Un script de Bash resuelve CAPTCHA con dos funciones y nada más: una hace el POST a in.php y devuelve el ID de la tarea, la otra consulta res.php en bucle hasta que el token está listo. Escríbelas una vez, guárdalas en un captchaai.sh y el resto del artículo son parámetros distintos sobre esas mismas dos funciones.
Ese es el motivo para quedarse en la shell cuando el trabajo vive en un servidor o en un runner de CI: no hay intérprete que instalar ni SDK que versionar. Desde ahí las llevamos a reCAPTCHA v2 y v3, Turnstile, CAPTCHA de imagen, paralelismo, reintentos, cron y Docker.
Qué necesitas y qué tipos cubre
- Bash 4.0 o superior y cURL, presentes por defecto en Linux y macOS.
jqpara leer el JSON de respuesta:apt install jqobrew install jq.- Una API key de CaptchaAI (créala aquí). La facturación es por thread concurrente, con resoluciones ilimitadas dentro del plan: BASIC ($15/mes, 5 threads) le sobra a un script de cron; ADVANCE ($90/mes, 50 threads) es el escalón de los lotes en paralelo.
Cubre reCAPTCHA v2 y v3 (Enterprise e Invisible incluidos), Turnstile y Cloudflare Challenge, GeeTest v3, imagen/OCR, rejilla y BLS, además de CaptchaFox (beta), Friendly Captcha (beta) y Lemin (beta). hCaptcha y FunCaptcha (Arkose Labs) no son compatibles, y GeeTest v4 figura como próximamente.
Las dos funciones que sostienen el resto del script
Todo lo demás se apoya en dos funciones: una envía y otra espera. Los demás tipos de CAPTCHA solo cambian los parámetros.
Enviar la tarea a in.php
Acepta la clave y una lista variable de parámetros -d, así sirve para cualquier método. Devuelve el ID por stdout y los errores por stderr, la convención que permite encadenarla con $(...).
#!/bin/bash
CAPTCHAAI_URL="https://ocr.captchaai.com"
submit_task() {
local api_key="$1"
shift
local params=("$@")
local response
response=$(curl -s -X POST "${CAPTCHAAI_URL}/in.php" \
-d "key=${api_key}" \
-d "json=1" \
"${params[@]}")
local status
status=$(echo "$response" | jq -r '.status')
local request
request=$(echo "$response" | jq -r '.request')
if [ "$status" != "1" ]; then
echo "ERROR: Submit failed: $request" >&2
return 1
fi
echo "$request"
}
Consultar el resultado en res.php
Aquí fallan los scripts caseros: consultan demasiado rápido, no distinguen CAPCHA_NOT_READY de un error real, o se quedan colgados. Esta versión espera un intervalo fijo y sale con código distinto de cero al agotar el margen.
poll_result() {
local api_key="$1"
local task_id="$2"
local max_wait="${3:-300}"
local interval="${4:-5}"
local elapsed=0
while [ "$elapsed" -lt "$max_wait" ]; do
sleep "$interval"
elapsed=$((elapsed + interval))
local response
response=$(curl -s "${CAPTCHAAI_URL}/res.php?key=${api_key}&action=get&id=${task_id}&json=1")
local status
status=$(echo "$response" | jq -r '.status')
local request
request=$(echo "$response" | jq -r '.request')
if [ "$request" = "CAPCHA_NOT_READY" ]; then
echo "Waiting... (${elapsed}s/${max_wait}s)" >&2
continue
fi
if [ "$status" != "1" ]; then
echo "ERROR: Solve failed: $request" >&2
return 1
fi
echo "$request"
return 0
done
echo "ERROR: Timeout after ${max_wait}s" >&2
return 1
}
Los valores por defecto, 5 segundos entre consultas y 300 de tope, son un buen punto de partida: sondear cada segundo solo gasta peticiones.
Resolver reCAPTCHA v2 desde la terminal
Pasas method=userrecaptcha, el googlekey de la página y la URL del formulario. El token que vuelve es el valor que enviarás en el campo g-recaptcha-response.
solve_recaptcha_v2() {
local api_key="$1"
local site_url="$2"
local sitekey="$3"
echo "Submitting reCAPTCHA v2..." >&2
local task_id
task_id=$(submit_task "$api_key" \
-d "method=userrecaptcha" \
-d "googlekey=${sitekey}" \
-d "pageurl=${site_url}")
if [ $? -ne 0 ]; then return 1; fi
echo "Task ID: $task_id" >&2
echo "Polling for solution..." >&2
local token
token=$(poll_result "$api_key" "$task_id")
if [ $? -ne 0 ]; then return 1; fi
echo "$token"
}
# Usage
API_KEY="YOUR_API_KEY"
TOKEN=$(solve_recaptcha_v2 "$API_KEY" \
"https://staging.example.com/qa-login" \
"6Le-wvkSAAAAAPBMRTvw0Q4Muexq9bi0DJwx_mJ-")
echo "Token: ${TOKEN:0:50}..."
El sitekey está en el atributo data-sitekey del widget. No cambia entre visitas, así que puedes guardarlo como constante.
Cloudflare Turnstile
Mismo patrón con method=turnstile. La diferencia llega al final: el token viaja en el campo cf-turnstile-response, no en g-recaptcha-response. Confundirlos es el error más habitual al migrar un script.
solve_turnstile() {
local api_key="$1"
local site_url="$2"
local sitekey="$3"
local task_id
task_id=$(submit_task "$api_key" \
-d "method=turnstile" \
-d "key=${sitekey}" \
-d "pageurl=${site_url}")
if [ $? -ne 0 ]; then return 1; fi
poll_result "$api_key" "$task_id"
}
# Usage
TOKEN=$(solve_turnstile "$API_KEY" \
"https://example.com/form" \
"0x4AAAAAAAB5...")
reCAPTCHA v3 y el parámetro action
La v3 no muestra widget: puntúa la sesión en segundo plano. Solo añades version=v3 y el action que declara el sitio, y ese action importa: si el formulario declara login y tú envías verify, la puntuación puede quedar bajo el umbral.
solve_recaptcha_v3() {
local api_key="$1"
local site_url="$2"
local sitekey="$3"
local action="${4:-verify}"
local task_id
task_id=$(submit_task "$api_key" \
-d "method=userrecaptcha" \
-d "googlekey=${sitekey}" \
-d "pageurl=${site_url}" \
-d "version=v3" \
-d "action=${action}" \
if [ $? -ne 0 ]; then return 1; fi
poll_result "$api_key" "$task_id"
}
CAPTCHA de imagen y OCR
Los portales públicos siguen llenos del CAPTCHA clásico de caracteres deformados. Aquí no hay sitekey: envías la imagen en base64 con method=base64 y recibes el texto.
solve_image_captcha() {
local api_key="$1"
local image_path="$2"
if [ ! -f "$image_path" ]; then
echo "ERROR: File not found: $image_path" >&2
return 1
fi
local base64_data
base64_data=$(base64 -w 0 "$image_path" 2>/dev/null || base64 "$image_path")
local task_id
task_id=$(submit_task "$api_key" \
-d "method=base64" \
--data-urlencode "body=${base64_data}")
if [ $? -ne 0 ]; then return 1; fi
poll_result "$api_key" "$task_id"
}
# From URL
solve_image_from_url() {
local api_key="$1"
local image_url="$2"
local tmp_file
tmp_file=$(mktemp /tmp/captcha_XXXXXX.png)
curl -s -o "$tmp_file" "$image_url"
local result
result=$(solve_image_captcha "$api_key" "$tmp_file")
rm -f "$tmp_file"
echo "$result"
}
# Usage
TEXT=$(solve_image_captcha "$API_KEY" "captcha.png")
echo "CAPTCHA text: $TEXT"
Ojo con base64 en macOS: la opción -w 0 es de GNU y BSD no la reconoce; la función lo cubre con un ||.
Empaquetar todo en una biblioteca reutilizable
Guarda este archivo como captchaai.sh y cárgalo con source: un único sitio donde ajustar el sondeo y el tiempo de espera.
#!/bin/bash
# CaptchaAI Solver Library
# Source this file: source ./captchaai.sh
CAPTCHAAI_URL="https://ocr.captchaai.com"
CAPTCHAAI_POLL_INTERVAL=5
CAPTCHAAI_MAX_WAIT=300
captchaai_submit() {
local api_key="$1"; shift
local response
response=$(curl -s -X POST "${CAPTCHAAI_URL}/in.php" \
-d "key=${api_key}" -d "json=1" "$@")
local status=$(echo "$response" | jq -r '.status')
local request=$(echo "$response" | jq -r '.request')
[ "$status" = "1" ] && echo "$request" || { echo "Submit: $request" >&2; return 1; }
}
captchaai_poll() {
local api_key="$1" task_id="$2" elapsed=0
while [ "$elapsed" -lt "$CAPTCHAAI_MAX_WAIT" ]; do
sleep "$CAPTCHAAI_POLL_INTERVAL"
elapsed=$((elapsed + CAPTCHAAI_POLL_INTERVAL))
local resp=$(curl -s "${CAPTCHAAI_URL}/res.php?key=${api_key}&action=get&id=${task_id}&json=1")
local req=$(echo "$resp" | jq -r '.request')
local st=$(echo "$resp" | jq -r '.status')
[ "$req" = "CAPCHA_NOT_READY" ] && continue
[ "$st" = "1" ] && { echo "$req"; return 0; }
echo "Solve: $req" >&2; return 1
done
echo "Timeout" >&2; return 1
}
captchaai_balance() {
local api_key="$1"
curl -s "${CAPTCHAAI_URL}/res.php?key=${api_key}&action=getbalance&json=1" | jq -r '.request'
}
captchaai_recaptcha_v2() {
local key="$1" url="$2" sk="$3"
local tid=$(captchaai_submit "$key" -d "method=userrecaptcha" -d "googlekey=$sk" -d "pageurl=$url") || return 1
captchaai_poll "$key" "$tid"
}
captchaai_turnstile() {
local key="$1" url="$2" sk="$3"
local tid=$(captchaai_submit "$key" -d "method=turnstile" -d "sitekey=$sk" -d "pageurl=$url") || return 1
captchaai_poll "$key" "$tid"
}
captchaai_image() {
local key="$1" path="$2"
local b64=$(base64 -w 0 "$path" 2>/dev/null || base64 "$path")
local tid=$(captchaai_submit "$key" -d "method=base64" --data-urlencode "body=$b64") || return 1
captchaai_poll "$key" "$tid"
}
Fíjate en captchaai_balance: comprobar el saldo antes de un lote evita que un trabajo nocturno falle en silencio.
Cargar la biblioteca desde otro script
#!/bin/bash
source ./captchaai.sh
API_KEY="YOUR_API_KEY"
# Check balance
echo "Balance: $(captchaai_balance "$API_KEY")"
# Solve reCAPTCHA v2
TOKEN=$(captchaai_recaptcha_v2 "$API_KEY" \
"https://staging.example.com/qa-login" \
"6Le-wvkSAAAAAPBMRTvw0Q4Muexq9bi0DJwx_mJ-")
echo "Token: ${TOKEN:0:50}..."
Del token al formulario
Resolver el CAPTCHA es la mitad del trabajo; la otra mitad es enviar el token en el mismo campo que habría rellenado el navegador.
submit_form_with_token() {
local url="$1"
local token="$2"
shift 2
curl -s -X POST "$url" \
-d "g-recaptcha-response=${token}" \
"$@"
}
# Usage: solve then submit
TOKEN=$(captchaai_recaptcha_v2 "$API_KEY" \
"https://staging.example.com/qa-login" "SITEKEY")
RESPONSE=$(submit_form_with_token "https://staging.example.com/qa-login" \
"$TOKEN" \
-d "[email protected]" \
-d "password=password")
echo "Response: $RESPONSE"
Un caso habitual en la región: los equipos que hacen QA sobre portales de trámites en línea, tan frecuentes en España y en Latinoamérica y casi siempre protegidos con CAPTCHA de imagen o reCAPTCHA, aplican este patrón contra su propio staging tras cada despliegue. Trabaja siempre sobre sistemas propios o entornos autorizados, y respeta los términos de servicio y la normativa de protección de datos aplicable (GDPR y LOPDGDD, LFPDPPP y equivalentes).
Resolver varios CAPTCHA a la vez
Como la facturación es por thread concurrente y no por resolución, el paralelismo no encarece nada: aprovechas los threads que ya pagas. En Bash son subshells en segundo plano y un directorio temporal donde cada proceso deja su resultado.
#!/bin/bash
source ./captchaai.sh
API_KEY="YOUR_API_KEY"
RESULTS_DIR=$(mktemp -d)
# Define tasks
declare -A TASKS
TASKS["site-a"]="https://site-a.com|SITEKEY_A"
TASKS["site-b"]="https://site-b.com|SITEKEY_B"
TASKS["site-c"]="https://site-c.com|SITEKEY_C"
# Launch parallel solves
pids=()
for name in "${!TASKS[@]}"; do
IFS='|' read -r url sitekey <<< "${TASKS[$name]}"
(
token=$(captchaai_recaptcha_v2 "$API_KEY" "$url" "$sitekey" 2>/dev/null)
if [ $? -eq 0 ]; then
echo "$token" > "${RESULTS_DIR}/${name}.token"
else
echo "FAILED" > "${RESULTS_DIR}/${name}.token"
fi
) &
pids+=($!)
done
# Wait for all
for pid in "${pids[@]}"; do
wait "$pid"
done
# Collect results
echo "=== Results ==="
for name in "${!TASKS[@]}"; do
token=$(cat "${RESULTS_DIR}/${name}.token")
if [ "$token" = "FAILED" ]; then
echo "$name: FAILED"
else
echo "$name: ${token:0:50}..."
fi
done
rm -rf "$RESULTS_DIR"
Ajusta el número de tareas simultáneas a tu plan: con los 5 threads de BASIC, lanzar treinta subshells solo hace que las sobrantes esperen turno.
Reintentos con retroceso exponencial
No todos los errores merecen un reintento: ERROR_NO_SLOT_AVAILABLE y ERROR_CAPTCHA_UNSOLVABLE son transitorios; ERROR_WRONG_USER_KEY o ERROR_ZERO_BALANCE no se arreglan solos. Esta función los distingue y espacia los intentos con retroceso exponencial más un margen aleatorio.
solve_with_retry() {
local api_key="$1"
local solve_cmd="$2"
shift 2
local max_retries="${1:-3}"
local retryable_errors=("ERROR_NO_SLOT_AVAILABLE" "ERROR_CAPTCHA_UNSOLVABLE")
local attempt=0
while [ "$attempt" -le "$max_retries" ]; do
if [ "$attempt" -gt 0 ]; then
local delay=$((2 ** attempt + RANDOM % 3))
echo "Retry $attempt/$max_retries after ${delay}s..." >&2
sleep "$delay"
fi
local result
result=$($solve_cmd "$api_key" "${@:2}")
if [ $? -eq 0 ]; then
echo "$result"
return 0
fi
# Check if error is retryable
local is_retryable=0
for err in "${retryable_errors[@]}"; do
if echo "$result" | grep -q "$err"; then
is_retryable=1
break
fi
done
if [ "$is_retryable" -eq 0 ]; then
echo "$result"
return 1
fi
attempt=$((attempt + 1))
done
echo "Max retries exceeded" >&2
return 1
}
Llevarlo a producción: cron y Docker
# Edit crontab: crontab -e
# Run daily at 8 AM
0 8 * * * /path/to/captcha-automation.sh >> /var/log/captcha.log 2>&1
Un trabajo cron sin registro es un trabajo del que nadie sabe si funciona. Este ejemplo escribe un log con marca de tiempo, comprueba el saldo y sale con código 1 si algo falla.
#!/bin/bash
source /path/to/captchaai.sh
API_KEY="YOUR_API_KEY"
LOG_FILE="/var/log/captcha-$(date +%Y%m%d).log"
log() { echo "[$(date '+%Y-%m-%d %H:%M:%S')] $*" >> "$LOG_FILE"; }
# Check balance first
BALANCE=$(captchaai_balance "$API_KEY")
log "Balance: $BALANCE"
if (( $(echo "$BALANCE < 1.0" | bc -l) )); then
log "WARNING: Low balance!"
exit 1
fi
# Solve and process
TOKEN=$(captchaai_recaptcha_v2 "$API_KEY" \
"https://portal.example.com" "SITEKEY")
if [ $? -eq 0 ]; then
log "Solved successfully"
# Submit form, download data, etc.
curl -s "https://portal.example.com/data" \
-d "g-recaptcha-response=$TOKEN" \
-o "/data/export-$(date +%Y%m%d).csv"
log "Data exported"
else
log "ERROR: Failed to solve CAPTCHA"
exit 1
fi
Para contenedores, Alpine con bash, curl y jq da una imagen de pocos megabytes, suficiente para un job de Kubernetes.
FROM alpine:3.19
RUN apk add --no-cache bash curl jq
COPY captchaai.sh /usr/local/lib/captchaai.sh
COPY automation.sh /app/automation.sh
RUN chmod +x /app/automation.sh
CMD ["/app/automation.sh"]
Errores frecuentes
| Error | Causa | Solución |
|---|---|---|
ERROR_WRONG_USER_KEY |
Clave API no válida | Verifica la clave en tu panel de control |
ERROR_ZERO_BALANCE |
Sin saldo | Recarga la cuenta o renueva el plan |
curl: (60) SSL certificate |
Falta el paquete de certificados CA | Añade --cacert /ruta/al/ca-bundle.crt |
jq: command not found |
jq no instalado |
apt install jq o brew install jq |
base64: invalid option -- 'w' |
Sintaxis BSD en macOS | Usa base64 archivo, sin -w 0 |
CAPCHA_NOT_READY sin fin |
Tiempo de espera corto | Sube CAPTCHAAI_MAX_WAIT |
Preguntas frecuentes
¿Cada cuánto conviene consultar res.php?
Cada 5 segundos, con un tope de 300. Sondear cada segundo no acelera la resolución: solo multiplica las peticiones y te acerca antes al límite de tu plan.
¿Cómo guardo la API key sin dejarla en el repositorio?
Con variables de entorno: export CAPTCHAAI_KEY="..." y referencia $CAPTCHAAI_KEY en el script. En cron, cárgala desde un archivo con permisos 600; en Docker, como variable de entorno o secreto del orquestador.
¿Sirve este mismo script para hCaptcha?
No. CaptchaAI no es compatible con hCaptcha ni con FunCaptcha (Arkose Labs), y GeeTest v4 figura como próximamente. El script cubre reCAPTCHA v2 y v3, Turnstile, Cloudflare Challenge, GeeTest v3, imagen y rejilla.
¿Funciona igual en macOS que en Linux?
Sí, con una salvedad: macOS trae las versiones BSD de base64, date y sed, cuyas opciones no siempre coinciden con las de GNU. Prueba cualquier utilidad nueva en la máquina donde correrá el cron.
Sigue por aquí
Dos comandos cURL y tienes el token: obtén tu API key y llévalo a tus scripts de Bash.