
ChatGPT Plus/Team/Pro 订阅协议端到端重放工具集 · hCaptcha 视觉求解器 · 反欺诈机制实证研究 / ChatGPT Plus/Team/Pro サブスクリプション向けエンドツーエンドプロトコルリプレイツールキット · ゼロから構築したhCaptchaソルバー · 実証的な不正防止研究
简体中文 | English
ChatGPT Plus / Team サブスクリプション契約のエンドツーエンドリプレイツール:パケットキャプチャから Stripe Checkout → PayPal / GoPay / QRIS → ChatGPT manual-approval → Codex OAuth + PKCE の全チェーンをリバースエンジニアリングし、実行可能なクライアントとして実装。ゼロから実装した hCaptcha ビジュアルソルバー、PayPal リスク管理の早期退出ブランチ、および実運用で収集したアンチフラッドメカニズムの実証データを同梱。
| Logo | 名称 | 説明 | 公式サイト |
|---|---|---|---|
![]() | lukyface API(作者運営の中継局) | 統一 AI モデル集約・配信ゲートウェイ(new-api ベース)。OpenAI / Claude / Gemini 三つのプロトコル相互変換、余剰容量共有。作者運営、長期安定。 全員に開放 · 作者運営中継局交流グループ: 1104565621 | https://api.lukyface.com/register?aff=9ipF |
👆 画像をクリックして lukyface へ · 招待コード 9ipF · 交流グループ 1104565621
[!CAUTION] 本プロジェクトの使用は、
NOTICEの全条項に同意したものとみなします。 本プロジェクトは AS IS で提供され、一切の保証なく、メンテナーは一切の責任を負いません。あなたが所有するシステム / 合法的な CTF / 認可されたバグ報奨金プロジェクトの in-scope アセット / セキュリティ研究のみに使用可能。詐欺、支払い回避、大量アカウント作成・転売、第三者 ToS 違反、未承認のターゲットへの使用を固く禁じます。 すべての法的責任は利用者が負うものとします。条項に同意できない場合は使用しないでください。
4つのサブスクリプション開通パスをサポート:
| パス | エントリ | 用途 |
|---|---|---|
| Team / Plus(PayPal billing agreement) | pipeline.py --paypal | Stripe Checkout → PayPal billing agreement → ChatGPT manual approval |
| Plus(プロモ長リンク + PayPal 契約認証) | scripts/no_card_paypal_plus.py | OpenAI 公式プロモキャンペーン長リンク + PayPal guest checkout で billing agreement 契約を完了 |
| Plus / Team(GoPay インドネシア) | pipeline.py --gopay | Midtrans linking + GoPay ウォレットバインド、IDR 地域専用 |
| Plus / Team(QRIS スキャン) | pipeline.py --qris | Midtrans QRIS、リモートプレビュー + reference ポーリング決済 |
クリーンなプロキシ + 支払い認証情報を与えれば、コマンド実行後に OAuth refresh_token を取得。
注目すべき4つのポイント:
webui/backend/parallel_runner.py)。同一電話番号で複数ワーカーが OTP フェーズを advisory lock で直列化、pre/post-OTP は全並列;DB atomic claim + プレースホルダ INSERT で複数ワーカーが同じ promo_link / 同じ inventory メールを奪い合うのを防止。フロントエンドで電話プール(M 行) + 並行数 N(M より大きく可)を設定し、ワーカーは i % M で電話プールにラウンドロビン割り当て。CTF-pay/hcaptcha_auto_solver.py、約 4000 行、単独で利用可能)。VLM メインパス + CLIP/OpenCV ヒューリスティックフォールバック + Playwright による人間らしい動作合成、12 種類の既知 hCaptcha 問題タイプをカバー。docs/anti-fraud-research.md を参照。pipeline.py::daemon())。Webshare API で自動 IP 変更(webshare が不安定な場合は /tmp/gost_last.json キャッシュにフォールバック)、CF DNS クォータクリア、tmpfs 孤児プロセス回収、gost リレーウォッチドッグ、DataDome スライダーの自動ドラッグ。設計目標は無人で数週間動作。flowchart LR
A[pipeline.py / webui] --> B[CTF-reg/<br/>browser_register.py<br/>Camoufox + Turnstile]
B --> C[CTF-pay/card.py<br/>Stripe Checkout リプレイ]
C --> D{支払いパス}
D -->|paypal| E1[Camoufox / Node RPA<br/>PayPal billing agreement]
D -->|gopay| E2[Midtrans linking<br/>+ WhatsApp OTP]
D -->|qris| E3[QRIS QR<br/>+ リモートプレビュー]
E1 --> F[Stripe poll<br/>state=succeeded]
E2 --> F
E3 --> F
F --> G[Camoufox 再ログイン<br/>Codex OAuth + PKCE]
G --> H[refresh_token<br/>output/webui.db (SQLite)]
サブシステムの詳細、ファイル分割、プロトコルチェーンの詳細は docs/architecture.md を参照。
正直なところ、これはすぐに使えるツールではありません。全チェーンを動作させるには、少なくとも以下が必要:
初回の完全動作には通常 1~3 時間の設定調整が必要。デーモンモードで安定すれば、1回のパイプラインは約 5 分;並行モードで同一電話番号に 2 ワーカーの場合、約 3 分で 2 アカウントを取得。
コードは研究目的であり、プロトコルフェーズ順に配置、可読性を最大化していません。
1~3 時間の手動調整を約 15 分に短縮。14 ステップのウィザード + リアルタイム preflight 自己診断 + 内蔵実行コントローラ(SSE ログストリーム + 並行パネル)で、CTF-pay/config.auto.json + CTF-reg/config.paypal-proxy.json の 2 つの設定ファイルを生成。

リポジトリには Dockerfile(マルチステージビルド:node フロントエンド + ubuntu 24.04 runtime)+ docker-compose.yml が含まれ、すべてのシステム依存関係 / Playwright Chromium+Firefox / Camoufox / gost SOCKS5 リレー / Node QuickJS(OpenAI Sentinel 用)をイメージに焼き込み。ホスト上の git working tree を単一の真のソースとして、リポジトリ全体をバインドマウントでコンテナにマウント。Python コードを変更後、docker compose restart で即座に反映、再ビルド不要。
git clone https://github.com/DanOps-1/Gpt-Agreement-Payment
cd Gpt-Agreement-Payment
docker compose up -d --build
# デフォルトでは 127.0.0.1:8765(ホストポート)をリッスン、ブラウザで http://127.0.0.1:8765/ を開く
# 初回アクセス時は /setup にリダイレクトし、管理者を作成
よく使うメンテナンスコマンド:
# リアルタイムログ
docker compose logs -f webui
# コンテナ内でデバッグ(pip list / テスト実行 / SQLite 検査)
docker compose exec webui bash
# Python コード変更後に uvicorn をリロード(バインドマウントでソースが同期済み、プロセス再起動のみ)
docker compose restart webui
# フロントエンドコード変更後にコンテナ内で dist を再ビルド
docker compose exec webui sh -c "cd /app/webui/frontend && npm run build"
# 完全停止 + コンテナ削除
docker compose down
# イメージ更新(ベース更新 / Python パッケージアップグレード)
docker compose build --no-cache && docker compose up -d
データ永続化:output/ はホストディレクトリのバインドマウントで、webui.db(SQLite)+ 実行結果 / ログはホストから参照・バックアップ可能。webui/frontend/dist と node_modules は anonymous volume で、イメージに焼かれたバージョンで上書きされる(ホストの空ディレクトリで上書きされない)。
外部アクセス(nginx リバースプロキシ + HTTPS)は webui/README.md を参照。デフォルトの docker-compose.yml はポートを 127.0.0.1:8765 にバインド;0.0.0.0 に直接公開する場合は ports セクションを変更(推奨しない、前に認証レイヤーがないため)。
# 1. バックエンド依存関係
pip install -r webui/requirements.txt
# 2. フロントエンドビルド(1回のみ)
cd webui/frontend && pnpm i && pnpm build && cd ../..
# 3. 起動
python -m webui.server
# ブラウザで http://127.0.0.1:8765 を開く、初回は /setup にリダイレクトして管理者を作成
単一回実行(PayPal billing agreement / GoPay / QRIS / プロモ長リンク)+ 並行モード(フロントエンドで電話プール + 並行数 N)に対応。外部アクセスは nginx リバースプロキシ経由、webui/README.md を参照。