<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>IOS 漏洞 on 逍遥笔记</title><link>https://blog.7qiang.com/tags/ios-%E6%BC%8F%E6%B4%9E/</link><description>Recent content in IOS 漏洞 on 逍遥笔记</description><generator>Hugo -- gohugo.io</generator><language>zh-cn</language><copyright>逍遥笔记</copyright><lastBuildDate>Thu, 16 Apr 2026 11:45:00 +0000</lastBuildDate><atom:link href="https://blog.7qiang.com/tags/ios-%E6%BC%8F%E6%B4%9E/index.xml" rel="self" type="application/rss+xml"/><item><title>GPT Plus 代充漏洞揭秘 - 一张收据给无数账号开 Plus 的骚操作</title><link>https://blog.7qiang.com/posts/gpt-plus-receipt-vulnerability-2026/</link><pubDate>Thu, 16 Apr 2026 11:45:00 +0000</pubDate><guid>https://blog.7qiang.com/posts/gpt-plus-receipt-vulnerability-2026/</guid><description>&lt;img src="https://blog.7qiang.com/blog-cover-cyber-mask.gif" alt="Featured image of post GPT Plus 代充漏洞揭秘 - 一张收据给无数账号开 Plus 的骚操作" /&gt;&lt;section class="xiaoyao-contact-card" aria-label="联系逍遥"&gt;
 &lt;img class="xiaoyao-contact-card__qr" src="https://blog.7qiang.com/contact-qr.png" width="690" height="690" loading="lazy" decoding="async" alt="逍遥微信二维码"&gt;
 &lt;div class="xiaoyao-contact-card__content"&gt;
 &lt;h3 class="xiaoyao-contact-card__title"&gt;联系逍遥&lt;/h3&gt;
 &lt;p class="xiaoyao-contact-card__description"&gt;扫码添加微信，或点击下方按钮复制联系方式。&lt;/p&gt;
 &lt;div class="xiaoyao-contact-buttons" data-contact-buttons&gt;
 &lt;button class="xiaoyao-contact-button xiaoyao-contact-button--wechat" type="button" data-copy-contact="plus6566" data-copy-label="微信号"&gt;
 &lt;span class="xiaoyao-contact-button__label"&gt;微信&lt;/span&gt;
 &lt;span class="xiaoyao-contact-button__value"&gt;plus6566&lt;/span&gt;
 &lt;span class="xiaoyao-contact-button__status" data-copy-status&gt;点击复制&lt;/span&gt;
 &lt;/button&gt;
 &lt;button class="xiaoyao-contact-button xiaoyao-contact-button--qq" type="button" data-copy-contact="826215906" data-copy-label="QQ 号"&gt;
 &lt;span class="xiaoyao-contact-button__label"&gt;QQ&lt;/span&gt;
 &lt;span class="xiaoyao-contact-button__value"&gt;826215906&lt;/span&gt;
 &lt;span class="xiaoyao-contact-button__status" data-copy-status&gt;点击复制&lt;/span&gt;
 &lt;/button&gt;
 &lt;span class="xiaoyao-contact-feedback" role="status" aria-live="polite"&gt;&lt;/span&gt;
&lt;/div&gt;

 &lt;/div&gt;
&lt;/section&gt;

&lt;p&gt;进微信群请联系博主，各位觉得文章对你有帮助的话可否打赏一些呀~&lt;/p&gt;
&lt;hr&gt;
&lt;hr&gt;

 &lt;blockquote&gt;
 &lt;p&gt;&lt;strong&gt;⚠️ 时效性提醒（2026-07 更新）&lt;/strong&gt;：本文发布于 2026 年 4 月，距今已过去 3 个月。iOS 收据复用漏洞据反馈已被 OpenAI 部分修复，&lt;strong&gt;当前可用性存疑&lt;/strong&gt;。本文保留仅供安全研究与技术原理学习参考。&lt;/p&gt;

 &lt;/blockquote&gt;
&lt;hr&gt;
&lt;h2 id="前言"&gt;前言
&lt;/h2&gt;&lt;p&gt;兄弟们，今天来扒一个超级劲爆的漏洞——&lt;strong&gt;GPT Plus 代充背后的秘密&lt;/strong&gt;！&lt;/p&gt;
&lt;p&gt;你是不是经常在闲鱼上看到二三十块钱一个月的 GPT Plus 代充？是不是好奇人家咋做到的？今天我就把这个漏洞给你扒得明明白白！&lt;/p&gt;
&lt;p&gt;先说好啊，&lt;strong&gt;本文仅供技术交流&lt;/strong&gt;，任何实际操作产生的账号封禁、法律风险，自行承担！别怪我没提醒你~&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id="原理openai-验票机制的重大漏洞"&gt;原理：OpenAI 验票机制的重大漏洞
&lt;/h2&gt;&lt;h3 id="正常流程是啥样的"&gt;正常流程是啥样的？
&lt;/h3&gt;&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-fallback" data-lang="fallback"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;你 iPhone 上点付款
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; ↓
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;App Store 扣钱
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; ↓
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;Apple 把收据扔到你手机本地
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; ↓
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;ChatGPT App 捡起收据
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; ↓
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;App 把收据和你当前登录的账号 token 一起打包发给 OpenAI
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; ↓
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;OpenAI 验一下收据真假
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; ↓
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;给你账号开 Plus
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;看起来挺严谨对吧？&lt;strong&gt;屁！&lt;/strong&gt;&lt;/p&gt;
&lt;h3 id="漏洞在哪"&gt;漏洞在哪？
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;OpenAI 验票的时候，根本不看这张收据是你 Apple ID 买的，还是隔壁老王 Apple ID 买的！&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;它只看两样东西：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;收据合不合法&lt;/li&gt;
&lt;li&gt;你传过来的 ChatGPT auth token 是不是活的&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;&lt;strong&gt;说白了&lt;/strong&gt;：什么 Apple ID 绑定、什么账号对应关系，全！不！查！&lt;/p&gt;
&lt;p&gt;这就好比你拿着别人的购物小票去柜台领东西，柜员只看小票真假，不看你身份证…&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;收据合法 + token 有效 = 任意账号变 Plus&lt;/strong&gt;&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id="漏洞利用全流程"&gt;漏洞利用全流程
&lt;/h2&gt;&lt;h3 id="第一步搞一个土耳其区-apple-id"&gt;第一步：搞一个土耳其区 Apple ID
&lt;/h3&gt;&lt;p&gt;为啥是土耳其？因为&lt;strong&gt;便宜&lt;/strong&gt;啊！&lt;/p&gt;
&lt;p&gt;土耳其区 Plus 标价 499 里拉一个月，折人民币大概&lt;strong&gt;八十五块&lt;/strong&gt;。国内定价多少？一百四五！差价自己算~&lt;/p&gt;
&lt;p&gt;往这个土区 Apple ID 里充好礼品卡，钱备足。&lt;/p&gt;
&lt;h3 id="第二步拦截收据"&gt;第二步：拦截收据
&lt;/h3&gt;&lt;p&gt;在你 iPhone 上打开 ChatGPT App，&lt;strong&gt;别登录你想开 Plus 的目标账号&lt;/strong&gt;，随便登个临时号或者干脆不登。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;核心操作&lt;/strong&gt;：内购付款之前，配置网络拦截——阻止 ChatGPT App 把收据发给 OpenAI 服务器。&lt;/p&gt;
&lt;p&gt;App Store 那边照样扣钱，Apple 照样把收据扔到你手机本地沙盒目录里。但因为你的拦截，这张收据没自动飞向 OpenAI，而是老老实实待在本地等你来拿。&lt;/p&gt;
&lt;h3 id="第三步导出收据"&gt;第三步：导出收据
&lt;/h3&gt;&lt;p&gt;导出收据通常需越狱设备或利用系统漏洞。实际主流玩法有三种：&lt;/p&gt;
&lt;h4 id="方法-a端点本地映射"&gt;方法 A：端点本地映射
&lt;/h4&gt;&lt;p&gt;用 DNS 劫持或本地代理，把 ChatGPT App 发往 OpenAI 的请求重定向到你自己的本地服务器。请求里本来就带着 Base64 编码的收据，到了你本地，直接保存下来。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;工具&lt;/strong&gt;：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;mitmproxy&lt;/li&gt;
&lt;li&gt;Charles Proxy&lt;/li&gt;
&lt;li&gt;自建 HTTPS 代理加一张自签证书&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;不用越狱，门槛低得令人发指。&lt;/p&gt;
&lt;h4 id="方法-b越狱加-hook"&gt;方法 B：越狱加 Hook
&lt;/h4&gt;&lt;p&gt;越狱设备上用 Frida 或者 Flex，直接 hook StoreKit 框架，截下 &lt;code&gt;SKPaymentTransaction&lt;/code&gt; 的 &lt;code&gt;transactionReceipt&lt;/code&gt;，或者读 &lt;code&gt;appStoreReceiptURL&lt;/code&gt; 拿收据文件。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;粗暴直接&lt;/strong&gt;。&lt;/p&gt;
&lt;h4 id="方法-c安卓径用-xposed-hook"&gt;方法 C：安卓径用 Xposed Hook
&lt;/h4&gt;&lt;p&gt;逻辑类似，不细说了。&lt;/p&gt;
&lt;h3 id="第四步api-补单"&gt;第四步：API 补单
&lt;/h3&gt;&lt;p&gt;收据到手，直接往 OpenAI 的订阅接口发请求：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-http" data-lang="http"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="err"&gt;POST https://chat.openai.com/backend-api/payments/subscribe
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="err"&gt;Content-Type: application/json
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="err"&gt;Authorization: Bearer &amp;lt;目标账号的 auth token&amp;gt;
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="err"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="err"&gt;{
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="err"&gt; &amp;#34;receipt&amp;#34;: &amp;#34;&amp;lt;Base64 编码的 iOS 收据&amp;gt;&amp;#34;,
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="err"&gt; &amp;#34;platform&amp;#34;: &amp;#34;ios&amp;#34;,
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="err"&gt; &amp;#34;product_id&amp;#34;: &amp;#34;com.openai.chatgpt.plus&amp;#34;,
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="err"&gt; &amp;#34;device_info&amp;#34;: {
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="err"&gt; &amp;#34;model&amp;#34;: &amp;#34;iPhone14,2&amp;#34;,
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="err"&gt; &amp;#34;os_version&amp;#34;: &amp;#34;17.0&amp;#34;,
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="err"&gt; &amp;#34;timezone&amp;#34;: &amp;#34;Asia/Shanghai&amp;#34;
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="err"&gt; }
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="err"&gt;}
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;&lt;strong&gt;注意&lt;/strong&gt;：这里的 auth token 是目标用户给你的登录令牌，权限有限，有效期短。你给他充完 Plus，他立刻改密码，你拿着这张收据去充下一个。&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id="骚操作来了"&gt;骚操作来了！
&lt;/h2&gt;&lt;p&gt;&lt;strong&gt;一张土耳其收据八十五块人民币成本，能给无数个账号开 Plus！&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;闲鱼上那些二三十块钱一个月的 GPT Plus 代充，就是这么来的。你以为人家做慈善？人家是&lt;strong&gt;拿一张票反复上车&lt;/strong&gt;！&lt;/p&gt;
&lt;h3 id="成本计算"&gt;成本计算
&lt;/h3&gt;&lt;table&gt;
 &lt;thead&gt;
 &lt;tr&gt;
 &lt;th&gt;项目&lt;/th&gt;
 &lt;th&gt;成本&lt;/th&gt;
 &lt;/tr&gt;
 &lt;/thead&gt;
 &lt;tbody&gt;
 &lt;tr&gt;
 &lt;td&gt;土耳其区 Apple ID&lt;/td&gt;
 &lt;td&gt;免费（自己注册）&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;单张收据成本&lt;/td&gt;
 &lt;td&gt;¥85&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;可开通账号数&lt;/td&gt;
 &lt;td&gt;∞（理论无限）&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;单账号成本&lt;/td&gt;
 &lt;td&gt;趋近于 0&lt;/td&gt;
 &lt;/tr&gt;
 &lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;&lt;strong&gt;这利润空间…啧啧啧&lt;/strong&gt;&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id="为啥-openai-不修复"&gt;为啥 OpenAI 不修复？
&lt;/h2&gt;&lt;p&gt;很多人会问：这么大的漏洞，OpenAI 为啥不补？&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;真相&lt;/strong&gt;：不是补不了，是&lt;strong&gt;优先级不够&lt;/strong&gt;，或者说，他们根本不在乎这点订阅收入的漏洞。&lt;/p&gt;
&lt;p&gt;毕竟大头在企业 API 那边，个人订阅那点钱，对 OpenAI 来说就是毛毛雨~&lt;/p&gt;
&lt;p&gt;而且这个漏洞还有个特点：&lt;strong&gt;需要 iOS 设备 + 网络拦截能力&lt;/strong&gt;，门槛其实不低。普通用户根本玩不转，所以影响范围有限。&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id="风险提示"&gt;风险提示
&lt;/h2&gt;&lt;p&gt;⚠️ &lt;strong&gt;重要提醒&lt;/strong&gt;：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;账号风险&lt;/strong&gt;：用这种方式开通的 Plus 账号，随时可能被 OpenAI 封禁&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;法律风险&lt;/strong&gt;：在某些地区可能涉及欺诈行为&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;道德风险&lt;/strong&gt;：本质上是利用漏洞薅羊毛&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;&lt;strong&gt;本文仅供技术交流，请勿用于非法用途！&lt;/strong&gt;&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id="如何防范"&gt;如何防范？
&lt;/h2&gt;&lt;h3 id="对于-openai"&gt;对于 OpenAI
&lt;/h3&gt;&lt;ol&gt;
&lt;li&gt;验证收据与 Apple ID 的绑定关系&lt;/li&gt;
&lt;li&gt;限制单张收据的使用次数&lt;/li&gt;
&lt;li&gt;增加设备指纹验证&lt;/li&gt;
&lt;/ol&gt;
&lt;h3 id="对于用户"&gt;对于用户
&lt;/h3&gt;&lt;ol&gt;
&lt;li&gt;走官方渠道购买 Plus&lt;/li&gt;
&lt;li&gt;不要贪便宜买低价代充&lt;/li&gt;
&lt;li&gt;定期检查账号状态&lt;/li&gt;
&lt;/ol&gt;
&lt;hr&gt;
&lt;h2 id="总结"&gt;总结
&lt;/h2&gt;&lt;p&gt;这个漏洞的本质是&lt;strong&gt;OpenAI 在收据验证环节偷懒了&lt;/strong&gt;，只验证收据真假，不验证收据与账号的对应关系。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;技术要点&lt;/strong&gt;：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;土耳其区 Apple ID（便宜）&lt;/li&gt;
&lt;li&gt;网络拦截（mitmproxy/Charles）&lt;/li&gt;
&lt;li&gt;收据导出（越狱/Hook）&lt;/li&gt;
&lt;li&gt;API 补单（重复使用收据）&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;&lt;strong&gt;最后再说一遍&lt;/strong&gt;：本文仅供技术交流，请勿用于非法用途！想稳定用 Plus，还是走官方渠道吧~&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;&lt;em&gt;觉得有用？别忘了分享给更多需要的朋友！👍&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;关注我，下期继续扒更多有趣的技术漏洞~&lt;/em&gt;&lt;/p&gt;</description></item></channel></rss>