Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Gpt-Agreement-Payment — Kit di replay end-to-end del protocollo di abbonamento ChatGPT Plus/Team/Pro · Risolutore visivo hCaptcha · Ricerca empirica anti-frode / Toolkit di replay end-to-end per abbonamento ChatGPT Plus/Team/Pro con risolutore hCaptcha sviluppato da zero e ricerca empirica anti-frode | Kitploit
Strumenti/GitHubGitHub/danops-1/gpt-agreement-payment
Sfruttamento di Applicazioni Web
GitHubdanops-1/gpt-agreement-payment

Gpt-Agreement-Payment

Kit di replay end-to-end del protocollo di abbonamento ChatGPT Plus/Team/Pro · Risolutore visivo hCaptcha · Ricerca empirica anti-frode / Toolkit di replay end-to-end per abbonamento ChatGPT Plus/Team/Pro con risolutore hCaptcha sviluppato da zero e ricerca empirica anti-frode

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
2.2k2412 mesi faRevisionato da Kitploit

Cinese Semplificato | Inglese

Logo Gpt-Agreement-Payment Logo Gpt-Agreement-Payment

Gpt-Agreement-Payment

Strumento di replay end-to-end per i protocolli di abbonamento ChatGPT Plus / Team: reverse engineering dall’acquisizione dei pacchetti dell’intera catena Stripe Checkout → PayPal / GoPay / QRIS → Approvazione manuale ChatGPT → Codex OAuth + PKCE, implementata come client eseguibile. Include un risolutore visivo hCaptcha implementato da zero, rami di uscita anticipata per il controllo antifrode di PayPal e un insieme di dati empirici reali sui meccanismi antifrode raccolti in esecuzione.

Licenza: MIT Python CI Uso


Stazione di transito API di proprietà dell’autore

Interfaccia principale API lukyface
👈 Clicca sull’immagine per visitare lukyface · Codice invito 9ipF · Gruppo di discussione 1104565621


[!ATTENZIONE] Utilizzando questo progetto accetti integralmente i termini di NOTICE. Il progetto è fornito "COSÌ COM’È", senza alcuna garanzia, il manutentore non si assume alcuna responsabilità. Utilizzabile solo su sistemi di tua proprietà / CTF legittimi / asset in-scope di programmi bug bounty autorizzati / ricerca sulla sicurezza. Severamente vietato per frodi, evasione di pagamenti, creazione in blocco di account per rivendita, violazione dei ToS di terze parti o obiettivi non autorizzati. Ogni responsabilità legale ricade esclusivamente sull’utilizzatore. Se non accetti i termini, non utilizzare.


Cos’è

Supporta quattro percorsi di attivazione dell’abbonamento:

Con un proxy pulito + un credential di pagamento, il comando produce un refresh_token OAuth.

Quattro punti degni di nota:

  • Concorrenza N-worker + mutex critico per OTP phone-lock (webui/backend/parallel_runner.py). Più worker sullo stesso telefono usano un advisory lock per serializzare la fase OTP; fasi pre/post-OTP completamente parallele; DB atomic claim + placeholder INSERT per evitare che più worker si contendano lo stesso promo_link / stessa email inventory. Il frontend configura un pool di telefoni (M righe) + numero di concorrenza N (può essere > M), i worker si mappano ciclicamente al pool di telefoni con i % M.
  • Risolutore visivo hCaptcha (CTF-pay/hcaptcha_auto_solver.py, circa 4000 righe, indipendente e utilizzabile). Percorso principale VLM + fallback euristico CLIP/OpenCV + sintesi di movimenti umani Playwright, copre 12 tipi noti di challenge hCaptcha.
  • Dati empirici sui meccanismi antifrode. Impronta digitale precisa a livello di stringa IP, ban ritardato per correlazione batch, separazione tra livello probe e livello ban. Campione reale di 45 account con tasso di sopravvivenza a 24 ore di circa il 2%, comprendente modelli correttivi. Vedi dettagli in docs/anti-fraud-research.md.
  • Daemon a 12 loop di auto-riparazione (pipeline.py::daemon()). Cambio automatico IP tramite API Webshare (fallback a cache /tmp/gost_last.json quando webshare trema), pulizia quote DNS Cloudflare, recupero orfani tmpfs, watchdog relay gost, trascinamento automatico slider DataDome. Progettato per funzionare senza sorveglianza per settimane.

Architettura

root@kitploit:~
flowchart LR
    A[pipeline.py / webui] --> B[CTF-reg/<br/>browser_register.py<br/>Camoufox + Turnstile]
    B --> C[CTF-pay/card.py<br/>Replay Stripe Checkout]
    C --> D{Percorso di pagamento}
    D -->|paypal| E1[Camoufox / Node RPA<br/>Billing agreement PayPal]
    D -->|gopay| E2[Collegamento Midtrans<br/>+ OTP WhatsApp]
    D -->|qris| E3[QRIS QR<br/>+ Anteprima remota]
    E1 --> F[Poll Stripe<br/>state=succeeded]
    E2 --> F
    E3 --> F
    F --> G[Secondo login Camoufox<br/>Codex OAuth + PKCE]
    G --> H[refresh_token<br/>output/webui.db (SQLite)]

Dettagli sui sottosistemi, suddivisione dei file, dettagli della catena di protocolli in docs/architecture.md.


Stato attuale e prerequisiti

Onestamente, non è uno strumento pronto all’uso. Per far funzionare l’intera catena, servono almeno:

  • Un account PayPal reale e accessibile (oppure il flusso di autorizzazione protocollo PayPal guest checkout)
  • Un proxy con uscita in EU / US / ID (bloccato per area in base al percorso di pagamento scelto)
  • Una zona Cloudflare (opzionale, per creare email di registrazione con catch-all sottodominio; supporta anche pool di ricezione codici Outlook)
  • Un Linux in grado di eseguire Camoufox + Playwright (circa 5 GB di disco + 2 GB di RAM)
  • (Necessario per PayPal guest checkout) Una chiave API per un gateway SMS di ricezione codici, usata per la registrazione PayPal
  • (Necessario per GoPay) Un numero WhatsApp online + servizio di ricezione codici WhatsApp
  • (Opzionale) Una chiave API VLM compatibile con OpenAI, per la risoluzione hCaptcha; le uscite residenziali / pseudo-residenziali di solito non attivano hCaptcha; in assenza di VLM si degrada a CLIP
  • (Opzionale) Una chiave API per piattaforma di risoluzione captcha compatibile con createTask/getTaskResult, come fallback per i captcha passivi del browser

La prima esecuzione completa richiede solitamente 1–3 ore per mettere a punto la configurazione. Una volta stabilizzato il demone, una singola pipeline richiede circa 5 minuti; in modalità concorrente con 2 worker sullo stesso telefono, circa 3 minuti per ottenere 2 account.

Il codice ha natura di ricerca, organizzato per fasi di protocollo, senza massimizzare la leggibilità.


Per iniziare

Percorso per principianti: WebUI wizard di configurazione (consigliato)

Riduce la configurazione manuale da 1–3 ore a circa 15 minuti. Wizard in 14 passaggi + autoverifica preflight in tempo reale + controller di esecuzione integrato (log SSE + pannello di concorrenza), produce due file di configurazione: CTF-pay/config.auto.json + CTF-reg/config.paypal-proxy.json.

Screenshot WebUI

Distribuzione Docker (percorso più veloce, un comando)

Il repository include Dockerfile (build multi-stadio: frontend node + runtime ubuntu 24.04) + docker-compose.yml, che inserisce tutte le dipendenze di sistema / Playwright Chromium+Firefox / Camoufox / relay SOCKS5 gost / Node QuickJS (per OpenAI Sentinel) nell’immagine. Il working tree git sull’host è l’unica fonte di verità; l’intero repository viene montato come bind mount nel container; dopo aver modificato il codice Python, docker compose restart applica immediatamente le modifiche senza bisogno di ricostruire.

root@kitploit:~
git clone https://github.com/DanOps-1/Gpt-Agreement-Payment
cd Gpt-Agreement-Payment
docker compose up -d --build
# Ascolta su 127.0.0.1:8765 (porta host), apri browser su http://127.0.0.1:8765/
# Al primo accesso reindirizza a /setup per creare l’amministratore

Comandi di manutenzione comuni:

root@kitploit:~
# Log in tempo reale
docker compose logs -f webui

# Entrare nel container per debug (pip list / eseguire test / ispezionare SQLite)
docker compose exec webui bash

# Dopo aver modificato codice Python, far riavviare uvicorn (il bind mount ha già sincronizzato i sorgenti, basta riavviare il processo)
docker compose restart webui

# Dopo aver modificato codice frontend, ricostruire dist nel container
docker compose exec webui sh -c "cd /app/webui/frontend && npm run build"

# Arrestare completamente e pulire i container
docker compose down

# Aggiornare immagine (tirare nuova base / aggiornare pacchetti Python)
docker compose build --no-cache && docker compose up -d

Persistenza dei dati: output/ è una directory host montata come bind mount, contenente webui.db (SQLite) + risultati / log visibili e backup su host. webui/frontend/dist e node_modules usano volumi anonimi, sovrascritti dalla versione baked nell’immagine (non sovrascritti da directory host vuota).

Accesso pubblico (nginx reverse proxy + HTTPS) vedi webui/README.md. Di default, docker-compose.yml vincola la porta a 127.0.0.1:8765; per esporla direttamente su 0.0.0.0 modificare la sezione ports (non consigliato, nessuno strato di autenticazione davanti).

Installazione manuale (senza Docker)

root@kitploit:~
# 1. Dipendenze backend
pip install -r webui/requirements.txt

# 2. Build frontend (una tantum)
cd webui/frontend && pnpm i && pnpm build && cd ../..

# 3. Avvio
python -m webui.server
# Browser su http://127.0.0.1:8765, al primo accesso reindirizza a /setup per creare amministratore

Supporta esecuzione singola (billing agreement PayPal / GoPay / QRIS / link lungo promo) + modalità concorrente (frontend configura pool di telefoni + concorrenza N). Accesso pubblico tramite nginx reverse proxy vedi webui/README.md.

Installazione

root@kitploit:~
git clone https://github.com/DanOps-1/Gpt-Agreement-Payment
cd Gpt-Agreement-Payment
pip install requests curl_cffi playwright camoufox browserforge mitmproxy pybase64
playwright install firefox
camoufox fetch

Le dipendenze ML per il risolutore hCaptcha (torch / transformers / opencv) è consigliabile installarle in un ambiente virtuale separato, circa 4 GB:

root@kitploit:~
python -m venv ~/.venvs/ctfml
~/.venvs/ctfml/bin/pip install torch transformers opencv-python pillow numpy

Elenco completo delle dipendenze e dei pacchetti di sistema in docs/installation.md.

Configurazione

Copia i template, inserisci i valori:

root@kitploit:~
cp CTF-pay/config.paypal.example.json     CTF-pay/config.paypal.json
cp CTF-reg/config.paypal-proxy.example.json   CTF-reg/config.paypal-proxy.json

Significato dei campi e schema in docs/configuration.md. Per distribuzione Docker, l’entrypoint bootstrap automaticamente questi due config al primo avvio; dopo aver modificato su host, docker compose restart webui applica le modifiche.

Esecuzione

Gli utenti Docker possono usare la WebUI per eseguire. I comandi CLI seguenti sono per utenti con esecuzione nativa locale; per eseguire gli stessi comandi in Docker, prima entrare nel container con docker compose exec webui bash.

root@kitploit:~
# 1) Flusso completo singolo (billing agreement PayPal)
xvfb-run -a python pipeline.py --config CTF-pay/config.paypal.json --paypal

# 2) Autorizzazione protocollo Plus + link lungo promo (guest checkout PayPal)
xvfb-run -a python scripts/no_card_paypal_plus.py \
    --config CTF-pay/config.paypal.json --paypal-node-rpa \
    --phone <tuo_numero> --otp-timeout 240

# 3) Concorrenza N worker (anche sullo stesso telefono; nella fase OTP il lock advisory mette automaticamente in coda)
# Si consiglia di avviare dalla WebUI: selezionare modalità concorrente, frontend configura pool di telefoni + concorrenza N

# 4) Manutenzione continua del pool di account sostitutivi
xvfb-run -a python pipeline.py --config CTF-pay/config.paypal.json --paypal --daemon

Quattro modalità di esecuzione (singola / batch / self-dealer / daemon) + differenze e parametri della modalità concorrente in docs/operating-modes.md.


Documentazione


Limitazioni note

  • Il billing agreement PayPal è attivabile solo in EU. Limitazione dell’account Stripe; si può ordinare solo con identità UE come IE.
  • Il percorso guest checkout PayPal è soggetto a molteplici controlli antifrode. INSTRUMENT_SHARING_LIMIT_EXCEEDED / CC_LINKED_TO_FULL_ACCOUNT / CREATE_CARD_ACCOUNT_CANDIDATE_VALIDATION_ERROR / captcha DataDome; lo script prevede rami di uscita anticipata e riprova automatica per ogni errore noto.
  • Il tasso di sopravvivenza giornaliero per registrazioni batch è circa il 2%. È dovuto all’effetto di correlazione batch dei meccanismi antifrode di ChatGPT, non a un problema dello strumento. Vedi dettagli in docs/anti-fraud-research.md.
  • Il percorso per account gratuiti attualmente non funziona. OpenAI ha modificato il flusso di secondo accesso per account free, reindirizzando a /add-phone che non può essere bypassato senza un vero numero di telefono; l’access_token del client ChatGPT-Web non corrisponde all’audience dell’API Codex.
  • Le impronte digitali runtime di Stripe possono cambiare. runtime.version / js_checksum / rv_timestamp richiedono un riallineamento circa ogni poche settimane.

Contribuire

I contributi più preziosi, in ordine di impatto:

  1. Nuovo solver per tipo di hCaptcha
  2. Adattamento del protocollo in caso di breaking change da Stripe / PayPal / OpenAI
  3. Nuovi rami di auto-riparazione per il demone basati su nuovi fallimenti osservati (con log)
  4. Dati empirici antifrode aggiuntivi (modalità di anonimizzazione seguendo lo stile esistente)
  5. Implementazione di pool IP multipli / rotazione proxy per liberare la concorrenza dal vincolo dell’IP singolo
  6. Miglioramento/traduzione della documentazione

⚠️ Il manutentore non può riprodurre manualmente le PR. Quindi quando invii una PR, segui il template PR fornendo spiegazione dettagliata + prova di funzionamento (i requisiti variano in base al tipo di modifica: per nuovi tipi di solver serve il JSON round, per adattamenti di protocollo serve confronto dei pacchetti, per auto-riparazione servono log di attivazione e di ripristino). Se mancano le prove, la PR viene chiusa direttamente senza spiegazioni.

Flusso di lavoro completo, stile del codice, lista di controllo per contributi di ricerca in CONTRIBUTING.md. Linee guida della comunità in CODE_OF_CONDUCT.md. Problemi di sicurezza non segnalarli pubblicamente come issue, vedi SECURITY.md.


Ringraziamenti

Alcune dipendenze fondamentali della toolchain:

  • Camoufox — build antidetect di Firefox, base dell’intero strato di automazione del browser
  • mitmproxy — cattura dei pacchetti di protocollo
  • Playwright — automazione del browser
  • curl_cffi — simulazione di impronta digitale TLS
  • OpenAI CLIP — scheletro visivo del solver euristico
  • gost — relay SOCKS5

Collaboratori al codice

Grazie ai seguenti colleghi per i contributi di codice (in ordine di PR):

  • @Lium-7768 — #12 Allineamento visibilità passi GoPay per nascondere 06 e 13
  • @DragonBaiMo — #15 Generatore di persona algoritmico + coerenza nome email
  • @laochendeai — #21 Rilevamento di pagine di challenge bloccanti

Comunità

CanaleScopo
LINUX DODiscussioni tecniche principali, feedback sulla ricerca di protocolli, registrazioni a lungo termine
QQ Gruppo 1028722105Comunicazione in tempo reale per la comunità cinese

Un ringraziamento speciale alla comunità LINUX DO — qui ha avuto origine il primo feedback, i primi tester e le notifiche di cambiamenti di protocollo per questo progetto.


Donazioni

Se questo progetto ti è stato utile, sentiti libero di offrire un caffè all’autore ☕

Codice per donazioni

Ringraziamenti per le donazioni

Grazie ai seguenti sostenitori (in nessun ordine particolare):

L’intenzione è più preziosa dell’importo; ogni supporto è la motivazione per continuare a mantenere il progetto 🙏


Cronologia delle stelle

Grafico della cronologia delle stelle

Disclaimer

[!IMPORTANTE] Utilizzando questo progetto dichiari di aver letto integralmente, compreso appieno e accettato esplicitamente tutti i termini di NOTICE. Se non puoi accettare — non utilizzare questo progetto, elimina tutte le copie.

La licenza è MIT, ma la licenza in sé non costituisce la totalità del disclaimer. I termini completi del disclaimer sono in NOTICE; di seguito un riepilogo essenziale:

Questo progetto è fornito "COSÌ COM’È", senza garanzie di alcun tipo. Incluse, a titolo esemplificativo, garanzie di commerciabilità, idoneità per uno scopo particolare, non violazione, sicurezza, stabilità, compatibilità continua con servizi di terze parti. Utilizzi questo progetto a tuo rischio esclusivo.

Utilizzo consentito solo nei limiti dell’autorizzazione. Consentito: sistemi di tua proprietà, CTF legittimi, asset in-scope di programmi bug bounty autorizzati, ricerca sulla sicurezza. Vietato: frodi, evasione di pagamenti, creazione in blocco di account per rivendita, violazione dei ToS di piattaforme terze, obiettivi non autorizzati.

La responsabilità legale è interamente a carico dell’utilizzatore. Incluse, a titolo esemplificativo, sospensione dell’account, perdite di pagamento, responsabilità penale, danni civili, sanzioni amministrative, rivendicazioni di terzi, danni alla reputazione, perdite commerciali. Le leggi applicabili possono includere CFAA degli Stati Uniti, GDPR dell’UE, CMA del Regno Unito, articoli 285/286/287 del Codice Penale cinese, ecc. Vedi la sezione 4 di NOTICE per i dettagli.

Il manutentore non ha l’obbligo di rispondere alle issue, revisionare le PR, correggere bug, mantenere l’usabilità o adattare i protocolli. Si riserva il diritto di archiviare, eliminare, rinominare o interrompere la manutenzione di questo progetto in qualsiasi momento senza preavviso.

Questo progetto non appartiene, non è affiliato, non è autorizzato né sponsorizzato da OpenAI, Stripe, PayPal, Cloudflare, hCaptcha o qualsiasi altro servizio di terze parti menzionato. Tutti i marchi appartengono ai rispettivi proprietari.

Se non sei sicuro che l’utilizzo sia legale — non eseguire. Prima chiedi a un avvocato o parla con il team di sicurezza della piattaforma target.

Scarica lo strumento
LogoNomeDescrizioneSito web
API lukyfaceAPI lukyface (Stazione di transito di proprietà dell’autore)Gateway unificato di aggregazione/distribuzione modelli AI (basato su new-api), conversione tra i tre protocolli OpenAI / Claude / Gemini, condivisione della capacità in eccesso. Di proprietà dell’autore, stabilità a lungo termine.

Aperto a tutti · Gruppo di discussione della stazione di transito dell’autore: 1104565621
https://api.lukyface.com/register?aff=9ipF
PercorsoPunto di ingressoScopo
Team / Plus (billing agreement PayPal)pipeline.py --paypalStripe Checkout → Billing agreement PayPal → Approvazione manuale ChatGPT
Plus (link lungo promo + autorizzazione protocollo PayPal)scripts/no_card_paypal_plus.pyLink lungo campagna promo ufficiale OpenAI + guest checkout PayPal per completare il protocollo di billing agreement
Plus / Team (GoPay Indonesia)pipeline.py --gopayCollegamento Midtrans + wallet GoPay, area IDR
Plus / Team (QRIS scansione)pipeline.py --qrisQRIS Midtrans, anteprima remota + polling di liquidazione per reference
DocumentoContenuto
docs/installation.mdDipendenze di sistema, pacchetti Python, ambiente virtuale ML, relay gost, primo accesso PayPal
docs/configuration.mdTutti i campi JSON, variabili d’ambiente, richiesta token API Cloudflare
docs/architecture.mdSottosistemi, organizzazione dei file, dettagli della catena di protocolli
docs/operating-modes.mdParametri dettagliati per singola / batch / self-dealer / daemon / concorrente
docs/hcaptcha-solver.mdDecisioni a tre livelli, 12 tipi, chiamata indipendente, estensione con nuovi tipi
docs/daemon-mode.mdCondizioni di attivazione e macchina a stati per i 12 loop di auto-riparazione
docs/anti-fraud-research.mdDati completi empirici antifrode e modello correttivo
docs/debugging.mdEccezioni comuni, percorsi degli artefatti, comandi di risoluzione problemi
  • Copertura incompleta dei tipi di hCaptcha. Attualmente 12 tipi comuni; quelli non coperti vengono gestiti dal fallback VLM che restituisce direttamente le coordinate, senza garanzia di successo.
  • Unico IP di uscita condiviso in concorrenza. Il pool di Webshare attualmente può fornire solo un singolo IP; N worker condividono lo stesso IP; si consiglia concorrenza ≤ 3 per evitare sanzioni antifrode combinate da PayPal/DataDome. Il supporto per pool multi-IP è nella roadmap.
  • Stile di codice grezzo. _monolith.py è organizzato per fasi di protocollo, commenti misti cinese/inglese, non adatto come esempio di ingegneria del software Python.
  • GitHub Issues
    Segnalazione bug e PR (punto di ingresso principale)
    DonatoreImporto
    Galaxy-n101 ¥
    Liang Sui100 ¥
    Pusu Peisongyuan66 ¥
    Ka28.88 ¥
    ZuiMou20 ¥
    Yuan Hao20 ¥
    A.10 ¥
    acedia9.1 ¥
    Zhishang Songyi6.66 ¥
    Shu Yijiangnan5 ¥
    Xin Hao5 ¥
    bensema0.66 ¥
    Earth NPC0.01 ¥
    Xiao Shuiba0.01 ¥
    Zhong0.01 ¥