视频加载失败

GPT Plus 代充漏洞揭秘 - 一张收据给无数账号开 Plus 的骚操作

1517 字
8 分钟
GPT Plus 代充漏洞揭秘 - 一张收据给无数账号开 Plus 的骚操作
微信二维码

联系方式 & 交流群

  • 微信: gzs-47

进微信群请联系博主,各位觉得文章对你有帮助的话可否打赏一些呀~



⚠️ 时效性提醒(2026-07 更新):本文发布于 2026 年 4 月,距今已过去 3 个月。iOS 收据复用漏洞据反馈已被 OpenAI 部分修复,当前可用性存疑。本文保留仅供安全研究与技术原理学习参考。


前言#

兄弟们,今天来扒一个超级劲爆的漏洞——GPT Plus 代充背后的秘密

你是不是经常在闲鱼上看到二三十块钱一个月的 GPT Plus 代充?是不是好奇人家咋做到的?今天我就把这个漏洞给你扒得明明白白!

先说好啊,本文仅供技术交流,任何实际操作产生的账号封禁、法律风险,自行承担!别怪我没提醒你~


原理:OpenAI 验票机制的重大漏洞#

正常流程是啥样的?#

你 iPhone 上点付款
App Store 扣钱
Apple 把收据扔到你手机本地
ChatGPT App 捡起收据
App 把收据和你当前登录的账号 token 一起打包发给 OpenAI
OpenAI 验一下收据真假
给你账号开 Plus

看起来挺严谨对吧?屁!

漏洞在哪?#

OpenAI 验票的时候,根本不看这张收据是你 Apple ID 买的,还是隔壁老王 Apple ID 买的!

它只看两样东西:

  1. 收据合不合法
  2. 你传过来的 ChatGPT auth token 是不是活的

说白了:什么 Apple ID 绑定、什么账号对应关系,全!不!查!

这就好比你拿着别人的购物小票去柜台领东西,柜员只看小票真假,不看你身份证…

收据合法 + token 有效 = 任意账号变 Plus


漏洞利用全流程#

第一步:搞一个土耳其区 Apple ID#

为啥是土耳其?因为便宜啊!

土耳其区 Plus 标价 499 里拉一个月,折人民币大概八十五块。国内定价多少?一百四五!差价自己算~

往这个土区 Apple ID 里充好礼品卡,钱备足。

第二步:拦截收据#

在你 iPhone 上打开 ChatGPT App,别登录你想开 Plus 的目标账号,随便登个临时号或者干脆不登。

核心操作:内购付款之前,配置网络拦截——阻止 ChatGPT App 把收据发给 OpenAI 服务器。

App Store 那边照样扣钱,Apple 照样把收据扔到你手机本地沙盒目录里。但因为你的拦截,这张收据没自动飞向 OpenAI,而是老老实实待在本地等你来拿。

第三步:导出收据#

导出收据通常需越狱设备或利用系统漏洞。实际主流玩法有三种:

方法 A:端点本地映射#

用 DNS 劫持或本地代理,把 ChatGPT App 发往 OpenAI 的请求重定向到你自己的本地服务器。请求里本来就带着 Base64 编码的收据,到了你本地,直接保存下来。

工具

  • mitmproxy
  • Charles Proxy
  • 自建 HTTPS 代理加一张自签证书

不用越狱,门槛低得令人发指。

方法 B:越狱加 Hook#

越狱设备上用 Frida 或者 Flex,直接 hook StoreKit 框架,截下 SKPaymentTransactiontransactionReceipt,或者读 appStoreReceiptURL 拿收据文件。

粗暴直接

方法 C:安卓径用 Xposed Hook#

逻辑类似,不细说了。

第四步:API 补单#

收据到手,直接往 OpenAI 的订阅接口发请求:

POST https://chat.openai.com/backend-api/payments/subscribe
Content-Type: application/json
Authorization: Bearer <目标账号的 auth token>
{
"receipt": "<Base64 编码的 iOS 收据>",
"platform": "ios",
"product_id": "com.openai.chatgpt.plus",
"device_info": {
"model": "iPhone14,2",
"os_version": "17.0",
"timezone": "Asia/Shanghai"
}
}

注意:这里的 auth token 是目标用户给你的登录令牌,权限有限,有效期短。你给他充完 Plus,他立刻改密码,你拿着这张收据去充下一个。


骚操作来了!#

一张土耳其收据八十五块人民币成本,能给无数个账号开 Plus!

闲鱼上那些二三十块钱一个月的 GPT Plus 代充,就是这么来的。你以为人家做慈善?人家是拿一张票反复上车

成本计算#

项目成本
土耳其区 Apple ID免费(自己注册)
单张收据成本¥85
可开通账号数∞(理论无限)
单账号成本趋近于 0

这利润空间…啧啧啧


为啥 OpenAI 不修复?#

很多人会问:这么大的漏洞,OpenAI 为啥不补?

真相:不是补不了,是优先级不够,或者说,他们根本不在乎这点订阅收入的漏洞。

毕竟大头在企业 API 那边,个人订阅那点钱,对 OpenAI 来说就是毛毛雨~

而且这个漏洞还有个特点:需要 iOS 设备 + 网络拦截能力,门槛其实不低。普通用户根本玩不转,所以影响范围有限。


风险提示#

⚠️ 重要提醒

  1. 账号风险:用这种方式开通的 Plus 账号,随时可能被 OpenAI 封禁
  2. 法律风险:在某些地区可能涉及欺诈行为
  3. 道德风险:本质上是利用漏洞薅羊毛

本文仅供技术交流,请勿用于非法用途!


如何防范?#

对于 OpenAI#

  1. 验证收据与 Apple ID 的绑定关系
  2. 限制单张收据的使用次数
  3. 增加设备指纹验证

对于用户#

  1. 走官方渠道购买 Plus
  2. 不要贪便宜买低价代充
  3. 定期检查账号状态

总结#

这个漏洞的本质是OpenAI 在收据验证环节偷懒了,只验证收据真假,不验证收据与账号的对应关系。

技术要点

  1. 土耳其区 Apple ID(便宜)
  2. 网络拦截(mitmproxy/Charles)
  3. 收据导出(越狱/Hook)
  4. API 补单(重复使用收据)

最后再说一遍:本文仅供技术交流,请勿用于非法用途!想稳定用 Plus,还是走官方渠道吧~


觉得有用?别忘了分享给更多需要的朋友!👍

关注我,下期继续扒更多有趣的技术漏洞~

文章分享

如果这篇文章对你有帮助,欢迎分享给更多人!

相关文章智能推荐
1
GPT Plus 订阅转移全解析 - 从 Google Play Token 到一键开通的完整技术链路
安全研究深度剖析 GPT Plus Android 订阅架构:Google Play purchase token 如何通过 RevenueCat 中间层实现跨账号转移,从原理到 ADB 提取、MITM 拦截、API 调用的完整实战指南。
2
0 PHP 白嫖 ChatGPT Plus — 跨区定价混淆攻击的完整技术拆解
漏洞分析深度拆解最近在群里疯传的 ChatGPT Plus 0 PHP 开通方法:日区注册 → 美区提 Token → 第三方工具生成 Checkout → 菲律宾 BIN 完成支付。跨区信号碎片化制造歧义,第三方工具利用异常路径注入零元参数。三种假说的完整技术分析。
3
Google Play 内购 CC Max 漏洞深度拆解 — 一个 Bundle.putInt 就能白嫖 $250/月的 Claude Max
安全研究深度拆解 Google Play 内购订阅升级的 prorationMode 漏洞:攻击者如何用 Frida 把一个 putInt 的参数从 1 改成 3,就拿到了价值 $250/月的 Claude Max 订阅。已修复,但同类攻击面仍在。
4
Stripe 协议支付自动化深度拆解:从 HAR 抓包到纯 API 全链路实现
技术分析完整拆解 Stripe 协议支付的技术实现:从浏览器 HAR 抓包逆向 Stripe Checkout Session 全流程,到纯 API 无浏览器实现 ConfirmationToken 创建、PaymentIntent 确认、3DS 验证挑战,再到 TLS 指纹对抗、代理池架构和反欺诈绕过。附 5 套不同技术栈的完整实现源码下载。
5
GPT-5.6-Sol 隐藏模型无限调用指南 - 任意付费账号不消耗额度(2026 年 8 月实测)
AI 工具2026 年 8 月实测,任意 ChatGPT 付费账号(Plus/Pro/Team)通过 Codex 调用隐藏的 gpt-5.6-sol-wm 模型,不消耗额度、不计入消费明细,附完整配置教程
随机文章随机推荐
Profile Image of the Author
47工作室
47工作室:记录技术实践与安全研究。
公告
欢迎来到 47工作室!微信:gzs-47
分类
标签
最新动态
站点统计
文章
39
分类
16
标签
165
总字数
121,285
运行时长
0
最后活动
0 天前
站点信息
构建平台
Local
博客版本
站点 vunknown
文章许可
CC BY-NC-SA 4.0