
Ferramenta de bypass do Cloudflare Turnstile | Ferramenta de bypass do Cloudflare baseada no Modo UC do SeleniumBase | Suporta Mac/Windows/Linux
Um kit de ferramentas multiestratégia para pesquisar e testar fluxos de Cloudflare Turnstile / Challenge em macOS, Windows e Linux.
面向 Cloudflare Turnstile / Challenge 的多方案研究与授权测试工具集,支持 Mac / Windows / Linux。
Português
Este projeto destina-se exclusivamente a pesquisa educacional e testes de automação autorizados. Você deve cumprir as leis aplicáveis e os termos de serviço de qualquer site alvo.
中文
本项目仅供学习研究与已授权的自动化测试使用。使用时须遵守当地法律法规及目标站点服务条款。
Português
As defesas do Cloudflare em 2025–2026 são em camadas: reputação de rede, fingerprinting TLS/HTTP, desafios JavaScript, interação com Turnstile e sinais de protocolo de automação. Um único cliente HTTP não é suficiente para o Turnstile.
Este repositório fornece cinco estratégias executáveis além de um wrapper baseado em classe, para que você possa escolher o caminho certo para pesquisa em sessão única, tarefas em lote, controle CDP puro ou reutilização em nível TLS de uma sessão já resolvida.
Linha de base recomendada (caminho de código aberto):
Chrome real com interface gráfica
+ IP de saída residencial ou de alta qualidade (opcional)
+ reconexão UC ou CDP puro
+ clique no captcha em nível de SO quando a interação for necessária
Não recomendado como caminho principal para Turnstile:
Managed Turnstile de alta proteção em headless real
curl_cffi / tls-client puro contra o Turnstile
playwright-stealth sozinho como solução de “um clique”
中文
2025–2026 年 Cloudflare 检测已分层:网络信誉、TLS/HTTP 指纹、JS Challenge、Turnstile 交互,以及自动化协议特征。单靠 HTTP 客户端无法完成 Turnstile。
本仓库提供 5 套可运行方案 与 1 个类封装入口,覆盖单会话研究、批量任务、纯 CDP 控制,以及浏览器解出后的 TLS 层会话复用。
开源场景下更稳妥的基线:
有头真实 Chrome
+ 可选住宅或高质量出口 IP
+ UC 断连重连 或 纯 CDP
+ 需要交互时使用操作系统级点击
不建议作为 Turnstile 主路径:
真无头模式硬刚 Managed Turnstile
纯 curl_cffi / tls-client 直打 Turnstile
单独依赖 playwright-stealth 作为“一键方案”
| # | Script | Estratégia / 策略 | Turnstile | Melhor para / 适用场景 |
|---|---|---|---|---|
| 1 | bypass.py | SeleniumBase Modo UC | Sim | Caminho padrão de sessão única / 默认单会话主路径 |
| 2 | simple_bypass.py | UC + paralelo / rotação de proxy | Sim | Tarefas em lote; possível disputa por cliques na GUI / 批量任务;并行时可能争抢系统鼠标 |
| 3 | bypass_nodriver.py | CDP puro com nodriver | Sim | CDP sem chromedriver; requer OpenCV; AGPL-3.0 / 无 chromedriver;需 OpenCV;注意 AGPL |
| 4 | bypass_curl_cffi.py | Fingerprint TLS / reutilização de cookies | Não | Apenas JS Challenge legado ou reutilização de cookies após resolução / 仅旧版 Challenge 或 Cookie 复用 |
| 5 | bypass_cdp.py | SeleniumBase Modo CDP | Sim | Caminho sucessor do UC simples em 2026 / UC 后继路径 |
| — | bypass_seleniumbase.py | Wrapper de classe UC | Sim | API incorporável para desenvolvimento secundário / 可 import 的二次开发封装 |
| Prioridade / 优先级 | Escolha / 选择 | Observações / 说明 |
|---|---|---|
| 1 | bypass.py ou bypass_cdp.py | Entrada principal de pesquisa / 主入口 |
| 2 | bypass_nodriver.py | Forte alternativa CDP; verifique a AGPL / 强备选;注意许可证 |
| 3 | simple_bypass.py | Taxa de transferência / rotação; serialize os cliques na GUI se necessário / 吞吐与轮换;GUI 点击宜串行 |
| 4 | Resolver no navegador e depois reutilizar com curl_cffi | Mantenha o mesmo UA e IP de saída / 须保持 UA 与出口 IP 一致 |
| Evitar | HTTP puro contra o Turnstile | Não executa JS / não interage / 无法执行 JS 与交互 |
| Limitação / 限制 | Detalhe / 说明 |
|---|---|
| Sem runtime JS | Não consegue concluir o Turnstile / PoW de Challenge moderno |
| Sem DOM / Web APIs | Faltam sinais de navigator, WebGL e canvas |
| Sem interação | O modo gerenciado exige um clique real na caixa de seleção |
| TLS é apenas um sinal | A correspondência JA3/JA4 não é suficiente sozinha |
| Recurso / 功能 | Descrição / 说明 |
|---|---|
| Modo UC do SeleniumBase | Desconexão e reconexão do driver + clique no captcha em nível de SO |
| Modo CDP do SeleniumBase | Caminho CDP puro com sinais reduzidos de anexação do WebDriver |
| CDP via nodriver | Sem chromedriver; clique via template verify_cf() (OpenCV) |
| Paralelo / rotação de proxy | Workers em lote e rotação de arquivo de proxy em simple_bypass.py |
| Controle de timeout | Timeout de ponta a ponta nos fluxos principais |
| Exportação de cookies | Formatos JSON e Netscape quando aplicável |
| Multiplataforma | macOS, Windows, Linux (Linux precisa de Xvfb em host headless) |
| Item / 项目 | Requisito / 要求 |
|---|---|
| Python | 3.9+ |
| Navegador | Google Chrome (ou Chromium em Linux não amd64) |
| Display | GUI com janela preferida; servidores Linux: Xvfb / display virtual |
| SO | macOS, Windows, Linux |
| Proxy opcional | HTTP / HTTPS / SOCKS5 com HTTPS CONNECT funcional |
Os pacotes Python estão listados em requirements.txt (SeleniumBase, nodriver, curl_cffi, OpenCV headless, pyvirtualdisplay, etc.).
Python 依赖见 requirements.txt(含 SeleniumBase、nodriver、curl_cffi、OpenCV headless、pyvirtualdisplay 等)。
git clone https://github.com/1837620622/cloudflare-bypass-2026.git
cd cloudflare-bypass-2026
pip install -r requirements.txt
Instale o Google Chrome antes de executar os scripts baseados em navegador.
请先安装 Google Chrome,再运行浏览器方案。
git clone https://github.com/1837620622/cloudflare-bypass-2026.git
cd cloudflare-bypass-2026
sudo bash install_linux.sh
Alternativa manual / 手动安装:
sudo apt-get update
sudo apt-get install -y xvfb libglib2.0-0 libnss3 libatk1.0-0 libatk-bridge2.0-0 \
libcups2 libdrm2 libxkbcommon0 libgbm1 libasound2
python3 -m pip install -r requirements.txt
Observações / 说明
.deb oficiais do Chrome são principalmente amd64. Em hosts ARM, instale você mesmo uma compilação correspondente de Chromium/Chrome.