie anticipée pour le risque PayPal, et un ensemble de données empiriques sur les mécanismes anti-fraude collectées en conditions réelles.
| Logo | Nom | Description | Site Web |
|---|---|---|---|
![]() | API lukyface (passerelle auto-gérée par l'auteur) | Passerelle d'agrégation / distribution de modèles d'IA unifiée (basée sur new-api), interopérabilité des protocoles OpenAI / Claude / Gemini, partage de surplus d'usage personnel. Auto-gérée par l'auteur, stable à long terme. Ouverte à tous · Groupe de discussion de la passerelle auto-gérée par l'auteur : 1104565621 | https://api.lukyface.com/register?aff=9ipF |
👆 Cliquez sur l'image pour accéder à lukyface · Code d'invitation 9ipF · Groupe de discussion 1104565621
[!ATTENTION] Utiliser ce projet implique l'acceptation de l'intégralité des termes de
NOTICE. Le projet est fourni « EN L'ÉTAT », sans aucune garantie ; le mainteneur n'assume aucune responsabilité. Usage réservé aux systèmes que vous possédez / CTF légitimes / actifs in-scope de programmes bug bounty autorisés / recherche en sécurité. Interdit pour la fraude, le contournement de paiement, la création en masse de comptes pour revente, la violation des CGU de tiers, les cibles non autorisées. Toute responsabilité légale incombe à l'utilisateur. Si vous n'acceptez pas les termes, ne l'utilisez pas.
Prend en charge quatre chemins d'abonnement :
| Chemin | Point d'entrée | Usage |
|---|---|---|
| Team / Plus (PayPal billing agreement) | pipeline.py --paypal | Stripe Checkout → PayPal billing agreement → Approbation manuelle ChatGPT |
| Plus (lien long promo + autorisation PayPal) | scripts/no_card_paypal_plus.py | Lien long de campagne promo officielle OpenAI + paiement invité PayPal via le protocole billing agreement |
| Plus / Team (GoPay Indonésie) | pipeline.py --gopay | Liaison Midtrans + portefeuille GoPay, zone IDR uniquement |
| Plus / Team (QRIS Scan) | pipeline.py --qris | QRIS Midtrans, aperçu distant + sondage de règlement par référence |
Avec un proxy propre + un justificatif de paiement, la commande exécutée produit un refresh_token OAuth.
Quatre points intéressants :
webui/backend/parallel_runner.py). Plusieurs workers sur le même téléphone utilisent un verrou consultatif pour sérialiser la phase OTP ; les phases pré/post-OTP sont totalement parallèles. Réclamation atomique en DB + insertion placeholder pour empêcher plusieurs workers de prendre le même promo_link / la même boîte mail d'inventaire. Le front-end configure un pool de téléphones (lignes M) + un nombre de concurrence N (peut être supérieur à M) ; les workers sont mappés en rotation sur le pool de téléphones via i % M.CTF-pay/hcaptcha_auto_solver.py, environ 4000 lignes, utilisable indépendamment). Chemin principal VLM + repli heuristique CLIP/OpenCV + synthèse de mouvements humains Playwright, couvre 12 types de défis hCaptcha connus.docs/anti-fraud-research.md.pipeline.py::daemon()). Changement automatique d'IP via WebShare API (repli sur cache /tmp/gost_last.json en cas d'instabilité Webshare), nettoyage des quotas DNS CF, récupération des orphelins tmpfs, chien de garde relais gost, glissement automatique du curseur DataDome. Objectif de conception : fonctionner sans surveillance pendant des semaines.flowchart LR
A[pipeline.py / webui] --> B[CTF-reg/<br/>browser_register.py<br/>Camoufox + Turnstile]
B --> C[CTF-pay/card.py<br/>Rejeu Stripe Checkout]
C --> D{Chemin de paiement}
D -->|paypal| E1[RPA Camoufox / Node<br/>PayPal billing agreement]
D -->|gopay| E2[Liaison Midtrans<br/>+ OTP WhatsApp]
D -->|qris| E3[QRIS QR<br/>+ Aperçu distant]
E1 --> F[Sondage Stripe<br/>state=succeeded]
E2 --> F
E3 --> F
F --> G[Seconde connexion Camoufox<br/>Codex OAuth + PKCE]
G --> H[refresh_token<br/>sortie / webui.db (SQLite)]
Pour le détail des sous-systèmes, la répartition des fichiers, et les détails des chaînes de protocole, voir docs/architecture.md.
Pour être honnête, ce n'est pas un outil prêt à l'emploi. Pour faire fonctionner toute la chaîne, vous aurez besoin au minimum de :