
ChatGPT Plus/Team/Pro 구독 프로토콜 종단간 재생 도구 모음 · hCaptcha 시각 솔버 · 사기 방지 메커니즘 실증 연구 / ChatGPT Plus/Team/Pro 구독을 위한 종단간 프로토콜 재생 도구 모음, 처음부터 구현된 hCaptcha 솔버 및 경험적 사기 방지 연구 포함
简体中文 | English
ChatGPT Plus / Team 구독 프로토콜의 종단간 재생 도구: 패킷 캡처로부터 Stripe Checkout → PayPal / GoPay / QRIS → ChatGPT manual-approval → Codex OAuth + PKCE 전체 체인을 역추적하여 실행 가능한 클라이언트로 구현했습니다. 완전히 새로 구현한 hCaptcha 시각적 솔버, PayPal 리스크 조기 종료 분기, 실제 운영 데이터를 수집한 사기 탐지 메커니즘의 실증 데이터 세트를 포함합니다.
👆 이미지를 클릭하여 lukyface 방문 · 초대 코드 9ipF · 교류 그룹 1104565621
[!CAUTION] 본 프로젝트를 사용하는 것은
NOTICE의 모든 조항에 동의하는 것으로 간주됩니다. 프로젝트는 "있는 그대로(AS IS)" 제공되며, 어떠한 보증도 없으며, 유지관리자는 책임을 지지 않습니다. 귀하가 소유한 시스템/합법적인 CTF/승인된 버그 바운티 프로젝트 in-scope 자산/보안 연구에만 사용하십시오. 사기, 지불 회피, 대량 계정 생성 및 재판매, 타사 ToS 위반, 승인되지 않은 대상에 사용하는 것을 엄격히 금지합니다. 모든 법적 책임은 사용자 본인에게 있습니다. 조건에 동의하지 않으면 사용하지 마십시오.
네 가지 구독 경로를 지원합니다:
깨끗한 프록시 + 지불 자격 증명만 있으면 명령 실행 후 OAuth refresh_token을 얻습니다.
주목할만한 네 가지 포인트:
webui/backend/parallel_runner.py). 동일한 전화번호에 여러 worker가 advisory lock을 사용하여 OTP 단계를 직렬화, pre/post-OTP는 완전 병렬; DB atomic claim + 자리 표시 INSERT로 여러 worker가 동일한 promo_link/동일한 인벤토리 이메일을 차지하는 것을 방지. 프론트엔드에서 전화 풀(M행) + 동시 실행 수 N (M보다 클 수 있음)을 설정, worker는 i % M 라운드 로빈으로 전화 풀에 매핑.CTF-pay/hcaptcha_auto_solver.py, 약 4000줄, 독립적으로 사용 가능). VLM 메인 경로 + CLIP/OpenCV 휴리스틱 폴백 + Playwright 인간 행동 합성, 12가지 알려진 hCaptcha 문제 유형 커버.docs/anti-fraud-research.md 참조.pipeline.py::daemon()). Webshare API 자동 IP 변경 (webshare 지연 시 /tmp/gost_last.json 캐시로 폴백), CF DNS 할당량 정리, tmpfs 고아 회수, gost 릴레이 워치독, DataDome 슬라이더 자동 드래그. 목표는 무인으로 수주간 실행.flowchart LR
A[pipeline.py / webui] --> B[CTF-reg/<br/>browser_register.py<br/>Camoufox + Turnstile]
B --> C[CTF-pay/card.py<br/>Stripe Checkout 재생]
C --> D{지불 경로}
D -->|paypal| E1[Camoufox / Node RPA<br/>PayPal billing agreement]
D -->|gopay| E2[Midtrans linking<br/>+ WhatsApp OTP]
D -->|qris| E3[QRIS QR<br/>+ 원격 미리보기]
E1 --> F[Stripe poll<br/>state=succeeded]
E2 --> F
E3 --> F
F --> G[Camoufox 2차 로그인<br/>Codex OAuth + PKCE]
G --> H[refresh_token<br/>output/webui.db (SQLite)]
세부 서브시스템 분해, 파일 분배, 프로토콜 체인 세부 사항은 docs/architecture.md 참조.
솔직히 말하면, 이것은 바로 사용할 수 있는 도구가 아닙니다. 전체 체인을 실행하려면 최소한 다음이 필요합니다:
첫 번째 전체 실행은 일반적으로 구성 조정에 1~3시간이 소요됩니다. 데몬 모드가 안정되면 단일 파이프라인은 약 5분; 동시 모드에서 동일한 전화번호로 2개의 worker 실행 시 약 3분에 2개의 계정을 획득합니다.
코드는 연구 성격으로, 프로토콜 단계 순서대로 정렬되어 있으며 가독성을 최대화하지 않았습니다.
1~3시간의 수동 설정을 약 15분으로 단축. 14단계 마법사 + 실시간 preflight 자가 진단 + 내장 실행 컨트롤러 (SSE 로그 스트림 + 동시성 패널), CTF-pay/config.auto.json + CTF-reg/config.paypal-proxy.json 두 가지 구성 파일 생성.

저장소에 Dockerfile (다단계 빌드: node 프론트엔드 + ubuntu 24.04 런타임) + docker-compose.yml 포함, 모든 시스템 종속성 / Playwright Chromium+Firefox / Camoufox / gost SOCKS5 릴레이 / Node QuickJS (OpenAI Sentinel용)을 이미지에 빌드. 호스트의 git working tree를 단일 실제 소스로 사용, 전체 저장소를 bind mount로 컨테이너에 마운트, Python 코드 수정 후 docker compose restart로 즉시 적용, 재빌드 불필요.
git clone https://github.com/DanOps-1/Gpt-Agreement-Payment
cd Gpt-Agreement-Payment
docker compose up -d --build
# 기본 수신 127.0.0.1:8765 (호스트 포트), 브라우저에서 http://127.0.0.1:8765/ 열기
# 첫 방문 시 /setup으로 리디렉션되어 관리자 생성
일반적인 유지 관리 명령:
# 실시간 로그
docker compose logs -f webui
# 컨테이너 내부 디버깅 (pip list / 테스트 실행 / SQLite 검사)
docker compose exec webui bash
# Python 코드 수정 후 uvicorn 재로드 (bind mount로 소스 동기화, 프로세스 재시작만 필요)
docker compose restart webui
# 프론트엔드 코드 수정 후 컨테이너 내부에서 dist 재빌드
docker compose exec webui sh -c "cd /app/webui/frontend && npm run build"
# 완전 중지 + 컨테이너 정리
docker compose down
# 이미지 업그레이드 (새 베이스 가져오기 / Python 패키지 업데이트)
docker compose build --no-cache && docker compose up -d
데이터 저장: output/는 호스트 디렉토리 bind mount, 내부 webui.db (SQLite) + 실행 결과/로그는 호스트에서 확인 및 백업 가능. webui/frontend/dist 및 node_modules는 익명 볼륨으로, 이미지에 내장된 버전으로 덮어쓰임 (호스트 빈 디렉토리로 덮어쓰지 않음).
공개 액세스 (nginx 리버스 프록시 + HTTPS)는 webui/README.md 참조. 기본 docker-compose.yml은 포트를 127.0.0.1:8765에 바인딩; 0.0.0.0으로 직접 노출하려면 ports 섹션 변경 (권장하지 않음, 앞에 인증 계층 없음).
# 1. 백엔드 종속성
pip install -r webui/requirements.txt
# 2. 프론트엔드 빌드 (한 번만)
cd webui/frontend && pnpm i && pnpm build && cd ../..
# 3. 시작
python -m webui.server
# 브라우저에서 http://127.0.0.1:8765 열기, 첫 방문 시 /setup으로 이동하여 관리자 생성
단일 실행 (PayPal billing agreement / GoPay / QRIS / 프로모션 긴 링크) + 동시 모드 (프론트엔드에서 전화 풀 + 동시 실행 수 N 설정) 지원, 공개 액세스는 nginx 리버스 프록시 사용 webui/README.md.
git clone https://github.com/DanOps-1/Gpt-Agreement-Payment
cd Gpt-Agreement-Payment
pip install requests curl_cffi playwright camoufox browserforge mitmproxy pybase64
playwright install firefox
camoufox fetch
hCaptcha 솔버의 ML 종속성 (torch / transformers / opencv)은 별도의 venv에 설치하는 것이 좋습니다 (약 4GB):
python -m venv ~/.venvs/ctfml
~/.venvs/ctfml/bin/pip install torch transformers opencv-python pillow numpy
전체 종속성 목록 및 시스템 패키지는 docs/installation.md 참조.
템플릿 복사, 값 입력:
cp CTF-pay/config.paypal.example.json CTF-pay/config.paypal.json
cp CTF-reg/config.paypal-proxy.example.json CTF-reg/config.paypal-proxy.json
필드 의미 및 스키마는 docs/configuration.md 참조. Docker 배포의 entrypoint는 첫 번째 시작 시 이 두 구성 파일을 자동으로 부트스트랩하며, 호스트에서 편집 후 docker compose restart webui로 적용.
Docker 사용자는 webui로 실행하는 것으로 충분합니다. 아래 CLI 명령은 로컬 네이티브 실행 사용자를 위한 것입니다; Docker에서 동일한 명령을 실행하려면 먼저
docker compose exec webui bash로 컨테이너에 진입하세요.
# 1) 단일 전체 프로세스 (PayPal billing agreement)
xvfb-run -a python pipeline.py --config CTF-pay/config.paypal.json --paypal
# 2) Plus 프로토콜 승인 + 프로모션 긴 링크 (PayPal 게스트 체크아웃 사용)
xvfb-run -a python scripts/no_card_paypal_plus.py \
--config CTF-pay/config.paypal.json --paypal-node-rpa \
--phone <전화번호> --otp-timeout 240
# 3) N worker 동시 실행 (동일 전화번호도 가능, OTP 단계는 advisory lock으로 자동 대기)
# webui 사용 권장: 동시 모드 선택, 프론트엔드에서 전화 풀 + 동시 실행 수 N 설정
# 4) 지속적 유지 보수 계정 풀 보충
xvfb-run -a python pipeline.py --config CTF-pay/config.paypal.json --paypal --daemon
네 가지 실행 모드 (단일 / 배치 / self-dealer / daemon) + 동시 모드의 차이점 및 매개변수는 docs/operating-modes.md 참조.
INSTRUMENT_SHARING_LIMIT_EXCEEDED / CC_LINKED_TO_FULL_ACCOUNT / CREATE_CARD_ACCOUNT_CANDIDATE_VALIDATION_ERROR / DataDome captcha 등이 트리거; 스크립트는 각 알려진 오류에 대해 조기 종료 + 자동 재시도 분기를 가지고 있습니다.docs/anti-fraud-research.md 참조./add-phone로 리디렉션되어 실제 전화번호 없이는 우회 불가; ChatGPT-Web 클라이언트의 access_token으로 Codex API audience 불일치.runtime.version / js_checksum / rv_timestamp는 약 몇 주마다 다시 정렬 필요._monolith.py는 프로토콜 단계 순서대로 정렬, 주석이 중국어와 영어 혼용, Python 엔지니어링 예제로 적합하지 않음.영향력 순으로 가장 가치 있는 기여:
⚠️ 유지관리자는 PR을 수동으로 재현할 수 없습니다. 따라서 PR을 제출할 때는 PR 템플릿에 따라 상세 설명 + 실행 증거를 제공하세요 (변경 유형에 따라 요구 사항 다름: 솔버 유형은 round JSON, 프로토콜 적응은 패킷 캡처 비교, 데몬 자가 치유는 트리거 로그 및 복구 로그). 증거가 없으면 PR은 설명 없이 바로 종료됩니다.
전체 워크플로, 코드 스타일, 연구 내용 기여의 비식별화 체크리스트는 CONTRIBUTING.md 참조.
커뮤니티 가이드라인은 CODE_OF_CONDUCT.md 참조.
보안 문제는 공개 이슈로 제기하지 말고 SECURITY.md 참조.
도구 체인의 몇 가지 핵심 종속성:
다음 분들의 코드 기여에 감사드립니다 (PR 시간 순):
| 채널 | 용도 |
|---|---|
| LINUX DO | 주요 기술 토론, 프로토콜 연구 피드백, 장기 기록 |
QQ 그룹 1028722105 | 중국어권 실시간 교류 |
| GitHub Issues | 버그 보고 및 PR (메인 진입점) |
특히 LINUX DO 커뮤니티에 감사드립니다 — 이 프로젝트의 최초 피드백 소스, 실제 사용자, 프로토콜 변경 알림 제공자가 모두 이곳에서 왔습니다.
이 프로젝트가 도움이 되셨다면, 작성자에게 커피 한 잔 사주세요 ☕
다음 분들의 지원에 감사드립니다 (순서 무관):
마음이 금액보다 소중합니다. 모든 지원은 프로젝트를 계속 유지하는 동력입니다 🙏
[!IMPORTANT] 본 프로젝트를 사용하는 것은 귀하가
NOTICE의 모든 조항을 완전히 읽고, 완전히 이해하며, 명시적으로 수락했음을 의미합니다. 수락할 수 없다면 — 이 프로젝트를 사용하지 말고, 모든 사본을 삭제하십시오.
라이선스는 MIT이지만, 라이선스 자체가 면책의 전부는 아닙니다. 전체 면책 조항은 NOTICE에 있으며, 아래는 주요 요약입니다:
본 프로젝트는 "있는 그대로(AS IS)" 제공되며, 어떠한 형태의 보증도 첨부되지 않습니다. 여기에는 상품성, 특정 목적에의 적합성, 비침해, 안전성, 안정성, 제3자 서비스와의 지속적 호환성이 포함되나 이에 국한되지 않습니다. 귀하는 본 프로젝트 사용에 따른 모든 위험을 단독으로 부담합니다.
허용된 범위 내에서만 사용하십시오. 허용: 귀하가 소유한 시스템, 합법적인 CTF, 승인된 버그 바운티 프로젝트 내 in-scope 자산, 보안 연구. 금지: 사기, 지불 회피, 대량 계정 생성 및 재판매, 제3자 플랫폼의 ToS 위반, 승인되지 않은 대상.
법적 책임은 전적으로 사용자에게 있습니다. 여기에는 계정 차단, 지불 손실, 형사 책임, 민사 배상, 행정 제재, 제3자 청구, 평판 손실, 영업 손실이 포함되나 이에 국한되지 않습니다. 적용 가능한 법률에는 미국 CFAA, EU GDPR, 영국 CMA, 중국 형법 제285/286/287조 등이 포함될 수 있습니다. 자세한 내용은 NOTICE 제4항을 참조하십시오.
유지관리자는 issue에 답변하고, PR을 검토하고, 버그를 수정하고, 가용성을 유지하고, 프로토콜을 적응할 의무가 없습니다. 사전 통지 없이 언제든지 이 프로젝트를 보관, 삭제, 이름 변경, 유지 중단할 권리를 보유합니다.
본 프로젝트는 OpenAI, Stripe, PayPal, Cloudflare, hCaptcha 또는 언급된 제3자 서비스에 속하지 않으며, 소속되지 않고, 승인되지 않았으며, 보증되지 않습니다. 모든 상표는 각 소유자에게 있습니다.
사용이 합법적인지 확실하지 않다면 — 실행하지 마십시오. 먼저 변호사와 상담하거나, 대상 플랫폼의 보안 팀과 상담하십시오.
| 로고 | 이름 | 소개 | 공식 사이트 |
|---|
![]() | lukyface API (작성자 운영 중계소) | 통합 AI 모델 집계/배포 게이트웨이 (new-api 기반), OpenAI / Claude / Gemini 세 가지 프로토콜 상호 변환, 자체 사용 잔여량 공유. 작성자 운영, 장기 안정적. 모두에게 개방 · 작성자 운영 중계소 교류 그룹: 1104565621 | https://api.lukyface.com/register?aff=9ipF |
| 경로 | 진입점 | 용도 |
|---|
| Team / Plus (PayPal billing agreement) | pipeline.py --paypal | Stripe Checkout → PayPal billing agreement → ChatGPT manual approval |
| Plus (프로모션 긴 링크 + PayPal 프로토콜 승인) | scripts/no_card_paypal_plus.py | OpenAI 공식 프로모션 캠페인 긴 링크 + PayPal 게스트 체크아웃으로 billing agreement 프로토콜 완료 |
| Plus / Team (GoPay 인도네시아) | pipeline.py --gopay | Midtrans 연결 + GoPay 지갑 바인딩, IDR 지역 전용 |
| Plus / Team (QRIS 스캔) | pipeline.py --qris | Midtrans QRIS, 원격 미리보기 + 참조 폴링 결제 |
| 문서 | 내용 |
|---|
docs/installation.md | 시스템 종속성, Python 패키지, ML venv, gost 릴레이, 첫 PayPal 로그인 |
docs/configuration.md | 모든 JSON 필드, 환경 변수, CF API 토큰 신청 |
docs/architecture.md | 서브시스템, 파일 구성, 프로토콜 체인 세부 사항 |
docs/operating-modes.md | 단일 / 배치 / self-dealer / daemon / 동시 상세 매개변수 |
docs/hcaptcha-solver.md | 3계층 결정, 12개 문제 유형, 독립 호출, 새 문제 유형 확장 |
docs/daemon-mode.md | 12개 자가 치유 루프 트리거 조건 및 상태 기계 |
docs/anti-fraud-research.md | 사기 탐지 실증 전체 데이터 및 수정 모델 |
docs/debugging.md | 일반적인 예외, 산물 경로, 문제 해결 명령 |
| 후원자 | 금액 |
|---|
| Galaxy-n | 101 위안 |
| 두 살 | 100 위안 |
| PPOO 배달원 | 66 위안 |
| Ka | 28.88 위안 |
| 추 Mou | 20 위안 |
| 원 하오 | 20 위안 |
| A. | 10 위안 |
| acedia | 9.1 위안 |
| 지상 송이 | 6.66 위안 |
| 서의 강남 | 5 위안 |
| 신 하오 | 5 위안 |
| bensema | 0.66 위안 |
| Earth NPC | 0.01 위안 |
| 작은 수달 | 0.01 위안 |
| 종 | 0.01 위안 |