【misc】[HNCTF 2022 Week1]python2 input(JAIL) --沙盒逃逸,python2环境

发布时间 2023-11-09 10:29:01作者: GGBomb

查看附件,这次有点不太一样,这次是python2的环境

只有一个input函数,但是python2的input函数可是不太一样:

在python2中,input函数从标准输入接收输入,并且自动eval求值,返回求出来的值
在python2中,raw_input函数从标准输入接收输入,并返回输入字符串
在python3中,input函数从标准输入接收输入,并返回输入字符串

就是说python2环境下的input函数有执行代码的能力,所以输入__import__('os').system('sh')即可getshell