
Cloudflare Turnstile バイパスツール | Cloudflare Bypass Tool based on SeleniumBase UC Mode | Mac/Windows/Linux 対応
macOS、Windows、Linux 上で Cloudflare Turnstile / Challenge フローを調査・テストするためのマルチストラテジーツールキットです。
Cloudflare Turnstile / Challenge 向けの多方式による調査・許可済みテスト用ツールセット。Mac / Windows / Linux に対応。
| 英語 | 日本語 |
|---|---|
| 免責事項 | 免責事項 |
| 概要 | 概要 |
| 方式比較 | 方式比較 |
| 機能 | 機能 |
| 必要環境 | 必要環境 |
| インストール | インストール |
| クイックスタート | クイックスタート |
| 使用方法 | 使用方法 |
| Python API | Python API |
| プロキシ形式 | プロキシ形式 |
| 出力 | 出力 |
| プロジェクト構成 | プロジェクト構成 |
| よくある質問(FAQ) | よくある質問(FAQ) |
| 参考資料 | 参考資料 |
英語
このプロジェクトは、教育目的の研究と許可を得た自動化テストのみを目的としています。適用される法令および対象ウェブサイトの利用規約を遵守する必要があります。
日本語
このプロジェクトは、学習研究と許可済みの自動化テストのみを目的としています。使用時は現地の法令および対象サイトの利用規約を遵守してください。
英語
2025~2026 年の Cloudflare 防御は多層化しています。ネットワークの評判、TLS/HTTP フィンガープリント、JavaScript チャレンジ、Turnstile のインタラクション、自動化プロトコルのシグナルなどです。単一の HTTP クライアントでは Turnstile に対応できません。
このリポジトリは、5 つの実行可能な方式と 1 つのクラスベースラッパーを提供します。単一セッションの調査、バッチジョブ、ピュア CDP 制御、または解決済みセッションの TLS レベルでの再利用に適した経路を選択できます。
推奨ベースライン(オープンソースで実現する経路):
有頭の本物の Chrome
+ 任意:住宅用 / 高品質の出口 IP
+ UC 再接続 または ピュア CDP
+ インタラクションが必要な場合は OS レベルのキャプチャクリック
Turnstile の主経路としては推奨しない構成:
真ヘッドレスモードで Managed Turnstile に正面から挑む
curl_cffi / tls-client のみで Turnstile に挑む
playwright-stealth を単独で「ワンクリック解決策」として使う
日本語
2025~2026 年の Cloudflare 検知は多層化しています。ネットワーク評判、TLS/HTTP フィンガープリント、JS Challenge、Turnstile のインタラクション、自動化プロトコルの特徴などです。HTTP クライアントだけでは Turnstile を完了できません。
本リポジトリは、5 つの実行可能な方式と 1 つのクラスカプセル化エントリを提供します。単一セッションの調査、バッチタスク、ピュア CDP 制御、ブラウザで解決後の TLS 層セッション再利用をカバーします。
オープンソース環境でのより安定したベースライン:
有頭の本物の Chrome
+ 任意:住宅用または高品質の出口 IP
+ UC の切断再接続 または ピュア CDP
+ インタラクションが必要な場合は OS レベルのクリック
Turnstile の主経路としては非推奨:
真ヘッドレスモードで Managed Turnstile に強行突破
curl_cffi / tls-client のみで Turnstile に直接挑む
playwright-stealth だけを「ワンクリック解決策」として使用
| 制約 | 詳細 |
|---|---|
| JS ランタイムなし | Turnstile / 最新の Challenge PoW を完了できない |
| DOM / Web API なし | navigator、WebGL、canvas のシグナルが欠落 |
| インタラクションなし | Managed モードでは実際のチェックボックスクリックが必要 |
| TLS は 1 つのシグナルにすぎない | JA3/JA4 の一致だけでは不十分 |
| 項目 | 要件 |
|---|---|
| Python | 3.9+ |
Python パッケージは requirements.txt に記載されています(SeleniumBase、nodriver、curl_cffi、OpenCV headless、pyvirtualdisplay など)。
Python の依存関係は requirements.txt を参照してください(SeleniumBase、nodriver、curl_cffi、OpenCV headless、pyvirtualdisplay などを含む)。
git clone https://github.com/1837620622/cloudflare-bypass-2026.git
cd cloudflare-bypass-2026
pip install -r requirements.txt
ブラウザベースのスクリプトを実行する前に、Google Chrome をインストールしてください。
先に Google Chrome をインストールしてから、ブラウザ方式を実行してください。
git clone https://github.com/1837620622/cloudflare-bypass-2026.git
cd cloudflare-bypass-2026
sudo bash install_linux.sh
手動インストール:
sudo apt-get update
sudo apt-get install -y xvfb libglib2.0-0 libnss3 libatk1.0-0 libatk-bridge2.0-0 \
libcups2 libdrm2 libxkbcommon0 libgbm1 libasound2
python3 -m pip install -r requirements.txt
注記
.deb パッケージは主に amd64 向けです。ARM ホストでは、対応する Chromium / Chrome ビルドを各自でインストールしてください。# Install dependencies / 安装依赖
pip install -r requirements.txt
# Method 1 — UC Mode (recommended default) / 方案1 默认推荐
python bypass.py https://example.com
python bypass.py https://example.com -p http://127.0.0.1:7890 -t 90
# Method 5 — CDP Mode / 方案5 CDP
python bypass_cdp.py https://example.com
# Method 3 — nodriver / 方案3
python bypass_nodriver.py https://example.com
https://example.com は、テストを許可された対象 URL に置き換えてください。
サンプル URL は、テスト権限のある対象アドレスに置き換えてください。
bypass.py(デフォルト)SeleniumBase UC Mode による単一 Chrome セッション: uc_open_with_reconnect + uc_gui_click_captcha / uc_gui_handle_captcha。
単一ブラウザの UC モード: 切断状態でページを開き、チャレンジを検出したら OS レベルでクリックします。
python bypass.py https://example.com
python bypass.py https://example.com -p http://127.0.0.1:7890
python bypass.py https://example.com -t 90 --incognito
simple_bypass.py複数プロキシ / 複数ブラウザのバッチ処理向け。OS レベルの GUI クリックは、同一デスクトップ上ではマルチウィンドウに対して安全ではありません。並列ワーカーがマウスを奪い合う可能性があります。
複数プロキシ / 複数ブラウザのバッチ処理向け。OS レベルのクリックは、同一デスクトップ上でマルチウィンドウ安全性を備えていません。並列実行時は互いに干渉する可能性があります。
python simple_bypass.py https://example.com
python simple_bypass.py https://example.com -r -f proxy.txt -c
python simple_bypass.py https://example.com -P -b 3 -t 30 -n 5 -c
bypass_nodriver.pychromedriver 不要の CDP 制御。チャレンジクリックには verify_cf()(OpenCV テンプレートマッチング)を使用します。アップストリームライセンスは AGPL-3.0 です。
chromedriver 不要の CDP 制御。チャレンジクリックは verify_cf()(OpenCV テンプレートマッチング)を使用。アップストリームのライセンスは AGPL-3.0 です。
pip install "nodriver>=0.50.0" opencv-python-headless
python bypass_nodriver.py https://example.com
python bypass_nodriver.py https://example.com -p http://127.0.0.1:7890
| 引数 | 説明 | デフォルト |
|---|---|---|
-p, --proxy | プロキシ URL | なし |
| ビジネス連携 | ビジネス連携 |
| ライセンス | ライセンス |
| # | スクリプト | 方式 | Turnstile | 最適な用途 |
|---|
| 1 | bypass.py | SeleniumBase UC Mode | 対応 | 既定の単一セッション用パス |
| 2 | simple_bypass.py | UC + 並列 / プロキシローテーション | 対応 | バッチタスク。並列時は GUI クリックが競合する可能性あり |
| 3 | bypass_nodriver.py | nodriver ピュア CDP | 対応 | chromedriver 不要の CDP。OpenCV が必要。AGPL-3.0 に注意 |
| 4 | bypass_curl_cffi.py | TLS フィンガープリント / Cookie 再利用 | 非対応 | 旧型 JS Challenge または解決後 Cookie の再利用のみ |
| 5 | bypass_cdp.py | SeleniumBase CDP Mode | 対応 | 2026 年の通常 UC の後継パス |
| — | bypass_seleniumbase.py | UC クラスラッパー | 対応 | import 可能な二次開発用 API |
| 優先度 | 選択 | 備考 |
|---|
| 1 | bypass.py または bypass_cdp.py | 調査用の主エントリ |
| 2 | bypass_nodriver.py | 有力な CDP 代替。AGPL に注意 |
| 3 | simple_bypass.py | スループット / ローテーション。必要に応じて GUI クリックを直列化 |
| 4 | ブラウザで解決後、curl_cffi を再利用 | UA と出口 IP を同じに保つ |
| 避ける | Turnstile への純 HTTP | JS の実行 / インタラクション不可 |
| 機能 | 説明 |
|---|
| SeleniumBase UC Mode | ドライバの切断・再接続 + OS レベルのキャプチャクリック |
| SeleniumBase CDP Mode | WebDriver 付着シグナルを低減したピュア CDP パス |
| nodriver CDP | chromedriver 不要。verify_cf() テンプレートクリック(OpenCV) |
| 並列 / プロキシローテーション | simple_bypass.py によるバッチワーカーとプロキシファイルローテーション |
| タイムアウト制御 | 主要フローに対するエンドツーエンドのタイムアウト |
| Cookie エクスポート | 該当する場合は JSON と Netscape 形式で出力 |
| クロスプラットフォーム | macOS、Windows、Linux(ヘッドレスホストの Linux は Xvfb が必要) |
| ブラウザ |
| Google Chrome(amd64 以外の Linux では Chromium) |
| ディスプレイ | 有頭 GUI 推奨。Linux サーバー: Xvfb / 仮想ディスプレイ |
| OS | macOS、Windows、Linux |
| 任意プロキシ | HTTPS CONNECT が動作する HTTP / HTTPS / SOCKS5 |
| 引数 | 説明 | デフォルト |
|---|
url | 対象 URL | 必須 |
-p, --proxy | プロキシ URL | なし |
-t, --timeout | 全体のタイムアウト(秒) | 60 |
-r, --reconnect | 再接続までの切断時間(秒) | 5 |
--incognito | シークレットモードで起動 | 無効 |
--no-save | Cookie を保存しない | 無効 |
| 引数 | 説明 | デフォルト |
|---|
-p, --proxy | 固定プロキシ | なし |
-f, --proxy-file | プロキシリストファイル | proxy.txt |
-r, --rotate | 順次プロキシローテーション | 無効 |
-P, --parallel | 並列ブラウザ | 無効 |
-b, --batch | 1 バッチあたりのブラウザ数 | 3 |
-t, --timeout | タイムアウト(秒) | 60 |
-n, --retries | 最大バッチ数またはプロキシ試行回数 | 3 |
-c, --check-proxy | プロキシ生存確認の事前チェック | 無効 |
-w, --wait | ページ待機 / 再接続待機時間 | 5 |
--no-save | Cookie を保存しない | 無効 |