Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Gpt-Agreement-Payment — ChatGPT Plus/Team/Pro 구독 프로토콜 종단간 재생 도구 모음 · hCaptcha 시각 솔버 · 사기 방지 메커니즘 실증 연구 / ChatGPT Plus/Team/Pro 구독을 위한 종단간 프로토콜 재생 도구 모음, 처음부터 구현된 hCaptcha 솔버 및 경험적 사기 방지 연구 포함 | Kitploit
도구/GitHubGitHub/danops-1/gpt-agreement-payment
Web Application Exploitation
GitHubdanops-1/gpt-agreement-payment

Gpt-Agreement-Payment

ChatGPT Plus/Team/Pro 구독 프로토콜 종단간 재생 도구 모음 · hCaptcha 시각 솔버 · 사기 방지 메커니즘 실증 연구 / ChatGPT Plus/Team/Pro 구독을 위한 종단간 프로토콜 재생 도구 모음, 처음부터 구현된 hCaptcha 솔버 및 경험적 사기 방지 연구 포함

저장소 보기
2.2k2412개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

简体中文 | English

Gpt-Agreement-Payment logo Gpt-Agreement-Payment logo

Gpt-Agreement-Payment

ChatGPT Plus / Team 구독 프로토콜의 종단간 재생 도구: 패킷 캡처로부터 Stripe Checkout → PayPal / GoPay / QRIS → ChatGPT manual-approval → Codex OAuth + PKCE 전체 체인을 역추적하여 실행 가능한 클라이언트로 구현했습니다. 완전히 새로 구현한 hCaptcha 시각적 솔버, PayPal 리스크 조기 종료 분기, 실제 운영 데이터를 수집한 사기 탐지 메커니즘의 실증 데이터 세트를 포함합니다.

License: MIT Python CI Use


작성자 운영 API 중계소

lukyface API 메인 인터페이스
👆 이미지를 클릭하여 lukyface 방문 · 초대 코드 9ipF · 교류 그룹 1104565621


[!CAUTION] 본 프로젝트를 사용하는 것은 NOTICE의 모든 조항에 동의하는 것으로 간주됩니다. 프로젝트는 "있는 그대로(AS IS)" 제공되며, 어떠한 보증도 없으며, 유지관리자는 책임을 지지 않습니다. 귀하가 소유한 시스템/합법적인 CTF/승인된 버그 바운티 프로젝트 in-scope 자산/보안 연구에만 사용하십시오. 사기, 지불 회피, 대량 계정 생성 및 재판매, 타사 ToS 위반, 승인되지 않은 대상에 사용하는 것을 엄격히 금지합니다. 모든 법적 책임은 사용자 본인에게 있습니다. 조건에 동의하지 않으면 사용하지 마십시오.


이게 뭐죠

네 가지 구독 경로를 지원합니다:

깨끗한 프록시 + 지불 자격 증명만 있으면 명령 실행 후 OAuth refresh_token을 얻습니다.

주목할만한 네 가지 포인트:

  • N-worker 동시 + phone-lock OTP 임계 구역 상호 배제 (webui/backend/parallel_runner.py). 동일한 전화번호에 여러 worker가 advisory lock을 사용하여 OTP 단계를 직렬화, pre/post-OTP는 완전 병렬; DB atomic claim + 자리 표시 INSERT로 여러 worker가 동일한 promo_link/동일한 인벤토리 이메일을 차지하는 것을 방지. 프론트엔드에서 전화 풀(M행) + 동시 실행 수 N (M보다 클 수 있음)을 설정, worker는 i % M 라운드 로빈으로 전화 풀에 매핑.
  • hCaptcha 시각적 솔버 (CTF-pay/hcaptcha_auto_solver.py, 약 4000줄, 독립적으로 사용 가능). VLM 메인 경로 + CLIP/OpenCV 휴리스틱 폴백 + Playwright 인간 행동 합성, 12가지 알려진 hCaptcha 문제 유형 커버.
  • 사기 탐지 메커니즘 실증 데이터. IP 문자열 수준 정밀 지문, 배치 연관 지연 차단, 프로브 계층 vs 차단 계층 분리. 45개 계정 24시간 생존율 약 2%의 실제 측정 샘플, 수정 모델 포함. 자세한 내용은 docs/anti-fraud-research.md 참조.
  • 12개 자가 치유 루프 데몬 (pipeline.py::daemon()). Webshare API 자동 IP 변경 (webshare 지연 시 /tmp/gost_last.json 캐시로 폴백), CF DNS 할당량 정리, tmpfs 고아 회수, gost 릴레이 워치독, DataDome 슬라이더 자동 드래그. 목표는 무인으로 수주간 실행.

아키텍처

root@kitploit:~
flowchart LR
    A[pipeline.py / webui] --> B[CTF-reg/<br/>browser_register.py<br/>Camoufox + Turnstile]
    B --> C[CTF-pay/card.py<br/>Stripe Checkout 재생]
    C --> D{지불 경로}
    D -->|paypal| E1[Camoufox / Node RPA<br/>PayPal billing agreement]
    D -->|gopay| E2[Midtrans linking<br/>+ WhatsApp OTP]
    D -->|qris| E3[QRIS QR<br/>+ 원격 미리보기]
    E1 --> F[Stripe poll<br/>state=succeeded]
    E2 --> F
    E3 --> F
    F --> G[Camoufox 2차 로그인<br/>Codex OAuth + PKCE]
    G --> H[refresh_token<br/>output/webui.db (SQLite)]

세부 서브시스템 분해, 파일 분배, 프로토콜 체인 세부 사항은 docs/architecture.md 참조.


현재 상황 및 요구 사항

솔직히 말하면, 이것은 바로 사용할 수 있는 도구가 아닙니다. 전체 체인을 실행하려면 최소한 다음이 필요합니다:

  • 실제 로그인 가능한 PayPal 계정 (PayPal 게스트 체크아웃 프로토콜 승인 절차도 가능)
  • EU / US / ID에 나가는 프록시 (선택한 지불 경로에 따라 지역 잠금)
  • Cloudflare 영역 (선택 사항, catch-all 하위 도메인 등록 이메일용; Outlook 인증 코드 풀도 지원)
  • Camoufox + Playwright를 실행할 수 있는 Linux (약 5GB 디스크 + 2GB 메모리)
  • (PayPal 게스트 체크아웃 필수) SMS 인증 코드 게이트웨이 API 키, PayPal 가입용
  • (GoPay 필수) WhatsApp 온라인 번호 + WhatsApp 인증 코드 서비스
  • (선택 사항) OpenAI 호환 VLM API 키, hCaptcha 해결용; 가정용 광대역/유사 가정용 광대역 출구는 일반적으로 hCaptcha를 트리거하지 않으며, VLM이 없으면 CLIP으로 대체
  • (선택 사항) createTask/getTaskResult 프로토콜과 호환되는 캡차 해결 플랫폼 API 키, 브라우저 수동 캡차의 최후의 수단

첫 번째 전체 실행은 일반적으로 구성 조정에 1~3시간이 소요됩니다. 데몬 모드가 안정되면 단일 파이프라인은 약 5분; 동시 모드에서 동일한 전화번호로 2개의 worker 실행 시 약 3분에 2개의 계정을 획득합니다.

코드는 연구 성격으로, 프로토콜 단계 순서대로 정렬되어 있으며 가독성을 최대화하지 않았습니다.


시작하기

초보자 경로: webui 구성 마법사 (권장)

1~3시간의 수동 설정을 약 15분으로 단축. 14단계 마법사 + 실시간 preflight 자가 진단 + 내장 실행 컨트롤러 (SSE 로그 스트림 + 동시성 패널), CTF-pay/config.auto.json + CTF-reg/config.paypal-proxy.json 두 가지 구성 파일 생성.

webui 스크린샷

Docker 배포 (가장 빠른 경로, 한 번에 실행)

저장소에 Dockerfile (다단계 빌드: node 프론트엔드 + ubuntu 24.04 런타임) + docker-compose.yml 포함, 모든 시스템 종속성 / Playwright Chromium+Firefox / Camoufox / gost SOCKS5 릴레이 / Node QuickJS (OpenAI Sentinel용)을 이미지에 빌드. 호스트의 git working tree를 단일 실제 소스로 사용, 전체 저장소를 bind mount로 컨테이너에 마운트, Python 코드 수정 후 docker compose restart로 즉시 적용, 재빌드 불필요.

root@kitploit:~
git clone https://github.com/DanOps-1/Gpt-Agreement-Payment
cd Gpt-Agreement-Payment
docker compose up -d --build
# 기본 수신 127.0.0.1:8765 (호스트 포트), 브라우저에서 http://127.0.0.1:8765/ 열기
# 첫 방문 시 /setup으로 리디렉션되어 관리자 생성

일반적인 유지 관리 명령:

root@kitploit:~
# 실시간 로그
docker compose logs -f webui

# 컨테이너 내부 디버깅 (pip list / 테스트 실행 / SQLite 검사)
docker compose exec webui bash

# Python 코드 수정 후 uvicorn 재로드 (bind mount로 소스 동기화, 프로세스 재시작만 필요)
docker compose restart webui

# 프론트엔드 코드 수정 후 컨테이너 내부에서 dist 재빌드
docker compose exec webui sh -c "cd /app/webui/frontend && npm run build"

# 완전 중지 + 컨테이너 정리
docker compose down

# 이미지 업그레이드 (새 베이스 가져오기 / Python 패키지 업데이트)
docker compose build --no-cache && docker compose up -d

데이터 저장: output/는 호스트 디렉토리 bind mount, 내부 webui.db (SQLite) + 실행 결과/로그는 호스트에서 확인 및 백업 가능. webui/frontend/dist 및 node_modules는 익명 볼륨으로, 이미지에 내장된 버전으로 덮어쓰임 (호스트 빈 디렉토리로 덮어쓰지 않음).

공개 액세스 (nginx 리버스 프록시 + HTTPS)는 webui/README.md 참조. 기본 docker-compose.yml은 포트를 127.0.0.1:8765에 바인딩; 0.0.0.0으로 직접 노출하려면 ports 섹션 변경 (권장하지 않음, 앞에 인증 계층 없음).

수동 설치 (Docker 미사용)

root@kitploit:~
# 1. 백엔드 종속성
pip install -r webui/requirements.txt

# 2. 프론트엔드 빌드 (한 번만)
cd webui/frontend && pnpm i && pnpm build && cd ../..

# 3. 시작
python -m webui.server
# 브라우저에서 http://127.0.0.1:8765 열기, 첫 방문 시 /setup으로 이동하여 관리자 생성

단일 실행 (PayPal billing agreement / GoPay / QRIS / 프로모션 긴 링크) + 동시 모드 (프론트엔드에서 전화 풀 + 동시 실행 수 N 설정) 지원, 공개 액세스는 nginx 리버스 프록시 사용 webui/README.md.

설치

root@kitploit:~
git clone https://github.com/DanOps-1/Gpt-Agreement-Payment
cd Gpt-Agreement-Payment
pip install requests curl_cffi playwright camoufox browserforge mitmproxy pybase64
playwright install firefox
camoufox fetch

hCaptcha 솔버의 ML 종속성 (torch / transformers / opencv)은 별도의 venv에 설치하는 것이 좋습니다 (약 4GB):

root@kitploit:~
python -m venv ~/.venvs/ctfml
~/.venvs/ctfml/bin/pip install torch transformers opencv-python pillow numpy

전체 종속성 목록 및 시스템 패키지는 docs/installation.md 참조.

구성

템플릿 복사, 값 입력:

root@kitploit:~
cp CTF-pay/config.paypal.example.json     CTF-pay/config.paypal.json
cp CTF-reg/config.paypal-proxy.example.json   CTF-reg/config.paypal-proxy.json

필드 의미 및 스키마는 docs/configuration.md 참조. Docker 배포의 entrypoint는 첫 번째 시작 시 이 두 구성 파일을 자동으로 부트스트랩하며, 호스트에서 편집 후 docker compose restart webui로 적용.

실행

Docker 사용자는 webui로 실행하는 것으로 충분합니다. 아래 CLI 명령은 로컬 네이티브 실행 사용자를 위한 것입니다; Docker에서 동일한 명령을 실행하려면 먼저 docker compose exec webui bash로 컨테이너에 진입하세요.

root@kitploit:~
# 1) 단일 전체 프로세스 (PayPal billing agreement)
xvfb-run -a python pipeline.py --config CTF-pay/config.paypal.json --paypal

# 2) Plus 프로토콜 승인 + 프로모션 긴 링크 (PayPal 게스트 체크아웃 사용)
xvfb-run -a python scripts/no_card_paypal_plus.py \
    --config CTF-pay/config.paypal.json --paypal-node-rpa \
    --phone <전화번호> --otp-timeout 240

# 3) N worker 동시 실행 (동일 전화번호도 가능, OTP 단계는 advisory lock으로 자동 대기)
# webui 사용 권장: 동시 모드 선택, 프론트엔드에서 전화 풀 + 동시 실행 수 N 설정

# 4) 지속적 유지 보수 계정 풀 보충
xvfb-run -a python pipeline.py --config CTF-pay/config.paypal.json --paypal --daemon

네 가지 실행 모드 (단일 / 배치 / self-dealer / daemon) + 동시 모드의 차이점 및 매개변수는 docs/operating-modes.md 참조.


문서


알려진 제한 사항

  • PayPal billing agreement는 EU에서만 활성화 가능. Stripe 계정 제한으로 IE 등 EU 신분으로만 주문 가능.
  • PayPal 게스트 체크아웃 경로는 다중 리스크 제어에 노출. INSTRUMENT_SHARING_LIMIT_EXCEEDED / CC_LINKED_TO_FULL_ACCOUNT / CREATE_CARD_ACCOUNT_CANDIDATE_VALIDATION_ERROR / DataDome captcha 등이 트리거; 스크립트는 각 알려진 오류에 대해 조기 종료 + 자동 재시도 분기를 가지고 있습니다.
  • 일괄 등록次日 생존율 약 2%. ChatGPT 사기 탐지 메커니즘의 배치 연관 효과로 인한 것이며, 도구 자체의 문제가 아닙니다. 자세한 내용은 docs/anti-fraud-research.md 참조.
  • 무료 계정 경로는 현재 작동하지 않음. OpenAI가 무료 계정의 2차 로그인 절차를 변경, /add-phone로 리디렉션되어 실제 전화번호 없이는 우회 불가; ChatGPT-Web 클라이언트의 access_token으로 Codex API audience 불일치.
  • Stripe 런타임 지문이 변동됨. runtime.version / js_checksum / rv_timestamp는 약 몇 주마다 다시 정렬 필요.
  • hCaptcha 문제 유형이 완전히 커버되지 않음. 현재 12가지 일반 유형, 커버되지 않은 경우 VLM이 직접 좌표 출력으로 대체, 성공률 보장 불가.
  • 동시 실행 단일 출구 IP 공유. webshare 풀은 현재 단일 IP만 제공 가능, N worker가 동일한 IP 사용; PayPal/DataDome 리스크 제어 연좌를 피하기 위해 동시 실행 ≤ 3 권장. 다중 IP 풀 지원은 로드맵에 있음.
  • 코드 스타일이 다소 자유분방. _monolith.py는 프로토콜 단계 순서대로 정렬, 주석이 중국어와 영어 혼용, Python 엔지니어링 예제로 적합하지 않음.

기여

영향력 순으로 가장 가치 있는 기여:

  1. 새로운 hCaptcha 문제 유형 솔버
  2. Stripe / PayPal / OpenAI의 breaking change 발생 시 프로토콜 적응
  3. 실제 운영에서 관찰된 새로운 실패 패턴에 대한 데몬 자가 치유 분기 (로그 포함)
  4. 사기 탐지 실증 데이터 보충 (비식별화 방식은 기존 작성 방식 참조)
  5. 다중 IP 풀 / 프록시 로테이션 구현으로 동시 실행이 단일 IP 제한에서 벗어나도록
  6. 문서 보완 / 번역

⚠️ 유지관리자는 PR을 수동으로 재현할 수 없습니다. 따라서 PR을 제출할 때는 PR 템플릿에 따라 상세 설명 + 실행 증거를 제공하세요 (변경 유형에 따라 요구 사항 다름: 솔버 유형은 round JSON, 프로토콜 적응은 패킷 캡처 비교, 데몬 자가 치유는 트리거 로그 및 복구 로그). 증거가 없으면 PR은 설명 없이 바로 종료됩니다.

전체 워크플로, 코드 스타일, 연구 내용 기여의 비식별화 체크리스트는 CONTRIBUTING.md 참조. 커뮤니티 가이드라인은 CODE_OF_CONDUCT.md 참조. 보안 문제는 공개 이슈로 제기하지 말고 SECURITY.md 참조.


감사의 말

도구 체인의 몇 가지 핵심 종속성:

  • Camoufox — antidetect Firefox 빌드, 전체 브라우저 자동화 계층의 기초
  • mitmproxy — 프로토콜 패킷 캡처
  • Playwright — 브라우저 자동화
  • curl_cffi — TLS 지문 시뮬레이션
  • OpenAI CLIP — 휴리스틱 솔버의 시각적 뼈대
  • gost — SOCKS5 릴레이

코드 기여자

다음 분들의 코드 기여에 감사드립니다 (PR 시간 순):

  • @Lium-7768 — #12 Align GoPay step visibility to hide 06 and 13
  • @DragonBaiMo — #15 알고리즘화된 persona 생성기 + 이메일 이름 동일 출처
  • @laochendeai — #21 detect blocking challenge pages

커뮤니티

채널용도
LINUX DO주요 기술 토론, 프로토콜 연구 피드백, 장기 기록
QQ 그룹 1028722105중국어권 실시간 교류
GitHub Issues버그 보고 및 PR (메인 진입점)

특히 LINUX DO 커뮤니티에 감사드립니다 — 이 프로젝트의 최초 피드백 소스, 실제 사용자, 프로토콜 변경 알림 제공자가 모두 이곳에서 왔습니다.


후원

이 프로젝트가 도움이 되셨다면, 작성자에게 커피 한 잔 사주세요 ☕

후원 코드

후원 감사

다음 분들의 지원에 감사드립니다 (순서 무관):

마음이 금액보다 소중합니다. 모든 지원은 프로젝트를 계속 유지하는 동력입니다 🙏


Star History

Star History Chart

면책 조항

[!IMPORTANT] 본 프로젝트를 사용하는 것은 귀하가 NOTICE의 모든 조항을 완전히 읽고, 완전히 이해하며, 명시적으로 수락했음을 의미합니다. 수락할 수 없다면 — 이 프로젝트를 사용하지 말고, 모든 사본을 삭제하십시오.

라이선스는 MIT이지만, 라이선스 자체가 면책의 전부는 아닙니다. 전체 면책 조항은 NOTICE에 있으며, 아래는 주요 요약입니다:

본 프로젝트는 "있는 그대로(AS IS)" 제공되며, 어떠한 형태의 보증도 첨부되지 않습니다. 여기에는 상품성, 특정 목적에의 적합성, 비침해, 안전성, 안정성, 제3자 서비스와의 지속적 호환성이 포함되나 이에 국한되지 않습니다. 귀하는 본 프로젝트 사용에 따른 모든 위험을 단독으로 부담합니다.

허용된 범위 내에서만 사용하십시오. 허용: 귀하가 소유한 시스템, 합법적인 CTF, 승인된 버그 바운티 프로젝트 내 in-scope 자산, 보안 연구. 금지: 사기, 지불 회피, 대량 계정 생성 및 재판매, 제3자 플랫폼의 ToS 위반, 승인되지 않은 대상.

법적 책임은 전적으로 사용자에게 있습니다. 여기에는 계정 차단, 지불 손실, 형사 책임, 민사 배상, 행정 제재, 제3자 청구, 평판 손실, 영업 손실이 포함되나 이에 국한되지 않습니다. 적용 가능한 법률에는 미국 CFAA, EU GDPR, 영국 CMA, 중국 형법 제285/286/287조 등이 포함될 수 있습니다. 자세한 내용은 NOTICE 제4항을 참조하십시오.

유지관리자는 issue에 답변하고, PR을 검토하고, 버그를 수정하고, 가용성을 유지하고, 프로토콜을 적응할 의무가 없습니다. 사전 통지 없이 언제든지 이 프로젝트를 보관, 삭제, 이름 변경, 유지 중단할 권리를 보유합니다.

본 프로젝트는 OpenAI, Stripe, PayPal, Cloudflare, hCaptcha 또는 언급된 제3자 서비스에 속하지 않으며, 소속되지 않고, 승인되지 않았으며, 보증되지 않습니다. 모든 상표는 각 소유자에게 있습니다.

사용이 합법적인지 확실하지 않다면 — 실행하지 마십시오. 먼저 변호사와 상담하거나, 대상 플랫폼의 보안 팀과 상담하십시오.

도구 다운로드
로고이름소개공식 사이트
lukyface APIlukyface API (작성자 운영 중계소)통합 AI 모델 집계/배포 게이트웨이 (new-api 기반), OpenAI / Claude / Gemini 세 가지 프로토콜 상호 변환, 자체 사용 잔여량 공유. 작성자 운영, 장기 안정적.

모두에게 개방 · 작성자 운영 중계소 교류 그룹: 1104565621
https://api.lukyface.com/register?aff=9ipF
경로진입점용도
Team / Plus (PayPal billing agreement)pipeline.py --paypalStripe Checkout → PayPal billing agreement → ChatGPT manual approval
Plus (프로모션 긴 링크 + PayPal 프로토콜 승인)scripts/no_card_paypal_plus.pyOpenAI 공식 프로모션 캠페인 긴 링크 + PayPal 게스트 체크아웃으로 billing agreement 프로토콜 완료
Plus / Team (GoPay 인도네시아)pipeline.py --gopayMidtrans 연결 + GoPay 지갑 바인딩, IDR 지역 전용
Plus / Team (QRIS 스캔)pipeline.py --qrisMidtrans QRIS, 원격 미리보기 + 참조 폴링 결제
문서내용
docs/installation.md시스템 종속성, Python 패키지, ML venv, gost 릴레이, 첫 PayPal 로그인
docs/configuration.md모든 JSON 필드, 환경 변수, CF API 토큰 신청
docs/architecture.md서브시스템, 파일 구성, 프로토콜 체인 세부 사항
docs/operating-modes.md단일 / 배치 / self-dealer / daemon / 동시 상세 매개변수
docs/hcaptcha-solver.md3계층 결정, 12개 문제 유형, 독립 호출, 새 문제 유형 확장
docs/daemon-mode.md12개 자가 치유 루프 트리거 조건 및 상태 기계
docs/anti-fraud-research.md사기 탐지 실증 전체 데이터 및 수정 모델
docs/debugging.md일반적인 예외, 산물 경로, 문제 해결 명령
후원자금액
Galaxy-n101 위안
두 살100 위안
PPOO 배달원66 위안
Ka28.88 위안
추 Mou20 위안
원 하오20 위안
A.10 위안
acedia9.1 위안
지상 송이6.66 위안
서의 강남5 위안
신 하오5 위안
bensema0.66 위안
Earth NPC0.01 위안
작은 수달0.01 위안
종0.01 위안