Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cloudflare-bypass-2026 — Инструмент обхода Cloudflare Turnstile | Cloudflare Bypass Tool based on SeleniumBase UC Mode | Поддерживает Mac/Windows/Linux | Kitploit
Инструменты/GitHubGitHub/1837620622/cloudflare-bypass-2026
Скриптинг и автоматизацияВеб-безопасностьТестирование на ПроникновениеАнти-БотПодмена Цифрового ОтпечаткаОбход CAPTCHA
GitHub1837620622/cloudflare-bypass-2026

cloudflare-bypass-2026

Инструмент обхода Cloudflare Turnstile | Cloudflare Bypass Tool based on SeleniumBase UC Mode | Поддерживает Mac/Windows/Linux

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
413731 месяц назадПроверено Kitploit

Cloudflare Bypass Tool 2026

Мультистратегический набор инструментов для исследования и тестирования прохождения Cloudflare Turnstile / Challenge на macOS, Windows и Linux.

Python Platform License


Содержание

РусскийРусский
Отказ от ответственностиОтказ от ответственности
ОбзорОбзор
Сравнение методовСравнение методов
ВозможностиВозможности
ТребованияТребования
УстановкаУстановка
Быстрый стартБыстрый старт
ИспользованиеИспользование
Python APIPython API
Формат проксиФормат прокси
Выходные данныеВыходные данные
Структура проектаСтруктура проекта
FAQFAQ

Отказ от ответственности

Проект предназначен только для исследовательских целей и авторизованного автоматизированного тестирования. Вы обязаны соблюдать действующее законодательство и условия использования целевых сайтов.

  • Не гарантируется пригодность для какого-либо конкретного сайта или окружения.
  • Показатель успеха зависит от репутации IP, окружения браузера, политики целевого сайта и времени.
  • IP дата-центров, настоящий headless-режим и контейнеры без графического интерфейса обычно значительно снижают показатель успеха.

Обзор

Защита Cloudflare в 2025–2026 годах многоуровневая: репутация сети, TLS/HTTP-отпечатки, JavaScript-челленджи, взаимодействие с Turnstile и признаки протоколов автоматизации. Одного HTTP-клиента для Turnstile недостаточно.

В этом репозитории представлены пять исполняемых стратегий и одна обёртка на основе класса, чтобы вы могли выбрать подходящий путь: одиночный сеанс исследования, пакетные задания, чистое CDP-управление или переиспользование уже решённой сессии на уровне TLS.

Рекомендуемый базовый уровень (открытый стек):

root@kitploit:~
Обычный Chrome с графическим интерфейсом
  + опционально резидентный / качественный исходящий IP
  + UC reconnect или чистый CDP
  + клик по капче на уровне ОС при необходимости взаимодействия

Не рекомендуется как основной путь для Turnstile:

root@kitploit:~
Настоящий headless против Managed Turnstile
Чистый curl_cffi / tls-client против Turnstile
playwright-stealth в одиночку как «решение в один клик»

Сравнение методов

Приоритет выбора

Почему curl_cffi не может пройти Turnstile

ОграничениеПодробности
Нет JS-рантаймаНе может выполнить Turnstile / PoW современных челленджей
Нет DOM / Web APIОтсутствуют сигналы navigator, WebGL, canvas
Нет взаимодействия

Возможности


Требования

КомпонентТребование

Пакеты Python перечислены в requirements.txt (SeleniumBase, nodriver, curl_cffi, OpenCV headless, pyvirtualdisplay и др.).


Установка

macOS / Windows

root@kitploit:~
git clone https://github.com/1837620622/cloudflare-bypass-2026.git
cd cloudflare-bypass-2026
pip install -r requirements.txt

Перед запуском скриптов на основе браузера установите Google Chrome.

Linux (Ubuntu / Debian)

root@kitploit:~
git clone https://github.com/1837620622/cloudflare-bypass-2026.git
cd cloudflare-bypass-2026
sudo bash install_linux.sh

Ручная установка:

root@kitploit:~
sudo apt-get update
sudo apt-get install -y xvfb libglib2.0-0 libnss3 libatk1.0-0 libatk-bridge2.0-0 \
  libcups2 libdrm2 libxkbcommon0 libgbm1 libasound2
python3 -m pip install -r requirements.txt

Примечания

  • Официальные .deb-пакеты Chrome предназначены в основном для amd64. На ARM-хостах установите подходящую сборку Chromium/Chrome самостоятельно.

Быстрый старт

root@kitploit:~
# Install dependencies / 安装依赖
pip install -r requirements.txt

# Method 1 — UC Mode (recommended default) / 方案1 默认推荐
python bypass.py https://example.com
python bypass.py https://example.com -p http://127.0.0.1:7890 -t 90

# Method 5 — CDP Mode / 方案5 CDP
python bypass_cdp.py https://example.com

# Method 3 — nodriver / 方案3
python bypass_nodriver.py https://example.com

Замените https://example.com на сайт, который вам разрешено тестировать.


Использование

1. Одиночный браузер UC — bypass.py (по умолчанию)

Один сеанс Chrome через SeleniumBase UC Mode: uc_open_with_reconnect + uc_gui_click_captcha / uc_gui_handle_captcha.

root@kitploit:~
python bypass.py https://example.com
python bypass.py https://example.com -p http://127.0.0.1:7890
python bypass.py https://example.com -t 90 --incognito

2. Параллельный режим / ротация — simple_bypass.py

Для пакетных заданий с несколькими прокси или браузерами. Клики на уровне ОС небезопасны при нескольких окнах на одном рабочем столе; параллельные воркеры могут конкурировать за мышь.

root@kitploit:~
python simple_bypass.py https://example.com
python simple_bypass.py https://example.com -r -f proxy.txt -c
python simple_bypass.py https://example.com -P -b 3 -t 30 -n 5 -c

3. Чистый CDP на nodriver — bypass_nodriver.py

Управление CDP без chromedriver. Клик по челленджу выполняется с помощью verify_cf() (сопоставление шаблона OpenCV). Исходный проект распространяется под лицензией AGPL-3.0.

root@kitploit:~
pip install "nodriver>=0.50.0" opencv-python-headless
python bypass_nodriver.py https://example.com
python bypass_nodriver.py https://example.com -p http://127.0.0.1:7890

Коммерческое распространение AGPL-компонентов в закрытом виде требует отдельной проверки соответствия лицензии.


4. TLS-клиент — bypass_curl_cffi.py (не для Turnstile)

Только имитация HTTP/TLS-отпечатков. Подходит для слабых или устаревших челленджей, а также для повторного использования cookie, полученных браузерным решателем, при совпадении User-Agent и исходящего IP.

root@kitploit:~
python bypass_curl_cffi.py https://example.com
python bypass_curl_cffi.py https://example.com -f chrome146
python bypass_curl_cffi.py https://example.com -p http://127.0.0.1:7890

Часто используемые отпечатки: chrome120, chrome124, chrome131, chrome136, chrome142, chrome146, firefox135, firefox144, safari17_0, safari18_0, edge101.


5. CDP Mode — bypass_cdp.py

SeleniumBase CDP Mode (sb_cdp): solve_captcha() с запасным вариантом gui_click_captcha(). Рекомендуемый путь обновления наряду с UC Mode в 2026 году.

root@kitploit:~
python bypass_cdp.py https://example.com
python bypass_cdp.py https://example.com -p http://127.0.0.1:7890 -t 90
АргументОписаниеПо умолчанию

6. Обёртка класса — bypass_seleniumbase.py

Объектно-ориентированная обёртка UC для встраивания в более крупные проекты.

root@kitploit:~
python bypass_seleniumbase.py https://example.com -p http://127.0.0.1:7890

Python API

UC Mode (bypass.py)

root@kitploit:~
from bypass import bypass_cloudflare

result = bypass_cloudflare(
    "https://example.com",
    proxy="http://127.0.0.1:7890",
    timeout=90,
    save_cookies=True,
)

if result["success"]:
    print(result["cf_clearance"])
    print(result["user_agent"])
    print(result["cookies"])
else:
    print(result["error"])

Обёртка класса (bypass_seleniumbase.py)

root@kitploit:~
from bypass_seleniumbase import bypass_and_get_cookies

result = bypass_and_get_cookies(
    "https://example.com",
    proxy="http://127.0.0.1:7890",
    session_name="demo",
)

if result["success"]:
    print(result["cf_clearance"])

nodriver (синхронный помощник)

root@kitploit:~
from bypass_nodriver import bypass_sync

result = bypass_sync("https://example.com", timeout=60.0)

curl_cffi (не для Turnstile)

root@kitploit:~
from bypass_curl_cffi import bypass_cloudflare_http

# Optional: reuse browser-solved cookies
result = bypass_cloudflare_http(
    "https://example.com",
    fingerprint="chrome146",
    cookies={"cf_clearance": "..."},  # optional
)

Структура результата


Формат прокси

Файл: proxy.txt (по одному адресу в строке):

root@kitploit:~
127.0.0.1:7890
http://127.0.0.1:7890
socks5://127.0.0.1:1080
http://user:pass@host:port

Большинство бесплатных публичных прокси не поддерживают HTTPS CONNECT стабильно. Для серьёзных исследований используйте проверенные резидентные или качественные прокси.


Выходные данные

При включённом сохранении cookie записываются в output/cookies/.

Пример JSON

root@kitploit:~
{
  "url": "https://example.com",
  "cookies": {
    "cf_clearance": "..."
  },
  "user_agent": "Mozilla/5.0 ...",
  "timestamp": "20260714_120000",
  "method": "seleniumbase_uc"
}

cf_clearance часто привязан к IP + User-Agent. Смена любого из них обычно требует нового решения.


Структура проекта

root@kitploit:~
cloudflare-bypass-2026/
├── bypass.py                 # Method 1: SeleniumBase UC (default)
├── simple_bypass.py          # Method 2: parallel + proxy rotation
├── bypass_nodriver.py        # Method 3: nodriver CDP
├── bypass_curl_cffi.py       # Method 4: TLS fingerprint (non-Turnstile)
├── bypass_cdp.py             # Method 5: SeleniumBase CDP Mode
├── bypass_seleniumbase.py    # UC class wrapper
├── install_linux.sh          # Linux bootstrap
├── requirements.txt          # Python dependencies
├── proxy.txt                 # Sample proxy list
├── LICENSE
├── README.md
└── output/                   # Runtime cookie exports (created on use)

FAQ

Какой метод использовать в первую очередь?

Начните с bypass.py или bypass_cdp.py. Если нужен CDP-стек без chromedriver, используйте bypass_nodriver.py. Для пакетной обработки и ротации прокси — simple_bypass.py. Для Turnstile не используйте bypass_curl_cffi.py.


Почему стоит избегать настоящего headless-режима?

Headless-профили автоматизации проще распознать по отпечаткам. На Linux-серверах без рабочего стола используйте Xvfb / виртуальный дисплей (install_linux.sh, pyvirtualdisplay или SeleniumBase xvfb=True) вместо Chrome headless.


Сколько действует cf_clearance?

Обычно от десятков минут до нескольких часов, в зависимости от политики сайта. Он часто привязан к IP и UA; после смены прокси часто требуется новое решение.


Ошибка Linux: X11 / сбой дисплея

root@kitploit:~
sudo bash install_linux.sh
# or / 或
sudo apt-get install -y xvfb
pip install pyvirtualdisplay

Прокси не работает

Убедитесь в поддержке HTTPS CONNECT и аутентификации. Публичные бесплатные списки для такой нагрузки в основном непригодны.


nodriver сообщает об отсутствии OpenCV

root@kitploit:~
pip install opencv-python-headless

Существует ли универсальный обход?

Нет. Защита постоянно развивается. Результат зависит от конфигурации цели, репутации исходящего IP, достоверности окружения браузера и времени. Этот набор инструментов не претендует на универсальный успех.


Справочные материалы

  • Cloudflare Turnstile
  • Cloudflare Challenges
  • SeleniumBase UC Mode
  • SeleniumBase CDP Mode
  • nodriver
  • curl_cffi

Сотрудничество

Приветствуются размещение спонсорства, заказная разработка и технические консультации.

КаналКонтакт
WeChat1837620622 (传康Kk)
Email[email protected]
Xianyu / Bilibili万能程序员

Пожалуйста, сначала свяжитесь через WeChat и укажите пометку Business / «Сотрудничество».


Лицензия

  • Код репозитория распространяется под лицензией MIT (см. LICENSE).
  • nodriver распространяется под AGPL-3.0. Использование метода 3 требует соблюдения этой лицензии.

Если этот проект оказался полезным, поставьте звёздочку репозиторию.

Скачать инструмент
Справочные материалыСправочные материалы
СотрудничествоСотрудничество
ЛицензияЛицензия
#СкриптСтратегияTurnstileЛучшее применение
1bypass.pySeleniumBase UC ModeДаОсновной путь для одиночного сеанса
2simple_bypass.pyUC + параллельность / ротация проксиДаПакетные задания; возможна конкуренция за клики GUI
3bypass_nodriver.pyЧистый CDP на nodriverДаCDP без chromedriver; нужен OpenCV; AGPL-3.0
4bypass_curl_cffi.pyTLS-отпечаток / переиспользование cookieНетТолько устаревшие JS-челленджи или переиспользование cookie после решения
5bypass_cdp.pySeleniumBase CDP ModeДаПреемник обычного UC в 2026
—bypass_seleniumbase.pyОбёртка класса UCДаИмпортируемый API для встраивания и доработки
ПриоритетВыборПримечания
1bypass.py или bypass_cdp.pyОсновная точка входа
2bypass_nodriver.pyНадёжная CDP-альтернатива; проверьте AGPL
3simple_bypass.pyПропускная способность / ротация; клики GUI при необходимости выполнять последовательно
4Решение в браузере, затем переиспользование через curl_cffiСохраняйте тот же UA и исходящий IP
ИзбегатьЧистый HTTP против TurnstileНе выполняет JS и не взаимодействует
Managed-режим требует реального клика по чекбоксу
TLS — лишь один сигналОдного совпадения JA3/JA4 недостаточно
ВозможностьОписание
SeleniumBase UC ModeОтключение-переподключение драйвера + клик по капче на уровне ОС
SeleniumBase CDP ModeЧистый CDP-путь со сниженными сигналами привязки WebDriver
nodriver CDPБез chromedriver; шаблонный клик verify_cf() (OpenCV)
Параллельность / ротация проксиПакетные воркеры и ротация файла прокси в simple_bypass.py
Контроль таймаутаСквозной таймаут в основных сценариях
Экспорт cookieФорматы JSON и Netscape, где применимо
КроссплатформенностьmacOS, Windows, Linux (на Linux без графического интерфейса нужен Xvfb)
Python3.9+
БраузерGoogle Chrome (или Chromium на Linux с архитектурой, отличной от amd64)
ДисплейПредпочтителен обычный графический интерфейс; серверы Linux: Xvfb / виртуальный дисплей
ОСmacOS, Windows, Linux
Прокси (опционально)HTTP / HTTPS / SOCKS5 с работающим HTTPS CONNECT
АргументОписаниеПо умолчанию
urlЦелевой URLобязательно
-p, --proxyURL проксинет
-t, --timeoutОбщий таймаут (секунды)60
-r, --reconnectОкно отключения при переподключении5
--incognitoРежим инкогнитовыкл.
--no-saveНе сохранять cookieвыкл.
АргументОписаниеПо умолчанию
-p, --proxyФиксированный проксинет
-f, --proxy-fileФайл со списком проксиproxy.txt
-r, --rotateПоследовательная ротация проксивыкл.
-P, --parallelПараллельные браузерывыкл.
-b, --batchБраузеров в одном пакете3
-t, --timeoutТаймаут (секунды)60
-n, --retriesМаксимум пакетов или попыток прокси3
-c, --check-proxyПредварительная проверка работоспособности проксивыкл.
-w, --waitОжидание страницы / переподключения5
--no-saveНе сохранять cookieвыкл.
АргументОписаниеПо умолчанию
-p, --proxyURL проксинет
-t, --timeoutОбщий таймаут60
--headlessHeadless (не рекомендуется)выкл.
--no-saveНе сохранять cookieвыкл.
АргументОписаниеПо умолчанию
-p, --proxyURL проксинет
-f, --fingerprintПрофиль имитацииchrome136
-t, --timeoutТаймаут запроса30
-n, --retriesКоличество повторов3
--no-saveНе сохранять cookieвыкл.
-p, --proxyURL проксинет
-t, --timeoutОбщий бюджет таймаута60
--no-saveНе сохранять cookieвыкл.
ПолеТипЗначение
successboolПолучен ли рабочий путь прохождения
cookiesdictСловарь «имя — значение»
cf_clearancestr или NoneCookie Cloudflare clearance при наличии
user_agentstr или NoneUA браузера, использованный в сеансе
errorstr или NoneПричина неудачи
methodstrИдентификатор стратегии
ПрефиксИсточник
cookies_*.json / cookies_*.txtbypass.py, simple_bypass.py
cookies_cdp_*.jsonbypass_cdp.py
cookies_nodriver_*.json / cookies_nodriver_*.txtbypass_nodriver.py
cookies_curl_*.json / cookies_curl_*.txtbypass_curl_cffi.py