Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cloudflare-bypass-2026 — Ferramenta de bypass do Cloudflare Turnstile | Ferramenta de bypass do Cloudflare baseada no Modo UC do SeleniumBase | Suporta Mac/Windows/Linux | Kitploit
Ferramentas/GitHubGitHub/1837620622/cloudflare-bypass-2026
Scripting e AutomaçãoSegurança WebTestes de PenetraçãoAnti-BotFalsificação de Impressão DigitalBypass de CAPTCHA
GitHub1837620622/cloudflare-bypass-2026

cloudflare-bypass-2026

Ferramenta de bypass do Cloudflare Turnstile | Ferramenta de bypass do Cloudflare baseada no Modo UC do SeleniumBase | Suporta Mac/Windows/Linux

Ver Repositório
4137333há 2 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Ferramenta de Bypass do Cloudflare 2026

Um kit de ferramentas multiestratégia para pesquisar e testar fluxos de Cloudflare Turnstile / Challenge em macOS, Windows e Linux.

面向 Cloudflare Turnstile / Challenge 的多方案研究与授权测试工具集,支持 Mac / Windows / Linux。

Python Platform License


Índice / 目录

Português中文
Aviso Legal免责声明
Visão Geral项目概述
Comparação de Métodos方案对比
Recursos功能特性
Requisitos环境要求
Instalação安装
Início Rápido快速开始
Uso使用说明
API PythonPython API
Formato de Proxy代理格式
Saída输出
Estrutura do Projeto项目结构
FAQ常见问题
Referências参考资料
Negócios商务合作
Licença许可证

Aviso Legal / 免责声明

Português

Este projeto destina-se exclusivamente a pesquisa educacional e testes de automação autorizados. Você deve cumprir as leis aplicáveis e os termos de serviço de qualquer site alvo.

  • Nenhuma garantia de adequação para qualquer site ou ambiente específico.
  • As taxas de sucesso variam conforme a reputação do IP, o ambiente do navegador, a política do alvo e o momento.
  • IPs de datacenter, modo headless real e contêineres sem display geralmente reduzem as taxas de sucesso.

中文

本项目仅供学习研究与已授权的自动化测试使用。使用时须遵守当地法律法规及目标站点服务条款。

  • 不对任何站点、任何环境提供通过率保证。
  • 实际效果受 IP 信誉、浏览器环境、目标策略与时机影响。
  • 机房 IP、真无头模式、无图形界面的容器环境通常会显著降低成功率。

Visão Geral / 项目概述

Português

As defesas do Cloudflare em 2025–2026 são em camadas: reputação de rede, fingerprinting TLS/HTTP, desafios JavaScript, interação com Turnstile e sinais de protocolo de automação. Um único cliente HTTP não é suficiente para o Turnstile.

Este repositório fornece cinco estratégias executáveis além de um wrapper baseado em classe, para que você possa escolher o caminho certo para pesquisa em sessão única, tarefas em lote, controle CDP puro ou reutilização em nível TLS de uma sessão já resolvida.

Linha de base recomendada (caminho de código aberto):

Chrome real com interface gráfica
  + IP de saída residencial ou de alta qualidade (opcional)
  + reconexão UC ou CDP puro
  + clique no captcha em nível de SO quando a interação for necessária

Não recomendado como caminho principal para Turnstile:

Managed Turnstile de alta proteção em headless real
curl_cffi / tls-client puro contra o Turnstile
playwright-stealth sozinho como solução de “um clique”

中文

2025–2026 年 Cloudflare 检测已分层:网络信誉、TLS/HTTP 指纹、JS Challenge、Turnstile 交互,以及自动化协议特征。单靠 HTTP 客户端无法完成 Turnstile。

本仓库提供 5 套可运行方案 与 1 个类封装入口,覆盖单会话研究、批量任务、纯 CDP 控制,以及浏览器解出后的 TLS 层会话复用。

开源场景下更稳妥的基线:

有头真实 Chrome
  + 可选住宅或高质量出口 IP
  + UC 断连重连 或 纯 CDP
  + 需要交互时使用操作系统级点击

不建议作为 Turnstile 主路径:

真无头模式硬刚 Managed Turnstile
纯 curl_cffi / tls-client 直打 Turnstile
单独依赖 playwright-stealth 作为“一键方案”

Comparação de Métodos / 方案对比

#ScriptEstratégia / 策略TurnstileMelhor para / 适用场景
1bypass.pySeleniumBase Modo UCSimCaminho padrão de sessão única / 默认单会话主路径
2simple_bypass.pyUC + paralelo / rotação de proxySimTarefas em lote; possível disputa por cliques na GUI / 批量任务;并行时可能争抢系统鼠标
3bypass_nodriver.pyCDP puro com nodriverSimCDP sem chromedriver; requer OpenCV; AGPL-3.0 / 无 chromedriver;需 OpenCV;注意 AGPL
4bypass_curl_cffi.pyFingerprint TLS / reutilização de cookiesNãoApenas JS Challenge legado ou reutilização de cookies após resolução / 仅旧版 Challenge 或 Cookie 复用
5bypass_cdp.pySeleniumBase Modo CDPSimCaminho sucessor do UC simples em 2026 / UC 后继路径
—bypass_seleniumbase.pyWrapper de classe UCSimAPI incorporável para desenvolvimento secundário / 可 import 的二次开发封装

Guia de prioridade / 选择优先级

Prioridade / 优先级Escolha / 选择Observações / 说明
1bypass.py ou bypass_cdp.pyEntrada principal de pesquisa / 主入口
2bypass_nodriver.pyForte alternativa CDP; verifique a AGPL / 强备选;注意许可证
3simple_bypass.pyTaxa de transferência / rotação; serialize os cliques na GUI se necessário / 吞吐与轮换;GUI 点击宜串行
4Resolver no navegador e depois reutilizar com curl_cffiMantenha o mesmo UA e IP de saída / 须保持 UA 与出口 IP 一致
EvitarHTTP puro contra o TurnstileNão executa JS / não interage / 无法执行 JS 与交互

Por que o curl_cffi não consegue passar no Turnstile / 为何 curl_cffi 无法过 Turnstile

Limitação / 限制Detalhe / 说明
Sem runtime JSNão consegue concluir o Turnstile / PoW de Challenge moderno
Sem DOM / Web APIsFaltam sinais de navigator, WebGL e canvas
Sem interaçãoO modo gerenciado exige um clique real na caixa de seleção
TLS é apenas um sinalA correspondência JA3/JA4 não é suficiente sozinha

Recursos / 功能特性

Recurso / 功能Descrição / 说明
Modo UC do SeleniumBaseDesconexão e reconexão do driver + clique no captcha em nível de SO
Modo CDP do SeleniumBaseCaminho CDP puro com sinais reduzidos de anexação do WebDriver
CDP via nodriverSem chromedriver; clique via template verify_cf() (OpenCV)
Paralelo / rotação de proxyWorkers em lote e rotação de arquivo de proxy em simple_bypass.py
Controle de timeoutTimeout de ponta a ponta nos fluxos principais
Exportação de cookiesFormatos JSON e Netscape quando aplicável
MultiplataformamacOS, Windows, Linux (Linux precisa de Xvfb em host headless)

Requisitos / 环境要求

Item / 项目Requisito / 要求
Python3.9+
NavegadorGoogle Chrome (ou Chromium em Linux não amd64)
DisplayGUI com janela preferida; servidores Linux: Xvfb / display virtual
SOmacOS, Windows, Linux
Proxy opcionalHTTP / HTTPS / SOCKS5 com HTTPS CONNECT funcional

Os pacotes Python estão listados em requirements.txt (SeleniumBase, nodriver, curl_cffi, OpenCV headless, pyvirtualdisplay, etc.).

Python 依赖见 requirements.txt(含 SeleniumBase、nodriver、curl_cffi、OpenCV headless、pyvirtualdisplay 等)。


Instalação / 安装

macOS / Windows

git clone https://github.com/1837620622/cloudflare-bypass-2026.git
cd cloudflare-bypass-2026
pip install -r requirements.txt

Instale o Google Chrome antes de executar os scripts baseados em navegador.

请先安装 Google Chrome,再运行浏览器方案。

Linux (Ubuntu / Debian)

git clone https://github.com/1837620622/cloudflare-bypass-2026.git
cd cloudflare-bypass-2026
sudo bash install_linux.sh

Alternativa manual / 手动安装:

sudo apt-get update
sudo apt-get install -y xvfb libglib2.0-0 libnss3 libatk1.0-0 libatk-bridge2.0-0 \
  libcups2 libdrm2 libxkbcommon0 libgbm1 libasound2
python3 -m pip install -r requirements.txt

Observações / 说明

  • Os pacotes .deb oficiais do Chrome são principalmente amd64. Em hosts ARM, instale você mesmo uma compilação correspondente de Chromium/Chrome.
  • 官方 Chrome deb 主要为 amd64。ARM 环境请自行准备对应架构的 Chromium/Chrome。

Início Rápido / 快速开始

Baixar ferramenta