
ChatGPT Plus/Team/Pro 订阅协议端到端重放工具集 · hCaptcha 视觉求解器 · 反欺诈机制实证研究 / ChatGPT Plus/Team/Pro サブスクリプション向けエンドツーエンドプロトコルリプレイツールキット · ゼロから構築したhCaptchaソルバー · 実証的な不正防止研究
简体中文 | English
ChatGPT Plus / Team サブスクリプション契約のエンドツーエンドリプレイツール:パケットキャプチャから Stripe Checkout → PayPal / GoPay / QRIS → ChatGPT manual-approval → Codex OAuth + PKCE の全チェーンをリバースエンジニアリングし、実行可能なクライアントとして実装。ゼロから実装した hCaptcha ビジュアルソルバー、PayPal リスク管理の早期退出ブランチ、および実運用で収集したアンチフラッドメカニズムの実証データを同梱。
👆 画像をクリックして lukyface へ · 招待コード 9ipF · 交流グループ 1104565621
[!CAUTION] 本プロジェクトの使用は、
NOTICEの全条項に同意したものとみなします。 本プロジェクトは AS IS で提供され、一切の保証なく、メンテナーは一切の責任を負いません。あなたが所有するシステム / 合法的な CTF / 認可されたバグ報奨金プロジェクトの in-scope アセット / セキュリティ研究のみに使用可能。詐欺、支払い回避、大量アカウント作成・転売、第三者 ToS 違反、未承認のターゲットへの使用を固く禁じます。 すべての法的責任は利用者が負うものとします。条項に同意できない場合は使用しないでください。
4つのサブスクリプション開通パスをサポート:
クリーンなプロキシ + 支払い認証情報を与えれば、コマンド実行後に OAuth refresh_token を取得。
注目すべき4つのポイント:
webui/backend/parallel_runner.py)。同一電話番号で複数ワーカーが OTP フェーズを advisory lock で直列化、pre/post-OTP は全並列;DB atomic claim + プレースホルダ INSERT で複数ワーカーが同じ promo_link / 同じ inventory メールを奪い合うのを防止。フロントエンドで電話プール(M 行) + 並行数 N(M より大きく可)を設定し、ワーカーは i % M で電話プールにラウンドロビン割り当て。CTF-pay/hcaptcha_auto_solver.py、約 4000 行、単独で利用可能)。VLM メインパス + CLIP/OpenCV ヒューリスティックフォールバック + Playwright による人間らしい動作合成、12 種類の既知 hCaptcha 問題タイプをカバー。docs/anti-fraud-research.md を参照。pipeline.py::daemon())。Webshare API で自動 IP 変更(webshare が不安定な場合は /tmp/gost_last.json キャッシュにフォールバック)、CF DNS クォータクリア、tmpfs 孤児プロセス回収、gost リレーウォッチドッグ、DataDome スライダーの自動ドラッグ。設計目標は無人で数週間動作。flowchart LR
A[pipeline.py / webui] --> B[CTF-reg/<br/>browser_register.py<br/>Camoufox + Turnstile]
B --> C[CTF-pay/card.py<br/>Stripe Checkout リプレイ]
C --> D{支払いパス}
D -->|paypal| E1[Camoufox / Node RPA<br/>PayPal billing agreement]
D -->|gopay| E2[Midtrans linking<br/>+ WhatsApp OTP]
D -->|qris| E3[QRIS QR<br/>+ リモートプレビュー]
E1 --> F[Stripe poll<br/>state=succeeded]
E2 --> F
E3 --> F
F --> G[Camoufox 再ログイン<br/>Codex OAuth + PKCE]
G --> H[refresh_token<br/>output/webui.db (SQLite)]
サブシステムの詳細、ファイル分割、プロトコルチェーンの詳細は docs/architecture.md を参照。
正直なところ、これはすぐに使えるツールではありません。全チェーンを動作させるには、少なくとも以下が必要:
初回の完全動作には通常 1~3 時間の設定調整が必要。デーモンモードで安定すれば、1回のパイプラインは約 5 分;並行モードで同一電話番号に 2 ワーカーの場合、約 3 分で 2 アカウントを取得。
コードは研究目的であり、プロトコルフェーズ順に配置、可読性を最大化していません。
1~3 時間の手動調整を約 15 分に短縮。14 ステップのウィザード + リアルタイム preflight 自己診断 + 内蔵実行コントローラ(SSE ログストリーム + 並行パネル)で、CTF-pay/config.auto.json + CTF-reg/config.paypal-proxy.json の 2 つの設定ファイルを生成。

リポジトリには Dockerfile(マルチステージビルド:node フロントエンド + ubuntu 24.04 runtime)+ docker-compose.yml が含まれ、すべてのシステム依存関係 / Playwright Chromium+Firefox / Camoufox / gost SOCKS5 リレー / Node QuickJS(OpenAI Sentinel 用)をイメージに焼き込み。ホスト上の git working tree を単一の真のソースとして、リポジトリ全体をバインドマウントでコンテナにマウント。Python コードを変更後、docker compose restart で即座に反映、再ビルド不要。
git clone https://github.com/DanOps-1/Gpt-Agreement-Payment
cd Gpt-Agreement-Payment
docker compose up -d --build
# デフォルトでは 127.0.0.1:8765(ホストポート)をリッスン、ブラウザで http://127.0.0.1:8765/ を開く
# 初回アクセス時は /setup にリダイレクトし、管理者を作成
よく使うメンテナンスコマンド:
# リアルタイムログ
docker compose logs -f webui
# コンテナ内でデバッグ(pip list / テスト実行 / SQLite 検査)
docker compose exec webui bash
# Python コード変更後に uvicorn をリロード(バインドマウントでソースが同期済み、プロセス再起動のみ)
docker compose restart webui
# フロントエンドコード変更後にコンテナ内で dist を再ビルド
docker compose exec webui sh -c "cd /app/webui/frontend && npm run build"
# 完全停止 + コンテナ削除
docker compose down
# イメージ更新(ベース更新 / Python パッケージアップグレード)
docker compose build --no-cache && docker compose up -d
データ永続化:output/ はホストディレクトリのバインドマウントで、webui.db(SQLite)+ 実行結果 / ログはホストから参照・バックアップ可能。webui/frontend/dist と node_modules は anonymous volume で、イメージに焼かれたバージョンで上書きされる(ホストの空ディレクトリで上書きされない)。
外部アクセス(nginx リバースプロキシ + HTTPS)は webui/README.md を参照。デフォルトの docker-compose.yml はポートを 127.0.0.1:8765 にバインド;0.0.0.0 に直接公開する場合は ports セクションを変更(推奨しない、前に認証レイヤーがないため)。
# 1. バックエンド依存関係
pip install -r webui/requirements.txt
# 2. フロントエンドビルド(1回のみ)
cd webui/frontend && pnpm i && pnpm build && cd ../..
# 3. 起動
python -m webui.server
# ブラウザで http://127.0.0.1:8765 を開く、初回は /setup にリダイレクトして管理者を作成
単一回実行(PayPal billing agreement / GoPay / QRIS / プロモ長リンク)+ 並行モード(フロントエンドで電話プール + 並行数 N)に対応。外部アクセスは nginx リバースプロキシ経由、webui/README.md を参照。
git clone https://github.com/DanOps-1/Gpt-Agreement-Payment
cd Gpt-Agreement-Payment
pip install requests curl_cffi playwright camoufox browserforge mitmproxy pybase64
playwright install firefox
camoufox fetch
hCaptcha ソルバーの ML 依存関係(torch / transformers / opencv)は venv に別途インストール推奨、約 4 GB:
python -m venv ~/.venvs/ctfml
~/.venvs/ctfml/bin/pip install torch transformers opencv-python pillow numpy
完全な依存関係リストとシステムパッケージは docs/installation.md を参照。
テンプレートをコピーし、値を記入:
cp CTF-pay/config.paypal.example.json CTF-pay/config.paypal.json
cp CTF-reg/config.paypal-proxy.example.json CTF-reg/config.paypal-proxy.json
フィールドの意味とスキーマは docs/configuration.md を参照。Docker デプロイの場合、エントリポイントが初回起動時にこれらの 2 つの設定を自動生成します。ホスト側で編集後、docker compose restart webui で反映。
Docker ユーザーは webui で実行すれば十分です。以下の CLI コマンドはローカルネイティブ実行のユーザー向け;Docker 内で同じコマンドを実行するには、先に
docker compose exec webui bashでコンテナに入ってください。
# 1) 単一回完全フロー (PayPal billing agreement)
xvfb-run -a python pipeline.py --config CTF-pay/config.paypal.json --paypal
# 2) Plus 契約認証 + プロモ長リンク(PayPal guest checkout 経由)
xvfb-run -a python scripts/no_card_paypal_plus.py \
--config CTF-pay/config.paypal.json --paypal-node-rpa \
--phone <あなたの番号> --otp-timeout 240
# 3) N ワーカー並行(同一電話番号でも可、OTP フェーズは advisory lock で自動待機)
# 推奨:webui で起動 → 並行モード選択 → フロントエンドで電話プール + concurrency N 設定
# 4) 継続的な補助アカウントプール維持
xvfb-run -a python pipeline.py --config CTF-pay/config.paypal.json --paypal --daemon
4 つの実行モード(単一回 / バッチ / self-dealer / daemon)+ 並行モードの違いとパラメータは docs/operating-modes.md を参照。
INSTRUMENT_SHARING_LIMIT_EXCEEDED / CC_LINKED_TO_FULL_ACCOUNT / CREATE_CARD_ACCOUNT_CANDIDATE_VALIDATION_ERROR / DataDome captcha などがトリガーされる可能性あり;スクリプトは各既知エラーに対して早期退出 + 自動リトライブランチを実装。docs/anti-fraud-research.md を参照。/add-phone に実際の電話番号がないと回避不可;ChatGPT-Web client の access_token で Codex API を呼び出すと aud が一致しない。runtime.version / js_checksum / rv_timestamp は数週間ごとに再調整が必要。_monolith.py はプロトコルフェーズ順に配置、コメントは中国語と英語が混在、Python のエンジニアリングサンプルとして不適切。最も価値のある貢献を影響力順に:
⚠️ メンテナーは PR を手動で再現できません。 そのため、PR を提出する際は PR テンプレート に従って詳細な説明 + 動作確認の証拠を提供してください(変更タイプによって要件が異なります:ソルバー問題タイプは round JSON、プロトコル適応はパケットキャプチャ比較、デーモン自己修復はトリガーログと復旧ログ)。証拠がない PR は即座にクローズされ、説明はありません。
完全なワークフロー、コードスタイル、研究内容への貢献の匿名化リストは CONTRIBUTING.md を参照。
コミュニティガイドラインは CODE_OF_CONDUCT.md を参照。
セキュリティ問題は公開 Issue で報告せず、SECURITY.md を参照。
ツールチェーンの中核依存関係:
以下の方々のコード貢献に感謝します(PR 順):
| チャネル | 用途 |
|---|---|
| LINUX DO | 主な技術議論、プロトコル研究フィードバック、長期記録 |
QQ グループ 1028722105 | 中国語圏のリアルタイム交流 |
| GitHub Issues | バグ報告と PR(メインエントリ) |
特に LINUX DO コミュニティに感謝します —— 本プロジェクトの最初のフィードバック元、実テスター、プロトコル変更の通報者はすべてこのコミュニティからです。
このプロジェクトが役に立ったなら、作者にコーヒーをおごってください ☕
以下の方々の支援に感謝します(順不同):
心遣いは金額よりも貴重です。すべての支援がプロジェクトを継続する原動力です 🙏
[!IMPORTANT] 本プロジェクトの使用は、あなたが
NOTICEの全条項を完全に読了、完全に理解し、明確に受け入れたものとみなします。 受け入れられない場合は、本プロジェクトを使用せず、すべてのコピーを削除してください。
ライセンスは MIT ですが、ライセンス自体が免責のすべてではありません。完全な免責条項は NOTICE にあります。以下は主要な概要です:
本プロジェクトは「現状(AS IS)」で提供され、いかなる種類の保証も伴いません。 商品性、特定目的への適合性、非侵害、安全性、安定性、第三者のサービスとの継続的な互換性を含むがこれに限定されません。本プロジェクトの使用に伴うすべてのリスクはあなたが単独で負担します。
許可された範囲内でのみ使用可能。 許可される用途:あなたが所有するシステム、合法的な CTF、認可されたバグ報奨金プロジェクトの in-scope アセット、セキュリティ研究。禁止される用途:詐欺、支払い回避、大量アカウント作成・転売、第三者プラットフォームの ToS 違反、未承認のターゲット。
法的責任は完全に利用者が負担します。 アカウント停止、支払い損失、刑事責任、民事賠償、行政罰金、第三者からの請求、風評被害、事業損失を含むがこれに限定されません。適用される可能性のある法律には、米国 CFAA、EU GDPR、英国 CMA、中国刑法第 285/286/287 条などが含まれます。詳細は NOTICE のセクション 4 を参照。
メンテナーは Issue への返答、PR のレビュー、バグ修正、可用性の維持、プロトコル適応を行う義務を負いません。 事前通知なしに、本プロジェクトをアーカイブ、削除、名称変更、メンテナンス停止する権利を留保します。
本プロジェクトは、OpenAI、Stripe、PayPal、Cloudflare、hCaptcha または言及された第三者のサービスに所属せず、それらから認可されておらず、それらによって承認されていません。 すべての商標はそれぞれの所有者に帰属します。
使用が合法かどうか不明な場合は 実行しないでください。まず弁護士に相談するか、ターゲットプラットフォームのセキュリティチームと話し合ってください。
| Logo | 名称 | 説明 | 公式サイト |
|---|
![]() | lukyface API(作者運営の中継局) | 統一 AI モデル集約・配信ゲートウェイ(new-api ベース)。OpenAI / Claude / Gemini 三つのプロトコル相互変換、余剰容量共有。作者運営、長期安定。 全員に開放 · 作者運営中継局交流グループ: 1104565621 | https://api.lukyface.com/register?aff=9ipF |
| パス | エントリ | 用途 |
|---|
| Team / Plus(PayPal billing agreement) | pipeline.py --paypal | Stripe Checkout → PayPal billing agreement → ChatGPT manual approval |
| Plus(プロモ長リンク + PayPal 契約認証) | scripts/no_card_paypal_plus.py | OpenAI 公式プロモキャンペーン長リンク + PayPal guest checkout で billing agreement 契約を完了 |
| Plus / Team(GoPay インドネシア) | pipeline.py --gopay | Midtrans linking + GoPay ウォレットバインド、IDR 地域専用 |
| Plus / Team(QRIS スキャン) | pipeline.py --qris | Midtrans QRIS、リモートプレビュー + reference ポーリング決済 |
| ドキュメント | 内容 |
|---|
docs/installation.md | システム依存関係、Python パッケージ、ML venv、gost リレー、初回 PayPal ログイン |
docs/configuration.md | すべての JSON フィールド、環境変数、CF API トークン取得 |
docs/architecture.md | サブシステム、ファイル構成、プロトコルチェーン詳細 |
docs/operating-modes.md | 単一回 / バッチ / self-dealer / daemon / 並行 の詳細パラメータ |
docs/hcaptcha-solver.md | 3 層の決定、12 問題タイプ、単独呼び出し、新しい問題タイプの拡張 |
docs/daemon-mode.md | 12 ルート自己修復ループのトリガー条件とステートマシン |
docs/anti-fraud-research.md | アンチフラッド実証データ完全版と補正モデル |
docs/debugging.md | 一般的な例外、成果物パス、トラブルシューティングコマンド |
| 寄付者 | 金額 |
|---|
| Galaxy-n | 101 元 |
| 两岁 | 100 元 |
| 朴朴配送员 | 66 元 |
| Ka | 28.88 元 |
| 追Mou | 20 元 |
| 原昊 | 20 元 |
| A. | 10 元 |
| acedia | 9.1 元 |
| 至上松一 | 6.66 元 |
| 书忆江南 | 5 元 |
| 辛昊 | 5 元 |
| bensema | 0.66 元 |
| Earth NPC | 0.01 元 |
| 小水獭 | 0.01 元 |
| 钟 | 0.01 元 |