Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Gpt-Agreement-Payment — ChatGPT Plus/Team/Pro 订阅协议端到端重放工具集 · hCaptcha 视觉求解器 · 反欺诈机制实证研究 / ChatGPT Plus/Team/Pro サブスクリプション向けエンドツーエンドプロトコルリプレイツールキット · ゼロから構築したhCaptchaソルバー · 実証的な不正防止研究 | Kitploit
ツール/GitHubGitHub/danops-1/gpt-agreement-payment
ウェブアプリケーション悪用
GitHubdanops-1/gpt-agreement-payment

Gpt-Agreement-Payment

ChatGPT Plus/Team/Pro 订阅协议端到端重放工具集 · hCaptcha 视觉求解器 · 反欺诈机制实证研究 / ChatGPT Plus/Team/Pro サブスクリプション向けエンドツーエンドプロトコルリプレイツールキット · ゼロから構築したhCaptchaソルバー · 実証的な不正防止研究

リポジトリを見る
2.2k2412ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

简体中文 | English

Gpt-Agreement-Payment logo Gpt-Agreement-Payment logo

Gpt-Agreement-Payment

ChatGPT Plus / Team サブスクリプション契約のエンドツーエンドリプレイツール:パケットキャプチャから Stripe Checkout → PayPal / GoPay / QRIS → ChatGPT manual-approval → Codex OAuth + PKCE の全チェーンをリバースエンジニアリングし、実行可能なクライアントとして実装。ゼロから実装した hCaptcha ビジュアルソルバー、PayPal リスク管理の早期退出ブランチ、および実運用で収集したアンチフラッドメカニズムの実証データを同梱。

License: MIT Python CI Use


作者運営 API 中継局

lukyface API メイン画面
👆 画像をクリックして lukyface へ · 招待コード 9ipF · 交流グループ 1104565621


[!CAUTION] 本プロジェクトの使用は、NOTICE の全条項に同意したものとみなします。 本プロジェクトは AS IS で提供され、一切の保証なく、メンテナーは一切の責任を負いません。あなたが所有するシステム / 合法的な CTF / 認可されたバグ報奨金プロジェクトの in-scope アセット / セキュリティ研究のみに使用可能。詐欺、支払い回避、大量アカウント作成・転売、第三者 ToS 違反、未承認のターゲットへの使用を固く禁じます。 すべての法的責任は利用者が負うものとします。条項に同意できない場合は使用しないでください。


これは何か

4つのサブスクリプション開通パスをサポート:

クリーンなプロキシ + 支払い認証情報を与えれば、コマンド実行後に OAuth refresh_token を取得。

注目すべき4つのポイント:

  • N-worker 並行処理 + phone-lock OTP クリティカルセクションの排他制御(webui/backend/parallel_runner.py)。同一電話番号で複数ワーカーが OTP フェーズを advisory lock で直列化、pre/post-OTP は全並列;DB atomic claim + プレースホルダ INSERT で複数ワーカーが同じ promo_link / 同じ inventory メールを奪い合うのを防止。フロントエンドで電話プール(M 行) + 並行数 N(M より大きく可)を設定し、ワーカーは i % M で電話プールにラウンドロビン割り当て。
  • hCaptcha ビジュアルソルバー(CTF-pay/hcaptcha_auto_solver.py、約 4000 行、単独で利用可能)。VLM メインパス + CLIP/OpenCV ヒューリスティックフォールバック + Playwright による人間らしい動作合成、12 種類の既知 hCaptcha 問題タイプをカバー。
  • アンチフラッドメカニズムの実証データ。IP 文字列レベルの精密フィンガープリント、バッチ関連の遅延バン、probe 層 vs ban 層の分離。45 アカウントの 24 時間生存率約 2% の実測サンプル、補正モデル付き。詳しくは docs/anti-fraud-research.md を参照。
  • 12 ルートの自己修復ループデーモン(pipeline.py::daemon())。Webshare API で自動 IP 変更(webshare が不安定な場合は /tmp/gost_last.json キャッシュにフォールバック)、CF DNS クォータクリア、tmpfs 孤児プロセス回収、gost リレーウォッチドッグ、DataDome スライダーの自動ドラッグ。設計目標は無人で数週間動作。

アーキテクチャ

root@kitploit:~
flowchart LR
    A[pipeline.py / webui] --> B[CTF-reg/<br/>browser_register.py<br/>Camoufox + Turnstile]
    B --> C[CTF-pay/card.py<br/>Stripe Checkout リプレイ]
    C --> D{支払いパス}
    D -->|paypal| E1[Camoufox / Node RPA<br/>PayPal billing agreement]
    D -->|gopay| E2[Midtrans linking<br/>+ WhatsApp OTP]
    D -->|qris| E3[QRIS QR<br/>+ リモートプレビュー]
    E1 --> F[Stripe poll<br/>state=succeeded]
    E2 --> F
    E3 --> F
    F --> G[Camoufox 再ログイン<br/>Codex OAuth + PKCE]
    G --> H[refresh_token<br/>output/webui.db &#40;SQLite&#41;]

サブシステムの詳細、ファイル分割、プロトコルチェーンの詳細は docs/architecture.md を参照。


現状とハードル

正直なところ、これはすぐに使えるツールではありません。全チェーンを動作させるには、少なくとも以下が必要:

  • 実際にログイン可能な PayPal アカウント(PayPal guest checkout のプロトコル認証フローも可)
  • EU / US / ID の出口を持つプロキシ(選択した支払いパスに応じて地域を固定)
  • Cloudflare zone(オプション、catch-all サブドメインの登録メールアドレス用;Outlook の SMS 受信プールもサポート)
  • Camoufox + Playwright を実行できる Linux(約 5 GB ディスク + 2 GB メモリ)
  • (PayPal guest checkout に必須)SMS 受信ゲートウェイの API キー(PayPal サインアップ用)
  • (GoPay に必須)WhatsApp オンライン番号 + WhatsApp 受信サービス
  • (オプション)OpenAI 互換の VLM API キー(hCaptcha ソルバー用;家庭用/擬似家庭用回線では通常 hCaptcha が発生しないため、VLM がない場合は CLIP にフォールバック)
  • (オプション)createTask/getTaskResult プロトコル互換の画像認識プラットフォーム API キー(ブラウザパッシブキャプチャの最終手段として)

初回の完全動作には通常 1~3 時間の設定調整が必要。デーモンモードで安定すれば、1回のパイプラインは約 5 分;並行モードで同一電話番号に 2 ワーカーの場合、約 3 分で 2 アカウントを取得。

コードは研究目的であり、プロトコルフェーズ順に配置、可読性を最大化していません。


はじめ方

初心者向けパス:webui 設定ウィザード(推奨)

1~3 時間の手動調整を約 15 分に短縮。14 ステップのウィザード + リアルタイム preflight 自己診断 + 内蔵実行コントローラ(SSE ログストリーム + 並行パネル)で、CTF-pay/config.auto.json + CTF-reg/config.paypal-proxy.json の 2 つの設定ファイルを生成。

webui スクリーンショット

Docker デプロイ(最速パス、ワンコマンド起動)

リポジトリには Dockerfile(マルチステージビルド:node フロントエンド + ubuntu 24.04 runtime)+ docker-compose.yml が含まれ、すべてのシステム依存関係 / Playwright Chromium+Firefox / Camoufox / gost SOCKS5 リレー / Node QuickJS(OpenAI Sentinel 用)をイメージに焼き込み。ホスト上の git working tree を単一の真のソースとして、リポジトリ全体をバインドマウントでコンテナにマウント。Python コードを変更後、docker compose restart で即座に反映、再ビルド不要。

root@kitploit:~
git clone https://github.com/DanOps-1/Gpt-Agreement-Payment
cd Gpt-Agreement-Payment
docker compose up -d --build
# デフォルトでは 127.0.0.1:8765(ホストポート)をリッスン、ブラウザで http://127.0.0.1:8765/ を開く
# 初回アクセス時は /setup にリダイレクトし、管理者を作成

よく使うメンテナンスコマンド:

root@kitploit:~
# リアルタイムログ
docker compose logs -f webui

# コンテナ内でデバッグ(pip list / テスト実行 / SQLite 検査)
docker compose exec webui bash

# Python コード変更後に uvicorn をリロード(バインドマウントでソースが同期済み、プロセス再起動のみ)
docker compose restart webui

# フロントエンドコード変更後にコンテナ内で dist を再ビルド
docker compose exec webui sh -c "cd /app/webui/frontend && npm run build"

# 完全停止 + コンテナ削除
docker compose down

# イメージ更新(ベース更新 / Python パッケージアップグレード)
docker compose build --no-cache && docker compose up -d

データ永続化:output/ はホストディレクトリのバインドマウントで、webui.db(SQLite)+ 実行結果 / ログはホストから参照・バックアップ可能。webui/frontend/dist と node_modules は anonymous volume で、イメージに焼かれたバージョンで上書きされる(ホストの空ディレクトリで上書きされない)。

外部アクセス(nginx リバースプロキシ + HTTPS)は webui/README.md を参照。デフォルトの docker-compose.yml はポートを 127.0.0.1:8765 にバインド;0.0.0.0 に直接公開する場合は ports セクションを変更(推奨しない、前に認証レイヤーがないため)。

手動インストール(Docker 不使用)

root@kitploit:~
# 1. バックエンド依存関係
pip install -r webui/requirements.txt

# 2. フロントエンドビルド(1回のみ)
cd webui/frontend && pnpm i && pnpm build && cd ../..

# 3. 起動
python -m webui.server
# ブラウザで http://127.0.0.1:8765 を開く、初回は /setup にリダイレクトして管理者を作成

単一回実行(PayPal billing agreement / GoPay / QRIS / プロモ長リンク)+ 並行モード(フロントエンドで電話プール + 並行数 N)に対応。外部アクセスは nginx リバースプロキシ経由、webui/README.md を参照。

インストール

root@kitploit:~
git clone https://github.com/DanOps-1/Gpt-Agreement-Payment
cd Gpt-Agreement-Payment
pip install requests curl_cffi playwright camoufox browserforge mitmproxy pybase64
playwright install firefox
camoufox fetch

hCaptcha ソルバーの ML 依存関係(torch / transformers / opencv)は venv に別途インストール推奨、約 4 GB:

root@kitploit:~
python -m venv ~/.venvs/ctfml
~/.venvs/ctfml/bin/pip install torch transformers opencv-python pillow numpy

完全な依存関係リストとシステムパッケージは docs/installation.md を参照。

設定

テンプレートをコピーし、値を記入:

root@kitploit:~
cp CTF-pay/config.paypal.example.json     CTF-pay/config.paypal.json
cp CTF-reg/config.paypal-proxy.example.json   CTF-reg/config.paypal-proxy.json

フィールドの意味とスキーマは docs/configuration.md を参照。Docker デプロイの場合、エントリポイントが初回起動時にこれらの 2 つの設定を自動生成します。ホスト側で編集後、docker compose restart webui で反映。

実行

Docker ユーザーは webui で実行すれば十分です。以下の CLI コマンドはローカルネイティブ実行のユーザー向け;Docker 内で同じコマンドを実行するには、先に docker compose exec webui bash でコンテナに入ってください。

root@kitploit:~
# 1) 単一回完全フロー (PayPal billing agreement)
xvfb-run -a python pipeline.py --config CTF-pay/config.paypal.json --paypal

# 2) Plus 契約認証 + プロモ長リンク(PayPal guest checkout 経由)
xvfb-run -a python scripts/no_card_paypal_plus.py \
    --config CTF-pay/config.paypal.json --paypal-node-rpa \
    --phone <あなたの番号> --otp-timeout 240

# 3) N ワーカー並行(同一電話番号でも可、OTP フェーズは advisory lock で自動待機)
# 推奨:webui で起動 → 並行モード選択 → フロントエンドで電話プール + concurrency N 設定

# 4) 継続的な補助アカウントプール維持
xvfb-run -a python pipeline.py --config CTF-pay/config.paypal.json --paypal --daemon

4 つの実行モード(単一回 / バッチ / self-dealer / daemon)+ 並行モードの違いとパラメータは docs/operating-modes.md を参照。


ドキュメント


既知の制限事項

  • PayPal billing agreement は EU のみ開通可能。Stripe アカウントの制限により、IE などの EU 地域の身分でのみ注文可能。
  • PayPal guest checkout パスは複数のリスク管理に影響される。INSTRUMENT_SHARING_LIMIT_EXCEEDED / CC_LINKED_TO_FULL_ACCOUNT / CREATE_CARD_ACCOUNT_CANDIDATE_VALIDATION_ERROR / DataDome captcha などがトリガーされる可能性あり;スクリプトは各既知エラーに対して早期退出 + 自動リトライブランチを実装。
  • バッチ登録の翌日生存率は約 2%。これは ChatGPT のアンチフラッドメカニズムによるバッチ関連効果であり、ツール自体の問題ではありません。詳細は docs/anti-fraud-research.md を参照。
  • 無料アカウントパスは現在機能しない。OpenAI が無料アカウントの再ログインフローを変更、リダイレクト先の /add-phone に実際の電話番号がないと回避不可;ChatGPT-Web client の access_token で Codex API を呼び出すと aud が一致しない。
  • Stripe runtime フィンガープリントは変動する。runtime.version / js_checksum / rv_timestamp は数週間ごとに再調整が必要。
  • hCaptcha 問題タイプのカバレッジは不完全。現在 12 種類の一般的な問題に対応;未カバーの問題は VLM で直接座標出力による最終手段、成功率は保証不可。
  • 並行実行で単一出口 IP を共有。現在の webshare プールは単一 IP のみ提供、N ワーカーが同一 IP を使用;PayPal/DataDome のリスク管理による連鎖的な影響を避けるため、並行数 ≤ 3 を推奨。複数 IP プールのサポートはロードマップ上。
  • コードスタイルは大雑把。_monolith.py はプロトコルフェーズ順に配置、コメントは中国語と英語が混在、Python のエンジニアリングサンプルとして不適切。

貢献

最も価値のある貢献を影響力順に:

  1. 新しい hCaptcha 問題タイプのソルバー
  2. Stripe / PayPal / OpenAI が破壊的変更を行った際のプロトコル適応
  3. 実戦で観測された新しい失敗パターンに対するデーモン自己修復ブランチ(ログ付き)
  4. アンチフラッド実証データの補完(匿名化方法は既存の書き方を参照)
  5. 複数 IP プール / proxy ローテーションの実装(並行実行が単一 IP 制限から解放される)
  6. ドキュメントの改善 / 翻訳

⚠️ メンテナーは PR を手動で再現できません。 そのため、PR を提出する際は PR テンプレート に従って詳細な説明 + 動作確認の証拠を提供してください(変更タイプによって要件が異なります:ソルバー問題タイプは round JSON、プロトコル適応はパケットキャプチャ比較、デーモン自己修復はトリガーログと復旧ログ)。証拠がない PR は即座にクローズされ、説明はありません。

完全なワークフロー、コードスタイル、研究内容への貢献の匿名化リストは CONTRIBUTING.md を参照。 コミュニティガイドラインは CODE_OF_CONDUCT.md を参照。 セキュリティ問題は公開 Issue で報告せず、SECURITY.md を参照。


謝辞

ツールチェーンの中核依存関係:

  • Camoufox — antidetect Firefox ビルド、ブラウザ自動化レイヤーの基盤
  • mitmproxy — プロトコルパケットキャプチャ
  • Playwright — ブラウザ自動化
  • curl_cffi — TLS フィンガープリントシミュレーション
  • OpenAI CLIP — ヒューリスティックソルバーのビジュアル骨格
  • gost — SOCKS5 リレー

コード貢献者

以下の方々のコード貢献に感謝します(PR 順):

  • @Lium-7768 — #12 Align GoPay step visibility to hide 06 and 13
  • @DragonBaiMo — #15 アルゴリズム化されたペルソナ生成器 + メール名の同源性
  • @laochendeai — #21 detect blocking challenge pages

コミュニティ

チャネル用途
LINUX DO主な技術議論、プロトコル研究フィードバック、長期記録
QQ グループ 1028722105中国語圏のリアルタイム交流
GitHub Issuesバグ報告と PR(メインエントリ)

特に LINUX DO コミュニティに感謝します —— 本プロジェクトの最初のフィードバック元、実テスター、プロトコル変更の通報者はすべてこのコミュニティからです。


寄付

このプロジェクトが役に立ったなら、作者にコーヒーをおごってください ☕

寄付コード

寄付への感謝

以下の方々の支援に感謝します(順不同):

心遣いは金額よりも貴重です。すべての支援がプロジェクトを継続する原動力です 🙏


Star History

Star History Chart

免責事項

[!IMPORTANT] 本プロジェクトの使用は、あなたが NOTICE の全条項を完全に読了、完全に理解し、明確に受け入れたものとみなします。 受け入れられない場合は、本プロジェクトを使用せず、すべてのコピーを削除してください。

ライセンスは MIT ですが、ライセンス自体が免責のすべてではありません。完全な免責条項は NOTICE にあります。以下は主要な概要です:

本プロジェクトは「現状(AS IS)」で提供され、いかなる種類の保証も伴いません。 商品性、特定目的への適合性、非侵害、安全性、安定性、第三者のサービスとの継続的な互換性を含むがこれに限定されません。本プロジェクトの使用に伴うすべてのリスクはあなたが単独で負担します。

許可された範囲内でのみ使用可能。 許可される用途:あなたが所有するシステム、合法的な CTF、認可されたバグ報奨金プロジェクトの in-scope アセット、セキュリティ研究。禁止される用途:詐欺、支払い回避、大量アカウント作成・転売、第三者プラットフォームの ToS 違反、未承認のターゲット。

法的責任は完全に利用者が負担します。 アカウント停止、支払い損失、刑事責任、民事賠償、行政罰金、第三者からの請求、風評被害、事業損失を含むがこれに限定されません。適用される可能性のある法律には、米国 CFAA、EU GDPR、英国 CMA、中国刑法第 285/286/287 条などが含まれます。詳細は NOTICE のセクション 4 を参照。

メンテナーは Issue への返答、PR のレビュー、バグ修正、可用性の維持、プロトコル適応を行う義務を負いません。 事前通知なしに、本プロジェクトをアーカイブ、削除、名称変更、メンテナンス停止する権利を留保します。

本プロジェクトは、OpenAI、Stripe、PayPal、Cloudflare、hCaptcha または言及された第三者のサービスに所属せず、それらから認可されておらず、それらによって承認されていません。 すべての商標はそれぞれの所有者に帰属します。

使用が合法かどうか不明な場合は 実行しないでください。まず弁護士に相談するか、ターゲットプラットフォームのセキュリティチームと話し合ってください。

ツールをダウンロード
Logo名称説明公式サイト
lukyface APIlukyface API(作者運営の中継局)統一 AI モデル集約・配信ゲートウェイ(new-api ベース)。OpenAI / Claude / Gemini 三つのプロトコル相互変換、余剰容量共有。作者運営、長期安定。

全員に開放 · 作者運営中継局交流グループ:1104565621
https://api.lukyface.com/register?aff=9ipF
パスエントリ用途
Team / Plus(PayPal billing agreement)pipeline.py --paypalStripe Checkout → PayPal billing agreement → ChatGPT manual approval
Plus(プロモ長リンク + PayPal 契約認証)scripts/no_card_paypal_plus.pyOpenAI 公式プロモキャンペーン長リンク + PayPal guest checkout で billing agreement 契約を完了
Plus / Team(GoPay インドネシア)pipeline.py --gopayMidtrans linking + GoPay ウォレットバインド、IDR 地域専用
Plus / Team(QRIS スキャン)pipeline.py --qrisMidtrans QRIS、リモートプレビュー + reference ポーリング決済
ドキュメント内容
docs/installation.mdシステム依存関係、Python パッケージ、ML venv、gost リレー、初回 PayPal ログイン
docs/configuration.mdすべての JSON フィールド、環境変数、CF API トークン取得
docs/architecture.mdサブシステム、ファイル構成、プロトコルチェーン詳細
docs/operating-modes.md単一回 / バッチ / self-dealer / daemon / 並行 の詳細パラメータ
docs/hcaptcha-solver.md3 層の決定、12 問題タイプ、単独呼び出し、新しい問題タイプの拡張
docs/daemon-mode.md12 ルート自己修復ループのトリガー条件とステートマシン
docs/anti-fraud-research.mdアンチフラッド実証データ完全版と補正モデル
docs/debugging.md一般的な例外、成果物パス、トラブルシューティングコマンド
寄付者金額
Galaxy-n101 元
两岁100 元
朴朴配送员66 元
Ka28.88 元
追Mou20 元
原昊20 元
A.10 元
acedia9.1 元
至上松一6.66 元
书忆江南5 元
辛昊5 元
bensema0.66 元
Earth NPC0.01 元
小水獭0.01 元
钟0.01 元