Python Exploitation

Use when escaping a Python sandbox or pyjail, bypassing import/builtins/attribute or character/byte blacklists, recovering builtins after __builtins__ is stripped, exploiting pickle/marshal/PyYAML/multiprocessing deserialization, Python-template SSTI (Jinja2/RestrictedPython/str.format), bypassing PEP 578 audit hooks, crafting or abusing CPython bytecode and code objects, exfiltrating with no stdout, or reversing .pyc files. CTF / security-research focused; covers CPython 3.8–3.13.

Lu1sDV 4a6f46a 5 files · 34.9 KB Updated

File contents

Lu1sDV/skillsmd/tree/main/python-exploitation commit 4a6f46aa97

Frequently asked questions

npx skillmds@latest add lu1sdv/python-exploitation