
Kit di replay end-to-end del protocollo di abbonamento ChatGPT Plus/Team/Pro · Risolutore visivo hCaptcha · Ricerca empirica anti-frode / Toolkit di replay end-to-end per abbonamento ChatGPT Plus/Team/Pro con risolutore hCaptcha sviluppato da zero e ricerca empirica anti-frode
Cinese Semplificato | Inglese
Strumento di replay end-to-end per i protocolli di abbonamento ChatGPT Plus / Team: reverse engineering dall’acquisizione dei pacchetti dell’intera catena Stripe Checkout → PayPal / GoPay / QRIS → Approvazione manuale ChatGPT → Codex OAuth + PKCE, implementata come client eseguibile. Include un risolutore visivo hCaptcha implementato da zero, rami di uscita anticipata per il controllo antifrode di PayPal e un insieme di dati empirici reali sui meccanismi antifrode raccolti in esecuzione.
👈 Clicca sull’immagine per visitare lukyface · Codice invito 9ipF · Gruppo di discussione 1104565621
[!ATTENZIONE] Utilizzando questo progetto accetti integralmente i termini di
NOTICE. Il progetto è fornito "COSÌ COM’È", senza alcuna garanzia, il manutentore non si assume alcuna responsabilità. Utilizzabile solo su sistemi di tua proprietà / CTF legittimi / asset in-scope di programmi bug bounty autorizzati / ricerca sulla sicurezza. Severamente vietato per frodi, evasione di pagamenti, creazione in blocco di account per rivendita, violazione dei ToS di terze parti o obiettivi non autorizzati. Ogni responsabilità legale ricade esclusivamente sull’utilizzatore. Se non accetti i termini, non utilizzare.
Supporta quattro percorsi di attivazione dell’abbonamento:
Con un proxy pulito + un credential di pagamento, il comando produce un refresh_token OAuth.
Quattro punti degni di nota:
webui/backend/parallel_runner.py). Più worker sullo stesso telefono usano un advisory lock per serializzare la fase OTP; fasi pre/post-OTP completamente parallele; DB atomic claim + placeholder INSERT per evitare che più worker si contendano lo stesso promo_link / stessa email inventory. Il frontend configura un pool di telefoni (M righe) + numero di concorrenza N (può essere > M), i worker si mappano ciclicamente al pool di telefoni con i % M.CTF-pay/hcaptcha_auto_solver.py, circa 4000 righe, indipendente e utilizzabile). Percorso principale VLM + fallback euristico CLIP/OpenCV + sintesi di movimenti umani Playwright, copre 12 tipi noti di challenge hCaptcha.docs/anti-fraud-research.md.pipeline.py::daemon()). Cambio automatico IP tramite API Webshare (fallback a cache /tmp/gost_last.json quando webshare trema), pulizia quote DNS Cloudflare, recupero orfani tmpfs, watchdog relay gost, trascinamento automatico slider DataDome. Progettato per funzionare senza sorveglianza per settimane.flowchart LR
A[pipeline.py / webui] --> B[CTF-reg/<br/>browser_register.py<br/>Camoufox + Turnstile]
B --> C[CTF-pay/card.py<br/>Replay Stripe Checkout]
C --> D{Percorso di pagamento}
D -->|paypal| E1[Camoufox / Node RPA<br/>Billing agreement PayPal]
D -->|gopay| E2[Collegamento Midtrans<br/>+ OTP WhatsApp]
D -->|qris| E3[QRIS QR<br/>+ Anteprima remota]
E1 --> F[Poll Stripe<br/>state=succeeded]
E2 --> F
E3 --> F
F --> G[Secondo login Camoufox<br/>Codex OAuth + PKCE]
G --> H[refresh_token<br/>output/webui.db (SQLite)]
Dettagli sui sottosistemi, suddivisione dei file, dettagli della catena di protocolli in docs/architecture.md.
Onestamente, non è uno strumento pronto all’uso. Per far funzionare l’intera catena, servono almeno:
La prima esecuzione completa richiede solitamente 1–3 ore per mettere a punto la configurazione. Una volta stabilizzato il demone, una singola pipeline richiede circa 5 minuti; in modalità concorrente con 2 worker sullo stesso telefono, circa 3 minuti per ottenere 2 account.
Il codice ha natura di ricerca, organizzato per fasi di protocollo, senza massimizzare la leggibilità.
Riduce la configurazione manuale da 1–3 ore a circa 15 minuti. Wizard in 14 passaggi + autoverifica preflight in tempo reale + controller di esecuzione integrato (log SSE + pannello di concorrenza), produce due file di configurazione: CTF-pay/config.auto.json + CTF-reg/config.paypal-proxy.json.

Il repository include Dockerfile (build multi-stadio: frontend node + runtime ubuntu 24.04) + docker-compose.yml, che inserisce tutte le dipendenze di sistema / Playwright Chromium+Firefox / Camoufox / relay SOCKS5 gost / Node QuickJS (per OpenAI Sentinel) nell’immagine. Il working tree git sull’host è l’unica fonte di verità; l’intero repository viene montato come bind mount nel container; dopo aver modificato il codice Python, docker compose restart applica immediatamente le modifiche senza bisogno di ricostruire.
git clone https://github.com/DanOps-1/Gpt-Agreement-Payment
cd Gpt-Agreement-Payment
docker compose up -d --build
# Ascolta su 127.0.0.1:8765 (porta host), apri browser su http://127.0.0.1:8765/
# Al primo accesso reindirizza a /setup per creare l’amministratore
Comandi di manutenzione comuni:
# Log in tempo reale
docker compose logs -f webui
# Entrare nel container per debug (pip list / eseguire test / ispezionare SQLite)
docker compose exec webui bash
# Dopo aver modificato codice Python, far riavviare uvicorn (il bind mount ha già sincronizzato i sorgenti, basta riavviare il processo)
docker compose restart webui
# Dopo aver modificato codice frontend, ricostruire dist nel container
docker compose exec webui sh -c "cd /app/webui/frontend && npm run build"
# Arrestare completamente e pulire i container
docker compose down
# Aggiornare immagine (tirare nuova base / aggiornare pacchetti Python)
docker compose build --no-cache && docker compose up -d
Persistenza dei dati: output/ è una directory host montata come bind mount, contenente webui.db (SQLite) + risultati / log visibili e backup su host. webui/frontend/dist e node_modules usano volumi anonimi, sovrascritti dalla versione baked nell’immagine (non sovrascritti da directory host vuota).
Accesso pubblico (nginx reverse proxy + HTTPS) vedi webui/README.md. Di default, docker-compose.yml vincola la porta a 127.0.0.1:8765; per esporla direttamente su 0.0.0.0 modificare la sezione ports (non consigliato, nessuno strato di autenticazione davanti).
# 1. Dipendenze backend
pip install -r webui/requirements.txt
# 2. Build frontend (una tantum)
cd webui/frontend && pnpm i && pnpm build && cd ../..
# 3. Avvio
python -m webui.server
# Browser su http://127.0.0.1:8765, al primo accesso reindirizza a /setup per creare amministratore
Supporta esecuzione singola (billing agreement PayPal / GoPay / QRIS / link lungo promo) + modalità concorrente (frontend configura pool di telefoni + concorrenza N). Accesso pubblico tramite nginx reverse proxy vedi webui/README.md.
git clone https://github.com/DanOps-1/Gpt-Agreement-Payment
cd Gpt-Agreement-Payment
pip install requests curl_cffi playwright camoufox browserforge mitmproxy pybase64
playwright install firefox
camoufox fetch
Le dipendenze ML per il risolutore hCaptcha (torch / transformers / opencv) è consigliabile installarle in un ambiente virtuale separato, circa 4 GB:
python -m venv ~/.venvs/ctfml
~/.venvs/ctfml/bin/pip install torch transformers opencv-python pillow numpy
Elenco completo delle dipendenze e dei pacchetti di sistema in docs/installation.md.
Copia i template, inserisci i valori:
cp CTF-pay/config.paypal.example.json CTF-pay/config.paypal.json
cp CTF-reg/config.paypal-proxy.example.json CTF-reg/config.paypal-proxy.json
Significato dei campi e schema in docs/configuration.md. Per distribuzione Docker, l’entrypoint bootstrap automaticamente questi due config al primo avvio; dopo aver modificato su host, docker compose restart webui applica le modifiche.
Gli utenti Docker possono usare la WebUI per eseguire. I comandi CLI seguenti sono per utenti con esecuzione nativa locale; per eseguire gli stessi comandi in Docker, prima entrare nel container con
docker compose exec webui bash.
# 1) Flusso completo singolo (billing agreement PayPal)
xvfb-run -a python pipeline.py --config CTF-pay/config.paypal.json --paypal
# 2) Autorizzazione protocollo Plus + link lungo promo (guest checkout PayPal)
xvfb-run -a python scripts/no_card_paypal_plus.py \
--config CTF-pay/config.paypal.json --paypal-node-rpa \
--phone <tuo_numero> --otp-timeout 240
# 3) Concorrenza N worker (anche sullo stesso telefono; nella fase OTP il lock advisory mette automaticamente in coda)
# Si consiglia di avviare dalla WebUI: selezionare modalità concorrente, frontend configura pool di telefoni + concorrenza N
# 4) Manutenzione continua del pool di account sostitutivi
xvfb-run -a python pipeline.py --config CTF-pay/config.paypal.json --paypal --daemon
Quattro modalità di esecuzione (singola / batch / self-dealer / daemon) + differenze e parametri della modalità concorrente in docs/operating-modes.md.
INSTRUMENT_SHARING_LIMIT_EXCEEDED / CC_LINKED_TO_FULL_ACCOUNT / CREATE_CARD_ACCOUNT_CANDIDATE_VALIDATION_ERROR / captcha DataDome; lo script prevede rami di uscita anticipata e riprova automatica per ogni errore noto.docs/anti-fraud-research.md./add-phone che non può essere bypassato senza un vero numero di telefono; l’access_token del client ChatGPT-Web non corrisponde all’audience dell’API Codex.runtime.version / js_checksum / rv_timestamp richiedono un riallineamento circa ogni poche settimane.I contributi più preziosi, in ordine di impatto:
⚠️ Il manutentore non può riprodurre manualmente le PR. Quindi quando invii una PR, segui il template PR fornendo spiegazione dettagliata + prova di funzionamento (i requisiti variano in base al tipo di modifica: per nuovi tipi di solver serve il JSON round, per adattamenti di protocollo serve confronto dei pacchetti, per auto-riparazione servono log di attivazione e di ripristino). Se mancano le prove, la PR viene chiusa direttamente senza spiegazioni.
Flusso di lavoro completo, stile del codice, lista di controllo per contributi di ricerca in CONTRIBUTING.md.
Linee guida della comunità in CODE_OF_CONDUCT.md.
Problemi di sicurezza non segnalarli pubblicamente come issue, vedi SECURITY.md.
Alcune dipendenze fondamentali della toolchain:
Grazie ai seguenti colleghi per i contributi di codice (in ordine di PR):
| Canale | Scopo |
|---|---|
| LINUX DO | Discussioni tecniche principali, feedback sulla ricerca di protocolli, registrazioni a lungo termine |
QQ Gruppo 1028722105 | Comunicazione in tempo reale per la comunità cinese |
Un ringraziamento speciale alla comunità LINUX DO — qui ha avuto origine il primo feedback, i primi tester e le notifiche di cambiamenti di protocollo per questo progetto.
Se questo progetto ti è stato utile, sentiti libero di offrire un caffè all’autore ☕
Grazie ai seguenti sostenitori (in nessun ordine particolare):
L’intenzione è più preziosa dell’importo; ogni supporto è la motivazione per continuare a mantenere il progetto 🙏
[!IMPORTANTE] Utilizzando questo progetto dichiari di aver letto integralmente, compreso appieno e accettato esplicitamente tutti i termini di
NOTICE. Se non puoi accettare — non utilizzare questo progetto, elimina tutte le copie.
La licenza è MIT, ma la licenza in sé non costituisce la totalità del disclaimer. I termini completi del disclaimer sono in NOTICE; di seguito un riepilogo essenziale:
Questo progetto è fornito "COSÌ COM’È", senza garanzie di alcun tipo. Incluse, a titolo esemplificativo, garanzie di commerciabilità, idoneità per uno scopo particolare, non violazione, sicurezza, stabilità, compatibilità continua con servizi di terze parti. Utilizzi questo progetto a tuo rischio esclusivo.
Utilizzo consentito solo nei limiti dell’autorizzazione. Consentito: sistemi di tua proprietà, CTF legittimi, asset in-scope di programmi bug bounty autorizzati, ricerca sulla sicurezza. Vietato: frodi, evasione di pagamenti, creazione in blocco di account per rivendita, violazione dei ToS di piattaforme terze, obiettivi non autorizzati.
La responsabilità legale è interamente a carico dell’utilizzatore. Incluse, a titolo esemplificativo, sospensione dell’account, perdite di pagamento, responsabilità penale, danni civili, sanzioni amministrative, rivendicazioni di terzi, danni alla reputazione, perdite commerciali. Le leggi applicabili possono includere CFAA degli Stati Uniti, GDPR dell’UE, CMA del Regno Unito, articoli 285/286/287 del Codice Penale cinese, ecc. Vedi la sezione 4 di NOTICE per i dettagli.
Il manutentore non ha l’obbligo di rispondere alle issue, revisionare le PR, correggere bug, mantenere l’usabilità o adattare i protocolli. Si riserva il diritto di archiviare, eliminare, rinominare o interrompere la manutenzione di questo progetto in qualsiasi momento senza preavviso.
Questo progetto non appartiene, non è affiliato, non è autorizzato né sponsorizzato da OpenAI, Stripe, PayPal, Cloudflare, hCaptcha o qualsiasi altro servizio di terze parti menzionato. Tutti i marchi appartengono ai rispettivi proprietari.
Se non sei sicuro che l’utilizzo sia legale — non eseguire. Prima chiedi a un avvocato o parla con il team di sicurezza della piattaforma target.
| Logo | Nome | Descrizione | Sito web |
|---|
![]() | API lukyface (Stazione di transito di proprietà dell’autore) | Gateway unificato di aggregazione/distribuzione modelli AI (basato su new-api), conversione tra i tre protocolli OpenAI / Claude / Gemini, condivisione della capacità in eccesso. Di proprietà dell’autore, stabilità a lungo termine. Aperto a tutti · Gruppo di discussione della stazione di transito dell’autore: 1104565621 | https://api.lukyface.com/register?aff=9ipF |
| Percorso | Punto di ingresso | Scopo |
|---|
| Team / Plus (billing agreement PayPal) | pipeline.py --paypal | Stripe Checkout → Billing agreement PayPal → Approvazione manuale ChatGPT |
| Plus (link lungo promo + autorizzazione protocollo PayPal) | scripts/no_card_paypal_plus.py | Link lungo campagna promo ufficiale OpenAI + guest checkout PayPal per completare il protocollo di billing agreement |
| Plus / Team (GoPay Indonesia) | pipeline.py --gopay | Collegamento Midtrans + wallet GoPay, area IDR |
| Plus / Team (QRIS scansione) | pipeline.py --qris | QRIS Midtrans, anteprima remota + polling di liquidazione per reference |
| Documento | Contenuto |
|---|
docs/installation.md | Dipendenze di sistema, pacchetti Python, ambiente virtuale ML, relay gost, primo accesso PayPal |
docs/configuration.md | Tutti i campi JSON, variabili d’ambiente, richiesta token API Cloudflare |
docs/architecture.md | Sottosistemi, organizzazione dei file, dettagli della catena di protocolli |
docs/operating-modes.md | Parametri dettagliati per singola / batch / self-dealer / daemon / concorrente |
docs/hcaptcha-solver.md | Decisioni a tre livelli, 12 tipi, chiamata indipendente, estensione con nuovi tipi |
docs/daemon-mode.md | Condizioni di attivazione e macchina a stati per i 12 loop di auto-riparazione |
docs/anti-fraud-research.md | Dati completi empirici antifrode e modello correttivo |
docs/debugging.md | Eccezioni comuni, percorsi degli artefatti, comandi di risoluzione problemi |
_monolith.py è organizzato per fasi di protocollo, commenti misti cinese/inglese, non adatto come esempio di ingegneria del software Python.| GitHub Issues |
| Segnalazione bug e PR (punto di ingresso principale) |
| Donatore | Importo |
|---|
| Galaxy-n | 101 ¥ |
| Liang Sui | 100 ¥ |
| Pusu Peisongyuan | 66 ¥ |
| Ka | 28.88 ¥ |
| ZuiMou | 20 ¥ |
| Yuan Hao | 20 ¥ |
| A. | 10 ¥ |
| acedia | 9.1 ¥ |
| Zhishang Songyi | 6.66 ¥ |
| Shu Yijiangnan | 5 ¥ |
| Xin Hao | 5 ¥ |
| bensema | 0.66 ¥ |
| Earth NPC | 0.01 ¥ |
| Xiao Shuiba | 0.01 ¥ |
| Zhong | 0.01 ¥ |