Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Gpt-Agreement-Payment — Kit di replay end-to-end del protocollo di abbonamento ChatGPT Plus/Team/Pro · Risolutore visivo hCaptcha · Ricerca empirica anti-frode / Toolkit di replay end-to-end per abbonamento ChatGPT Plus/Team/Pro con risolutore hCaptcha sviluppato da zero e ricerca empirica anti-frode | Kitploit
Strumenti/GitHubGitHub/danops-1/gpt-agreement-payment
Sfruttamento di Applicazioni Web
GitHubdanops-1/gpt-agreement-payment

Gpt-Agreement-Payment

Kit di replay end-to-end del protocollo di abbonamento ChatGPT Plus/Team/Pro · Risolutore visivo hCaptcha · Ricerca empirica anti-frode / Toolkit di replay end-to-end per abbonamento ChatGPT Plus/Team/Pro con risolutore hCaptcha sviluppato da zero e ricerca empirica anti-frode

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
2.2k24144 mesi faRevisionato da Kitploit
Condividi

Cinese Semplificato | Inglese

Logo Gpt-Agreement-Payment Logo Gpt-Agreement-Payment

Gpt-Agreement-Payment

Strumento di replay end-to-end per i protocolli di abbonamento ChatGPT Plus / Team: reverse engineering dall’acquisizione dei pacchetti dell’intera catena Stripe Checkout → PayPal / GoPay / QRIS → Approvazione manuale ChatGPT → Codex OAuth + PKCE, implementata come client eseguibile. Include un risolutore visivo hCaptcha implementato da zero, rami di uscita anticipata per il controllo antifrode di PayPal e un insieme di dati empirici reali sui meccanismi antifrode raccolti in esecuzione.

Licenza: MIT Python CI Uso


Stazione di transito API di proprietà dell’autore

LogoNomeDescrizioneSito web
API lukyfaceAPI lukyface (Stazione di transito di proprietà dell’autore)Gateway unificato di aggregazione/distribuzione modelli AI (basato su new-api), conversione tra i tre protocolli OpenAI / Claude / Gemini, condivisione della capacità in eccesso. Di proprietà dell’autore, stabilità a lungo termine.

Aperto a tutti · Gruppo di discussione della stazione di transito dell’autore: 1104565621
https://api.lukyface.com/register?aff=9ipF

Interfaccia principale API lukyface
👈 Clicca sull’immagine per visitare lukyface · Codice invito 9ipF · Gruppo di discussione 1104565621


[!ATTENZIONE] Utilizzando questo progetto accetti integralmente i termini di NOTICE. Il progetto è fornito "COSÌ COM’È", senza alcuna garanzia, il manutentore non si assume alcuna responsabilità. Utilizzabile solo su sistemi di tua proprietà / CTF legittimi / asset in-scope di programmi bug bounty autorizzati / ricerca sulla sicurezza. Severamente vietato per frodi, evasione di pagamenti, creazione in blocco di account per rivendita, violazione dei ToS di terze parti o obiettivi non autorizzati. Ogni responsabilità legale ricade esclusivamente sull’utilizzatore. Se non accetti i termini, non utilizzare.


Cos’è

Supporta quattro percorsi di attivazione dell’abbonamento:

PercorsoPunto di ingressoScopo
Team / Plus (billing agreement PayPal)pipeline.py --paypalStripe Checkout → Billing agreement PayPal → Approvazione manuale ChatGPT
Plus (link lungo promo + autorizzazione protocollo PayPal)scripts/no_card_paypal_plus.pyLink lungo campagna promo ufficiale OpenAI + guest checkout PayPal per completare il protocollo di billing agreement
Plus / Team (GoPay Indonesia)pipeline.py --gopayCollegamento Midtrans + wallet GoPay, area IDR
Plus / Team (QRIS scansione)pipeline.py --qrisQRIS Midtrans, anteprima remota + polling di liquidazione per reference

Con un proxy pulito + un credential di pagamento, il comando produce un refresh_token OAuth.

Quattro punti degni di nota:

  • Concorrenza N-worker + mutex critico per OTP phone-lock (webui/backend/parallel_runner.py). Più worker sullo stesso telefono usano un advisory lock per serializzare la fase OTP; fasi pre/post-OTP completamente parallele; DB atomic claim + placeholder INSERT per evitare che più worker si contendano lo stesso promo_link / stessa email inventory. Il frontend configura un pool di telefoni (M righe) + numero di concorrenza N (può essere > M), i worker si mappano ciclicamente al pool di telefoni con i % M.
  • Risolutore visivo hCaptcha (CTF-pay/hcaptcha_auto_solver.py, circa 4000 righe, indipendente e utilizzabile). Percorso principale VLM + fallback euristico CLIP/OpenCV + sintesi di movimenti umani Playwright, copre 12 tipi noti di challenge hCaptcha.
  • Dati empirici sui meccanismi antifrode. Impronta digitale precisa a livello di stringa IP, ban ritardato per correlazione batch, separazione tra livello probe e livello ban. Campione reale di 45 account con tasso di sopravvivenza a 24 ore di circa il 2%, comprendente modelli correttivi. Vedi dettagli in docs/anti-fraud-research.md.
  • Daemon a 12 loop di auto-riparazione (pipeline.py::daemon()). Cambio automatico IP tramite API Webshare (fallback a cache /tmp/gost_last.json quando webshare trema), pulizia quote DNS Cloudflare, recupero orfani tmpfs, watchdog relay gost, trascinamento automatico slider DataDome. Progettato per funzionare senza sorveglianza per settimane.

Architettura

flowchart LR
    A[pipeline.py / webui] --> B[CTF-reg/<br/>browser_register.py<br/>Camoufox + Turnstile]
    B --> C[CTF-pay/card.py<br/>Replay Stripe Checkout]
    C --> D{Percorso di pagamento}
    D -->|paypal| E1[Camoufox / Node RPA<br/>Billing agreement PayPal]
    D -->|gopay| E2[Collegamento Midtrans<br/>+ OTP WhatsApp]
    D -->|qris| E3[QRIS QR<br/>+ Anteprima remota]
    E1 --> F[Poll Stripe<br/>state=succeeded]
    E2 --> F
    E3 --> F
    F --> G[Secondo login Camoufox<br/>Codex OAuth + PKCE]
    G --> H[refresh_token<br/>output/webui.db (SQLite)]

Dettagli sui sottosistemi, suddivisione dei file, dettagli della catena di protocolli in docs/architecture.md.


Stato attuale e prerequisiti

Onestamente, non è uno strumento pronto all’uso. Per far funzionare l’intera catena, servono almeno:

  • Un account PayPal reale e accessibile (oppure il flusso di autorizzazione protocollo PayPal guest checkout)
  • Un proxy con uscita in EU / US / ID (bloccato per area in base al percorso di pagamento scelto)
  • Una zona Cloudflare (opzionale, per creare email di registrazione con catch-all sottodominio; supporta anche pool di ricezione codici Outlook)
  • Un Linux in grado di eseguire Camoufox + Playwright (circa 5 GB di disco + 2 GB di RAM)
  • (Necessario per PayPal guest checkout) Una chiave API per un gateway SMS di ricezione codici, usata per la registrazione PayPal
  • (Necessario per GoPay) Un numero WhatsApp online + servizio di ricezione codici WhatsApp
  • (Opzionale) Una chiave API VLM compatibile con OpenAI, per la risoluzione hCaptcha; le uscite residenziali / pseudo-residenziali di solito non attivano hCaptcha; in assenza di VLM si degrada a CLIP
  • (Opzionale) Una chiave API per piattaforma di risoluzione captcha compatibile con createTask/getTaskResult, come fallback per i captcha passivi del browser
Scarica lo strumento