Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Gpt-Agreement-Payment — ChatGPT Plus/Team/Pro 订阅协议端到端重放工具集 · hCaptcha 视觉求解器 · 反欺诈机制实证研究 / ChatGPT Plus/Team/Pro サブスクリプション向けエンドツーエンドプロトコルリプレイツールキット · ゼロから構築したhCaptchaソルバー · 実証的な不正防止研究 | Kitploit
ツール/GitHubGitHub/danops-1/gpt-agreement-payment
ウェブアプリケーション悪用
GitHubdanops-1/gpt-agreement-payment

Gpt-Agreement-Payment

ChatGPT Plus/Team/Pro 订阅协议端到端重放工具集 · hCaptcha 视觉求解器 · 反欺诈机制实证研究 / ChatGPT Plus/Team/Pro サブスクリプション向けエンドツーエンドプロトコルリプレイツールキット · ゼロから構築したhCaptchaソルバー · 実証的な不正防止研究

リポジトリを見る
2.2k24144ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

简体中文 | English

Gpt-Agreement-Payment logo Gpt-Agreement-Payment logo

Gpt-Agreement-Payment

ChatGPT Plus / Team サブスクリプション契約のエンドツーエンドリプレイツール:パケットキャプチャから Stripe Checkout → PayPal / GoPay / QRIS → ChatGPT manual-approval → Codex OAuth + PKCE の全チェーンをリバースエンジニアリングし、実行可能なクライアントとして実装。ゼロから実装した hCaptcha ビジュアルソルバー、PayPal リスク管理の早期退出ブランチ、および実運用で収集したアンチフラッドメカニズムの実証データを同梱。

License: MIT Python CI Use


作者運営 API 中継局

Logo名称説明公式サイト
lukyface APIlukyface API(作者運営の中継局)統一 AI モデル集約・配信ゲートウェイ(new-api ベース)。OpenAI / Claude / Gemini 三つのプロトコル相互変換、余剰容量共有。作者運営、長期安定。

全員に開放 · 作者運営中継局交流グループ:1104565621
https://api.lukyface.com/register?aff=9ipF

lukyface API メイン画面
👆 画像をクリックして lukyface へ · 招待コード 9ipF · 交流グループ 1104565621


[!CAUTION] 本プロジェクトの使用は、NOTICE の全条項に同意したものとみなします。 本プロジェクトは AS IS で提供され、一切の保証なく、メンテナーは一切の責任を負いません。あなたが所有するシステム / 合法的な CTF / 認可されたバグ報奨金プロジェクトの in-scope アセット / セキュリティ研究のみに使用可能。詐欺、支払い回避、大量アカウント作成・転売、第三者 ToS 違反、未承認のターゲットへの使用を固く禁じます。 すべての法的責任は利用者が負うものとします。条項に同意できない場合は使用しないでください。


これは何か

4つのサブスクリプション開通パスをサポート:

パスエントリ用途
Team / Plus(PayPal billing agreement)pipeline.py --paypalStripe Checkout → PayPal billing agreement → ChatGPT manual approval
Plus(プロモ長リンク + PayPal 契約認証)scripts/no_card_paypal_plus.pyOpenAI 公式プロモキャンペーン長リンク + PayPal guest checkout で billing agreement 契約を完了
Plus / Team(GoPay インドネシア)pipeline.py --gopayMidtrans linking + GoPay ウォレットバインド、IDR 地域専用
Plus / Team(QRIS スキャン)pipeline.py --qrisMidtrans QRIS、リモートプレビュー + reference ポーリング決済

クリーンなプロキシ + 支払い認証情報を与えれば、コマンド実行後に OAuth refresh_token を取得。

注目すべき4つのポイント:

  • N-worker 並行処理 + phone-lock OTP クリティカルセクションの排他制御(webui/backend/parallel_runner.py)。同一電話番号で複数ワーカーが OTP フェーズを advisory lock で直列化、pre/post-OTP は全並列;DB atomic claim + プレースホルダ INSERT で複数ワーカーが同じ promo_link / 同じ inventory メールを奪い合うのを防止。フロントエンドで電話プール(M 行) + 並行数 N(M より大きく可)を設定し、ワーカーは i % M で電話プールにラウンドロビン割り当て。
  • hCaptcha ビジュアルソルバー(CTF-pay/hcaptcha_auto_solver.py、約 4000 行、単独で利用可能)。VLM メインパス + CLIP/OpenCV ヒューリスティックフォールバック + Playwright による人間らしい動作合成、12 種類の既知 hCaptcha 問題タイプをカバー。
  • アンチフラッドメカニズムの実証データ。IP 文字列レベルの精密フィンガープリント、バッチ関連の遅延バン、probe 層 vs ban 層の分離。45 アカウントの 24 時間生存率約 2% の実測サンプル、補正モデル付き。詳しくは docs/anti-fraud-research.md を参照。
  • 12 ルートの自己修復ループデーモン(pipeline.py::daemon())。Webshare API で自動 IP 変更(webshare が不安定な場合は /tmp/gost_last.json キャッシュにフォールバック)、CF DNS クォータクリア、tmpfs 孤児プロセス回収、gost リレーウォッチドッグ、DataDome スライダーの自動ドラッグ。設計目標は無人で数週間動作。

アーキテクチャ

flowchart LR
    A[pipeline.py / webui] --> B[CTF-reg/<br/>browser_register.py<br/>Camoufox + Turnstile]
    B --> C[CTF-pay/card.py<br/>Stripe Checkout リプレイ]
    C --> D{支払いパス}
    D -->|paypal| E1[Camoufox / Node RPA<br/>PayPal billing agreement]
    D -->|gopay| E2[Midtrans linking<br/>+ WhatsApp OTP]
    D -->|qris| E3[QRIS QR<br/>+ リモートプレビュー]
    E1 --> F[Stripe poll<br/>state=succeeded]
    E2 --> F
    E3 --> F
    F --> G[Camoufox 再ログイン<br/>Codex OAuth + PKCE]
    G --> H[refresh_token<br/>output/webui.db &#40;SQLite&#41;]

サブシステムの詳細、ファイル分割、プロトコルチェーンの詳細は docs/architecture.md を参照。


現状とハードル

正直なところ、これはすぐに使えるツールではありません。全チェーンを動作させるには、少なくとも以下が必要:

  • 実際にログイン可能な PayPal アカウント(PayPal guest checkout のプロトコル認証フローも可)
  • EU / US / ID の出口を持つプロキシ(選択した支払いパスに応じて地域を固定)
  • Cloudflare zone(オプション、catch-all サブドメインの登録メールアドレス用;Outlook の SMS 受信プールもサポート)
  • Camoufox + Playwright を実行できる Linux(約 5 GB ディスク + 2 GB メモリ)
  • (PayPal guest checkout に必須)SMS 受信ゲートウェイの API キー(PayPal サインアップ用)
  • (GoPay に必須)WhatsApp オンライン番号 + WhatsApp 受信サービス
  • (オプション)OpenAI 互換の VLM API キー(hCaptcha ソルバー用;家庭用/擬似家庭用回線では通常 hCaptcha が発生しないため、VLM がない場合は CLIP にフォールバック)
  • (オプション)createTask/getTaskResult プロトコル互換の画像認識プラットフォーム API キー(ブラウザパッシブキャプチャの最終手段として)

初回の完全動作には通常 1~3 時間の設定調整が必要。デーモンモードで安定すれば、1回のパイプラインは約 5 分;並行モードで同一電話番号に 2 ワーカーの場合、約 3 分で 2 アカウントを取得。

コードは研究目的であり、プロトコルフェーズ順に配置、可読性を最大化していません。


はじめ方

初心者向けパス:webui 設定ウィザード(推奨)

1~3 時間の手動調整を約 15 分に短縮。14 ステップのウィザード + リアルタイム preflight 自己診断 + 内蔵実行コントローラ(SSE ログストリーム + 並行パネル)で、CTF-pay/config.auto.json + CTF-reg/config.paypal-proxy.json の 2 つの設定ファイルを生成。

webui スクリーンショット

Docker デプロイ(最速パス、ワンコマンド起動)

リポジトリには Dockerfile(マルチステージビルド:node フロントエンド + ubuntu 24.04 runtime)+ docker-compose.yml が含まれ、すべてのシステム依存関係 / Playwright Chromium+Firefox / Camoufox / gost SOCKS5 リレー / Node QuickJS(OpenAI Sentinel 用)をイメージに焼き込み。ホスト上の git working tree を単一の真のソースとして、リポジトリ全体をバインドマウントでコンテナにマウント。Python コードを変更後、docker compose restart で即座に反映、再ビルド不要。

git clone https://github.com/DanOps-1/Gpt-Agreement-Payment
cd Gpt-Agreement-Payment
docker compose up -d --build
# デフォルトでは 127.0.0.1:8765(ホストポート)をリッスン、ブラウザで http://127.0.0.1:8765/ を開く
# 初回アクセス時は /setup にリダイレクトし、管理者を作成

よく使うメンテナンスコマンド:

# リアルタイムログ
docker compose logs -f webui

# コンテナ内でデバッグ(pip list / テスト実行 / SQLite 検査)
docker compose exec webui bash

# Python コード変更後に uvicorn をリロード(バインドマウントでソースが同期済み、プロセス再起動のみ)
docker compose restart webui

# フロントエンドコード変更後にコンテナ内で dist を再ビルド
docker compose exec webui sh -c "cd /app/webui/frontend && npm run build"

# 完全停止 + コンテナ削除
docker compose down

# イメージ更新(ベース更新 / Python パッケージアップグレード)
docker compose build --no-cache && docker compose up -d

データ永続化:output/ はホストディレクトリのバインドマウントで、webui.db(SQLite)+ 実行結果 / ログはホストから参照・バックアップ可能。webui/frontend/dist と node_modules は anonymous volume で、イメージに焼かれたバージョンで上書きされる(ホストの空ディレクトリで上書きされない)。

外部アクセス(nginx リバースプロキシ + HTTPS)は webui/README.md を参照。デフォルトの docker-compose.yml はポートを 127.0.0.1:8765 にバインド;0.0.0.0 に直接公開する場合は ports セクションを変更(推奨しない、前に認証レイヤーがないため)。

手動インストール(Docker 不使用)

# 1. バックエンド依存関係
pip install -r webui/requirements.txt

# 2. フロントエンドビルド(1回のみ)
cd webui/frontend && pnpm i && pnpm build && cd ../..

# 3. 起動
python -m webui.server
# ブラウザで http://127.0.0.1:8765 を開く、初回は /setup にリダイレクトして管理者を作成

単一回実行(PayPal billing agreement / GoPay / QRIS / プロモ長リンク)+ 並行モード(フロントエンドで電話プール + 並行数 N)に対応。外部アクセスは nginx リバースプロキシ経由、webui/README.md を参照。

インストール

ツールをダウンロード