Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cloudflare-bypass-2026 — Cloudflare Turnstile バイパスツール | Cloudflare Bypass Tool based on SeleniumBase UC Mode | Mac/Windows/Linux 対応 | Kitploit
ツール/GitHubGitHub/1837620622/cloudflare-bypass-2026
スクリプトと自動化ウェブセキュリティペネトレーションテストアンチボットフィンガープリントスプーフィングCAPTCHAバイパス
GitHub1837620622/cloudflare-bypass-2026

cloudflare-bypass-2026

Cloudflare Turnstile バイパスツール | Cloudflare Bypass Tool based on SeleniumBase UC Mode | Mac/Windows/Linux 対応

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
413731ヶ月前Kitploit レビュー済み

Cloudflare Bypass Tool 2026

macOS、Windows、Linux 上で Cloudflare Turnstile / Challenge フローを調査・テストするためのマルチストラテジーツールキットです。

Cloudflare Turnstile / Challenge 向けの多方式による調査・許可済みテスト用ツールセット。Mac / Windows / Linux に対応。

Python Platform License


目次

英語日本語
免責事項免責事項
概要概要
方式比較方式比較
機能機能
必要環境必要環境
インストールインストール
クイックスタートクイックスタート
使用方法使用方法
Python APIPython API
プロキシ形式プロキシ形式
出力出力
プロジェクト構成プロジェクト構成
よくある質問(FAQ)よくある質問(FAQ)
参考資料参考資料

免責事項

英語

このプロジェクトは、教育目的の研究と許可を得た自動化テストのみを目的としています。適用される法令および対象ウェブサイトの利用規約を遵守する必要があります。

  • 特定のサイトや環境への適合性は保証されません。
  • 成功率は IP の評判、ブラウザ環境、対象サイトのポリシー、タイミングによって変動します。
  • データセンター IP、真ヘッドレスモード、ディスプレイのないコンテナ環境では、通常成功率が低下します。

日本語

このプロジェクトは、学習研究と許可済みの自動化テストのみを目的としています。使用時は現地の法令および対象サイトの利用規約を遵守してください。

  • いかなるサイト・環境に対しても通過率を保証するものではありません。
  • 実際の効果は IP の評判、ブラウザ環境、対象のポリシーとタイミングに影響されます。
  • データセンター IP、真ヘッドレスモード、GUI のないコンテナ環境では、通常成功率が大幅に低下します。

概要

英語

2025~2026 年の Cloudflare 防御は多層化しています。ネットワークの評判、TLS/HTTP フィンガープリント、JavaScript チャレンジ、Turnstile のインタラクション、自動化プロトコルのシグナルなどです。単一の HTTP クライアントでは Turnstile に対応できません。

このリポジトリは、5 つの実行可能な方式と 1 つのクラスベースラッパーを提供します。単一セッションの調査、バッチジョブ、ピュア CDP 制御、または解決済みセッションの TLS レベルでの再利用に適した経路を選択できます。

推奨ベースライン(オープンソースで実現する経路):

root@kitploit:~
有頭の本物の Chrome
  + 任意:住宅用 / 高品質の出口 IP
  + UC 再接続 または ピュア CDP
  + インタラクションが必要な場合は OS レベルのキャプチャクリック

Turnstile の主経路としては推奨しない構成:

root@kitploit:~
真ヘッドレスモードで Managed Turnstile に正面から挑む
curl_cffi / tls-client のみで Turnstile に挑む
playwright-stealth を単独で「ワンクリック解決策」として使う

日本語

2025~2026 年の Cloudflare 検知は多層化しています。ネットワーク評判、TLS/HTTP フィンガープリント、JS Challenge、Turnstile のインタラクション、自動化プロトコルの特徴などです。HTTP クライアントだけでは Turnstile を完了できません。

本リポジトリは、5 つの実行可能な方式と 1 つのクラスカプセル化エントリを提供します。単一セッションの調査、バッチタスク、ピュア CDP 制御、ブラウザで解決後の TLS 層セッション再利用をカバーします。

オープンソース環境でのより安定したベースライン:

root@kitploit:~
有頭の本物の Chrome
  + 任意:住宅用または高品質の出口 IP
  + UC の切断再接続 または ピュア CDP
  + インタラクションが必要な場合は OS レベルのクリック

Turnstile の主経路としては非推奨:

root@kitploit:~
真ヘッドレスモードで Managed Turnstile に強行突破
curl_cffi / tls-client のみで Turnstile に直接挑む
playwright-stealth だけを「ワンクリック解決策」として使用

方式比較

選択優先度

なぜ curl_cffi は Turnstile を通過できないのか

制約詳細
JS ランタイムなしTurnstile / 最新の Challenge PoW を完了できない
DOM / Web API なしnavigator、WebGL、canvas のシグナルが欠落
インタラクションなしManaged モードでは実際のチェックボックスクリックが必要
TLS は 1 つのシグナルにすぎないJA3/JA4 の一致だけでは不十分

機能


必要環境

項目要件
Python3.9+

Python パッケージは requirements.txt に記載されています(SeleniumBase、nodriver、curl_cffi、OpenCV headless、pyvirtualdisplay など)。

Python の依存関係は requirements.txt を参照してください(SeleniumBase、nodriver、curl_cffi、OpenCV headless、pyvirtualdisplay などを含む)。


インストール

macOS / Windows

root@kitploit:~
git clone https://github.com/1837620622/cloudflare-bypass-2026.git
cd cloudflare-bypass-2026
pip install -r requirements.txt

ブラウザベースのスクリプトを実行する前に、Google Chrome をインストールしてください。

先に Google Chrome をインストールしてから、ブラウザ方式を実行してください。

Linux (Ubuntu / Debian)

root@kitploit:~
git clone https://github.com/1837620622/cloudflare-bypass-2026.git
cd cloudflare-bypass-2026
sudo bash install_linux.sh

手動インストール:

root@kitploit:~
sudo apt-get update
sudo apt-get install -y xvfb libglib2.0-0 libnss3 libatk1.0-0 libatk-bridge2.0-0 \
  libcups2 libdrm2 libxkbcommon0 libgbm1 libasound2
python3 -m pip install -r requirements.txt

注記

  • 公式の Chrome .deb パッケージは主に amd64 向けです。ARM ホストでは、対応する Chromium / Chrome ビルドを各自でインストールしてください。
  • 公式 Chrome deb は主に amd64 用です。ARM 環境では、対応するアーキテクチャの Chromium / Chrome を各自で準備してください。

クイックスタート

root@kitploit:~
# Install dependencies / 安装依赖
pip install -r requirements.txt

# Method 1 — UC Mode (recommended default) / 方案1 默认推荐
python bypass.py https://example.com
python bypass.py https://example.com -p http://127.0.0.1:7890 -t 90

# Method 5 — CDP Mode / 方案5 CDP
python bypass_cdp.py https://example.com

# Method 3 — nodriver / 方案3
python bypass_nodriver.py https://example.com

https://example.com は、テストを許可された対象 URL に置き換えてください。

サンプル URL は、テスト権限のある対象アドレスに置き換えてください。


使用方法

1. UC 単一ブラウザ — bypass.py(デフォルト)

SeleniumBase UC Mode による単一 Chrome セッション: uc_open_with_reconnect + uc_gui_click_captcha / uc_gui_handle_captcha。

単一ブラウザの UC モード: 切断状態でページを開き、チャレンジを検出したら OS レベルでクリックします。

root@kitploit:~
python bypass.py https://example.com
python bypass.py https://example.com -p http://127.0.0.1:7890
python bypass.py https://example.com -t 90 --incognito

2. 並列 / ローテーション — simple_bypass.py

複数プロキシ / 複数ブラウザのバッチ処理向け。OS レベルの GUI クリックは、同一デスクトップ上ではマルチウィンドウに対して安全ではありません。並列ワーカーがマウスを奪い合う可能性があります。

複数プロキシ / 複数ブラウザのバッチ処理向け。OS レベルのクリックは、同一デスクトップ上でマルチウィンドウ安全性を備えていません。並列実行時は互いに干渉する可能性があります。

root@kitploit:~
python simple_bypass.py https://example.com
python simple_bypass.py https://example.com -r -f proxy.txt -c
python simple_bypass.py https://example.com -P -b 3 -t 30 -n 5 -c

3. nodriver ピュア CDP — bypass_nodriver.py

chromedriver 不要の CDP 制御。チャレンジクリックには verify_cf()(OpenCV テンプレートマッチング)を使用します。アップストリームライセンスは AGPL-3.0 です。

chromedriver 不要の CDP 制御。チャレンジクリックは verify_cf()(OpenCV テンプレートマッチング)を使用。アップストリームのライセンスは AGPL-3.0 です。

root@kitploit:~
pip install "nodriver>=0.50.0" opencv-python-headless
python bypass_nodriver.py https://example.com
python bypass_nodriver.py https://example.com -p http://127.0.0.1:7890
引数説明デフォルト
-p, --proxyプロキシ URLなし
ツールをダウンロード
ビジネス連携ビジネス連携
ライセンスライセンス
#スクリプト方式Turnstile最適な用途
1bypass.pySeleniumBase UC Mode対応既定の単一セッション用パス
2simple_bypass.pyUC + 並列 / プロキシローテーション対応バッチタスク。並列時は GUI クリックが競合する可能性あり
3bypass_nodriver.pynodriver ピュア CDP対応chromedriver 不要の CDP。OpenCV が必要。AGPL-3.0 に注意
4bypass_curl_cffi.pyTLS フィンガープリント / Cookie 再利用非対応旧型 JS Challenge または解決後 Cookie の再利用のみ
5bypass_cdp.pySeleniumBase CDP Mode対応2026 年の通常 UC の後継パス
—bypass_seleniumbase.pyUC クラスラッパー対応import 可能な二次開発用 API
優先度選択備考
1bypass.py または bypass_cdp.py調査用の主エントリ
2bypass_nodriver.py有力な CDP 代替。AGPL に注意
3simple_bypass.pyスループット / ローテーション。必要に応じて GUI クリックを直列化
4ブラウザで解決後、curl_cffi を再利用UA と出口 IP を同じに保つ
避けるTurnstile への純 HTTPJS の実行 / インタラクション不可
機能説明
SeleniumBase UC Modeドライバの切断・再接続 + OS レベルのキャプチャクリック
SeleniumBase CDP ModeWebDriver 付着シグナルを低減したピュア CDP パス
nodriver CDPchromedriver 不要。verify_cf() テンプレートクリック(OpenCV)
並列 / プロキシローテーションsimple_bypass.py によるバッチワーカーとプロキシファイルローテーション
タイムアウト制御主要フローに対するエンドツーエンドのタイムアウト
Cookie エクスポート該当する場合は JSON と Netscape 形式で出力
クロスプラットフォームmacOS、Windows、Linux(ヘッドレスホストの Linux は Xvfb が必要)
ブラウザ
Google Chrome(amd64 以外の Linux では Chromium)
ディスプレイ有頭 GUI 推奨。Linux サーバー: Xvfb / 仮想ディスプレイ
OSmacOS、Windows、Linux
任意プロキシHTTPS CONNECT が動作する HTTP / HTTPS / SOCKS5
引数説明デフォルト
url対象 URL必須
-p, --proxyプロキシ URLなし
-t, --timeout全体のタイムアウト(秒)60
-r, --reconnect再接続までの切断時間(秒)5
--incognitoシークレットモードで起動無効
--no-saveCookie を保存しない無効
引数説明デフォルト
-p, --proxy固定プロキシなし
-f, --proxy-fileプロキシリストファイルproxy.txt
-r, --rotate順次プロキシローテーション無効
-P, --parallel並列ブラウザ無効
-b, --batch1 バッチあたりのブラウザ数3
-t, --timeoutタイムアウト(秒)60
-n, --retries最大バッチ数またはプロキシ試行回数3
-c, --check-proxyプロキシ生存確認の事前チェック無効
-w, --waitページ待機 / 再接続待機時間5
--no-saveCookie を保存しない無効