Featured image of post GPT Plus 代充漏洞揭秘 - 一张收据给无数账号开 Plus 的骚操作

GPT Plus 代充漏洞揭秘 - 一张收据给无数账号开 Plus 的骚操作

OpenAI 验证机制重大漏洞!一张土耳其收据能给无数个账号开 Plus,闲鱼二三十块的代充就是这么来的

逍遥微信二维码

联系逍遥

扫码添加微信,或点击下方按钮复制联系方式。

进微信群请联系博主,各位觉得文章对你有帮助的话可否打赏一些呀~



⚠️ 时效性提醒(2026-07 更新):本文发布于 2026 年 4 月,距今已过去 3 个月。iOS 收据复用漏洞据反馈已被 OpenAI 部分修复,当前可用性存疑。本文保留仅供安全研究与技术原理学习参考。


前言

兄弟们,今天来扒一个超级劲爆的漏洞——GPT Plus 代充背后的秘密

你是不是经常在闲鱼上看到二三十块钱一个月的 GPT Plus 代充?是不是好奇人家咋做到的?今天我就把这个漏洞给你扒得明明白白!

先说好啊,本文仅供技术交流,任何实际操作产生的账号封禁、法律风险,自行承担!别怪我没提醒你~


原理:OpenAI 验票机制的重大漏洞

正常流程是啥样的?

你 iPhone 上点付款
App Store 扣钱
Apple 把收据扔到你手机本地
ChatGPT App 捡起收据
App 把收据和你当前登录的账号 token 一起打包发给 OpenAI
OpenAI 验一下收据真假
给你账号开 Plus

看起来挺严谨对吧?屁!

漏洞在哪?

OpenAI 验票的时候,根本不看这张收据是你 Apple ID 买的,还是隔壁老王 Apple ID 买的!

它只看两样东西:

  1. 收据合不合法
  2. 你传过来的 ChatGPT auth token 是不是活的

说白了:什么 Apple ID 绑定、什么账号对应关系,全!不!查!

这就好比你拿着别人的购物小票去柜台领东西,柜员只看小票真假,不看你身份证…

收据合法 + token 有效 = 任意账号变 Plus


漏洞利用全流程

第一步:搞一个土耳其区 Apple ID

为啥是土耳其?因为便宜啊!

土耳其区 Plus 标价 499 里拉一个月,折人民币大概八十五块。国内定价多少?一百四五!差价自己算~

往这个土区 Apple ID 里充好礼品卡,钱备足。

第二步:拦截收据

在你 iPhone 上打开 ChatGPT App,别登录你想开 Plus 的目标账号,随便登个临时号或者干脆不登。

核心操作:内购付款之前,配置网络拦截——阻止 ChatGPT App 把收据发给 OpenAI 服务器。

App Store 那边照样扣钱,Apple 照样把收据扔到你手机本地沙盒目录里。但因为你的拦截,这张收据没自动飞向 OpenAI,而是老老实实待在本地等你来拿。

第三步:导出收据

导出收据通常需越狱设备或利用系统漏洞。实际主流玩法有三种:

方法 A:端点本地映射

用 DNS 劫持或本地代理,把 ChatGPT App 发往 OpenAI 的请求重定向到你自己的本地服务器。请求里本来就带着 Base64 编码的收据,到了你本地,直接保存下来。

工具

  • mitmproxy
  • Charles Proxy
  • 自建 HTTPS 代理加一张自签证书

不用越狱,门槛低得令人发指。

方法 B:越狱加 Hook

越狱设备上用 Frida 或者 Flex,直接 hook StoreKit 框架,截下 SKPaymentTransactiontransactionReceipt,或者读 appStoreReceiptURL 拿收据文件。

粗暴直接

方法 C:安卓径用 Xposed Hook

逻辑类似,不细说了。

第四步:API 补单

收据到手,直接往 OpenAI 的订阅接口发请求:

POST https://chat.openai.com/backend-api/payments/subscribe
Content-Type: application/json
Authorization: Bearer <目标账号的 auth token>

{
  "receipt": "<Base64 编码的 iOS 收据>",
  "platform": "ios",
  "product_id": "com.openai.chatgpt.plus",
  "device_info": {
    "model": "iPhone14,2",
    "os_version": "17.0",
    "timezone": "Asia/Shanghai"
  }
}

注意:这里的 auth token 是目标用户给你的登录令牌,权限有限,有效期短。你给他充完 Plus,他立刻改密码,你拿着这张收据去充下一个。


骚操作来了!

一张土耳其收据八十五块人民币成本,能给无数个账号开 Plus!

闲鱼上那些二三十块钱一个月的 GPT Plus 代充,就是这么来的。你以为人家做慈善?人家是拿一张票反复上车

成本计算

项目成本
土耳其区 Apple ID免费(自己注册)
单张收据成本¥85
可开通账号数∞(理论无限)
单账号成本趋近于 0

这利润空间…啧啧啧


为啥 OpenAI 不修复?

很多人会问:这么大的漏洞,OpenAI 为啥不补?

真相:不是补不了,是优先级不够,或者说,他们根本不在乎这点订阅收入的漏洞。

毕竟大头在企业 API 那边,个人订阅那点钱,对 OpenAI 来说就是毛毛雨~

而且这个漏洞还有个特点:需要 iOS 设备 + 网络拦截能力,门槛其实不低。普通用户根本玩不转,所以影响范围有限。


风险提示

⚠️ 重要提醒

  1. 账号风险:用这种方式开通的 Plus 账号,随时可能被 OpenAI 封禁
  2. 法律风险:在某些地区可能涉及欺诈行为
  3. 道德风险:本质上是利用漏洞薅羊毛

本文仅供技术交流,请勿用于非法用途!


如何防范?

对于 OpenAI

  1. 验证收据与 Apple ID 的绑定关系
  2. 限制单张收据的使用次数
  3. 增加设备指纹验证

对于用户

  1. 走官方渠道购买 Plus
  2. 不要贪便宜买低价代充
  3. 定期检查账号状态

总结

这个漏洞的本质是OpenAI 在收据验证环节偷懒了,只验证收据真假,不验证收据与账号的对应关系。

技术要点

  1. 土耳其区 Apple ID(便宜)
  2. 网络拦截(mitmproxy/Charles)
  3. 收据导出(越狱/Hook)
  4. API 补单(重复使用收据)

最后再说一遍:本文仅供技术交流,请勿用于非法用途!想稳定用 Plus,还是走官方渠道吧~


觉得有用?别忘了分享给更多需要的朋友!👍

关注我,下期继续扒更多有趣的技术漏洞~

站长推荐
Hello World | 开启技术博客之旅
从这里开始阅读本站的网络安全、AI 与技术实践内容。
查看文章 →
订阅更新
通过 RSS 阅读本站
不依赖平台算法,第一时间获取新文章。
订阅 RSS →
站长推荐
Hello World | 开启技术博客之旅
从这里开始阅读本站的网络安全、AI 与技术实践内容。
查看文章 →
订阅更新
通过 RSS 阅读本站
不依赖平台算法,第一时间获取新文章。
订阅 RSS →