
Kit di replay end-to-end del protocollo di abbonamento ChatGPT Plus/Team/Pro · Risolutore visivo hCaptcha · Ricerca empirica anti-frode / Toolkit di replay end-to-end per abbonamento ChatGPT Plus/Team/Pro con risolutore hCaptcha sviluppato da zero e ricerca empirica anti-frode
Cinese Semplificato | Inglese
Strumento di replay end-to-end per i protocolli di abbonamento ChatGPT Plus / Team: reverse engineering dall’acquisizione dei pacchetti dell’intera catena Stripe Checkout → PayPal / GoPay / QRIS → Approvazione manuale ChatGPT → Codex OAuth + PKCE, implementata come client eseguibile. Include un risolutore visivo hCaptcha implementato da zero, rami di uscita anticipata per il controllo antifrode di PayPal e un insieme di dati empirici reali sui meccanismi antifrode raccolti in esecuzione.
| Logo | Nome | Descrizione | Sito web |
|---|---|---|---|
![]() | API lukyface (Stazione di transito di proprietà dell’autore) | Gateway unificato di aggregazione/distribuzione modelli AI (basato su new-api), conversione tra i tre protocolli OpenAI / Claude / Gemini, condivisione della capacità in eccesso. Di proprietà dell’autore, stabilità a lungo termine. Aperto a tutti · Gruppo di discussione della stazione di transito dell’autore: 1104565621 | https://api.lukyface.com/register?aff=9ipF |
👈 Clicca sull’immagine per visitare lukyface · Codice invito 9ipF · Gruppo di discussione 1104565621
[!ATTENZIONE] Utilizzando questo progetto accetti integralmente i termini di
NOTICE. Il progetto è fornito "COSÌ COM’È", senza alcuna garanzia, il manutentore non si assume alcuna responsabilità. Utilizzabile solo su sistemi di tua proprietà / CTF legittimi / asset in-scope di programmi bug bounty autorizzati / ricerca sulla sicurezza. Severamente vietato per frodi, evasione di pagamenti, creazione in blocco di account per rivendita, violazione dei ToS di terze parti o obiettivi non autorizzati. Ogni responsabilità legale ricade esclusivamente sull’utilizzatore. Se non accetti i termini, non utilizzare.
Supporta quattro percorsi di attivazione dell’abbonamento:
| Percorso | Punto di ingresso | Scopo |
|---|---|---|
| Team / Plus (billing agreement PayPal) | pipeline.py --paypal | Stripe Checkout → Billing agreement PayPal → Approvazione manuale ChatGPT |
| Plus (link lungo promo + autorizzazione protocollo PayPal) | scripts/no_card_paypal_plus.py | Link lungo campagna promo ufficiale OpenAI + guest checkout PayPal per completare il protocollo di billing agreement |
| Plus / Team (GoPay Indonesia) | pipeline.py --gopay | Collegamento Midtrans + wallet GoPay, area IDR |
| Plus / Team (QRIS scansione) | pipeline.py --qris | QRIS Midtrans, anteprima remota + polling di liquidazione per reference |
Con un proxy pulito + un credential di pagamento, il comando produce un refresh_token OAuth.
Quattro punti degni di nota:
webui/backend/parallel_runner.py). Più worker sullo stesso telefono usano un advisory lock per serializzare la fase OTP; fasi pre/post-OTP completamente parallele; DB atomic claim + placeholder INSERT per evitare che più worker si contendano lo stesso promo_link / stessa email inventory. Il frontend configura un pool di telefoni (M righe) + numero di concorrenza N (può essere > M), i worker si mappano ciclicamente al pool di telefoni con i % M.CTF-pay/hcaptcha_auto_solver.py, circa 4000 righe, indipendente e utilizzabile). Percorso principale VLM + fallback euristico CLIP/OpenCV + sintesi di movimenti umani Playwright, copre 12 tipi noti di challenge hCaptcha.docs/anti-fraud-research.md.pipeline.py::daemon()). Cambio automatico IP tramite API Webshare (fallback a cache /tmp/gost_last.json quando webshare trema), pulizia quote DNS Cloudflare, recupero orfani tmpfs, watchdog relay gost, trascinamento automatico slider DataDome. Progettato per funzionare senza sorveglianza per settimane.flowchart LR
A[pipeline.py / webui] --> B[CTF-reg/<br/>browser_register.py<br/>Camoufox + Turnstile]
B --> C[CTF-pay/card.py<br/>Replay Stripe Checkout]
C --> D{Percorso di pagamento}
D -->|paypal| E1[Camoufox / Node RPA<br/>Billing agreement PayPal]
D -->|gopay| E2[Collegamento Midtrans<br/>+ OTP WhatsApp]
D -->|qris| E3[QRIS QR<br/>+ Anteprima remota]
E1 --> F[Poll Stripe<br/>state=succeeded]
E2 --> F
E3 --> F
F --> G[Secondo login Camoufox<br/>Codex OAuth + PKCE]
G --> H[refresh_token<br/>output/webui.db (SQLite)]
Dettagli sui sottosistemi, suddivisione dei file, dettagli della catena di protocolli in docs/architecture.md.
Onestamente, non è uno strumento pronto all’uso. Per far funzionare l’intera catena, servono almeno: