Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/afshinm/zerobox
कंटेनर सुरक्षागतिशील विश्लेषण (सैंडबॉक्सिंग)DevSecOpsAI सुरक्षा
GitHubafshinm/zerobox

zerobox

OpenAI Codex के रनटाइम द्वारा संचालित हल्का, क्रॉस-प्लेटफ़ॉर्म प्रक्रिया सैंडबॉक्सिंग। फ़ाइल, नेटवर्क और क्रेडेंशियल नियंत्रणों के साथ किसी भी कमांड को सैंडबॉक्स करें।

रिपॉजिटरी देखें
6994063 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Zerobox Python SDK

Zerobox PyPI version Zerobox license

zerobox के लिए Python SDK। फ़ाइल, नेटवर्क और क्रेडेंशियल नियंत्रणों के साथ किसी भी कमांड को सैंडबॉक्स करें।

root@kitploit:~
pip install zerobox

व्हील इंस्टॉल करने से zerobox CLI आपके वातावरण के bin/ में स्थापित हो जाती है और एक Python SDK उपलब्ध होता है।

CLI उपयोग, सीक्रेट अवधारणाओं, संपूर्ण फ़्लैग संदर्भ, प्रदर्शन संख्याओं और प्लेटफ़ॉर्म समर्थन के लिए मुख्य README देखें।

त्वरित आरंभ

root@kitploit:~
from zerobox import Sandbox

sandbox = Sandbox.create({"allow_write": ["/tmp"]})
print(sandbox.sh("echo hello").text())

कमांड्स

कमांड चलाने के तीन तरीके। प्रत्येक एक ShellCommand लौटाता है जिसे आप .text(), .json(), या .output() के साथ समाप्त करते हैं।

शेल

root@kitploit:~
name = "world"
sandbox.sh(f"echo hello {name}").text()

इनलाइन Python

root@kitploit:~
data = sandbox.py("import json; print(json.dumps({'sum': 1 + 2}))").json()

स्पष्ट कमांड + तर्क

root@kitploit:~
sandbox.exec("python3", ["-c", "print('hi')"]).text()

परिणाम

root@kitploit:~
data = sandbox.sh("cat data.json").json()
result = sandbox.sh("exit 42").output()
# CommandOutput(code=42, stdout='', stderr='')

Async API

Async अनुप्रयोगों में AsyncSandbox का उपयोग करें ताकि सैंडबॉक्स किए गए सबप्रोसेस की प्रतीक्षा इवेंट लूप को अवरुद्ध न करे। कमांड की संरचना Sandbox के समान है, लेकिन निर्माण और टर्मिनेटर awaited होते हैं।

root@kitploit:~
from zerobox import AsyncSandbox

sandbox = await AsyncSandbox.create({"allow_write": ["/tmp"]})

text = await sandbox.sh("echo hello").text()
data = await sandbox.sh("printf '{\"ok\": true}'").json()
result = await sandbox.exec("python3", ["-c", "print('hi')"]).output()

Async कमांड समान timeout विकल्प स्वीकार करते हैं:

root@kitploit:~
import subprocess

try:
    await sandbox.sh("sleep 60").text(timeout=1.0)
except subprocess.TimeoutExpired:
    print("cancelled")

त्रुटि प्रबंधन

गैर-शून्य निकास SandboxCommandError उठाता है:

root@kitploit:~
from zerobox import Sandbox, SandboxCommandError

sandbox = Sandbox.create()
try:
    sandbox.sh("exit 1").text()
except SandboxCommandError as e:
    print(e.code, e.stderr)

सीक्रेट्स

ऐसी API कुंजियाँ पास करें जिन्हें सैंडबॉक्स किया गया प्रोसेस कभी नहीं देखता। प्रॉक्सी वास्तविक मान केवल अनुमोदित होस्टों के लिए प्रतिस्थापित करता है।

root@kitploit:~
import os
from zerobox import Sandbox

sandbox = Sandbox.create({
    "secrets": {
        "OPENAI_API_KEY": {
            "value": os.environ["OPENAI_API_KEY"],
            "hosts": ["api.openai.com"],
        },
        "GITHUB_TOKEN": {
            "value": os.environ["GITHUB_TOKEN"],
            "hosts": ["api.github.com"],
        },
    },
})

sandbox.sh('curl -H "Authorization: Bearer $OPENAI_API_KEY" https://api.openai.com/v1/models').text()

प्लेसहोल्डर प्रतिस्थापन कैसे काम करता है, इसके लिए मुख्य README देखें।

स्नैपशॉट्स

फ़ाइलसिस्टम परिवर्तन रिकॉर्ड करें और उन्हें स्वचालित रूप से वापस रोल करें:

root@kitploit:~
sandbox = Sandbox.create({
    "allow_write": ["."],
    "restore": True,
})
sandbox.sh("npm install").text()

बिना रोल बैक किए रिकॉर्ड करें:

root@kitploit:~
sandbox = Sandbox.create({
    "allow_write": ["."],
    "snapshot": True,
    "snapshot_exclude": ["node_modules"],
})
sandbox.sh("npm install").text()

रद्दीकरण

किसी भी टर्मिनेटर को timeout (सेकंड में) पास करें:

root@kitploit:~
import subprocess
try:
    sandbox.sh("sleep 60").text(timeout=1.0)
except subprocess.TimeoutExpired:
    print("cancelled")

पर्यावरण चर

root@kitploit:~
sandbox = Sandbox.create({
    "env": {"NODE_ENV": "production"},
    "allow_env": ["PATH", "HOME"],
    "deny_env": ["AWS_SECRET_ACCESS_KEY"],
})

डिफ़ॉल्ट रूप से क्या इनहेरिट होता है और CLI समकक्षों के लिए मुख्य README देखें।

विकल्प

Sandbox.create(options) एक SandboxOptions डेटाक्लास या एक सादा dict स्वीकार करता है। सभी फ़ील्ड वैकल्पिक हैं।

अज्ञात dict कुंजियाँ (जैसे गलती से allow_write के बजाय allowWrite) निर्माण के समय TypeError उठाती हैं।

सावधानियाँ

Sandbox.py(code) सैंडबॉक्स के अंदर PATH पर मौजूद जो भी python3 हो उसे चलाता है। यदि आपका सक्रिय इंटरप्रेटर सैंडबॉक्स की पठनीय रूट्स के बाहर रहता है (उदाहरण के लिए ~/.local/share/uv/ के अंतर्गत uv-प्रबंधित Python), तो इसका सहारा लें:

root@kitploit:~
import sys
sandbox = Sandbox.create({"allow_read": [sys.prefix]})
sandbox.exec(sys.executable, ["-c", "print('hi')"]).text()

अन्य SDKs

  • TypeScript SDK (npm: zerobox)
  • Rust SDK (crates.io: zerobox)

लाइसेंस

Apache-2.0

टूल डाउनलोड करें
विधिसफल होने परगैर-शून्य निकास पर
.text()stdout को स्ट्रिंग के रूप में लौटाता हैSandboxCommandError उठाता है
.json()stdout को JSON के रूप में पार्स करता हैSandboxCommandError उठाता है
.output()CommandOutput(code, stdout, stderr) लौटाता हैसमान रूप लौटाता है, कभी अपवाद नहीं उठाता
फ़ील्डप्रकारविवरण
profilestr | list[str]नामित प्रोफ़ाइल। एक सूची बाएं से दाएं मर्ज होती है। डिफ़ॉल्ट "workspace"।
allow_read / deny_readlist[str]पठनीय / अवरुद्ध पथ।
allow_write / deny_writelist[str]लिखने योग्य / अवरुद्ध पथ।
allow_netbool | list[str]True सभी की अनुमति देता है। एक सूची उन डोमेन तक सीमित करती है।
deny_netlist[str]अवरुद्ध डोमेन।
allow_allboolपूर्ण फ़ाइलसिस्टम + नेटवर्क एक्सेस।
no_sandboxboolसैंडबॉक्स को पूरी तरह अक्षम करें।
strict_sandboxboolकमज़ोर आइसोलेशन पर वापस गिरने के बजाय विफल हो जाएँ।
cwdstrकार्यशील निर्देशिका।
envdict[str, str]स्पष्ट env वेरिएबल्स।
allow_envbool | list[str]पैरेंट env वेरिएबल्स इनहेरिट करें।
deny_envlist[str]अवरुद्ध env वेरिएबल्स।
snapshotboolफ़ाइलसिस्टम परिवर्तन रिकॉर्ड करें।
restoreboolनिकास के बाद रिकॉर्ड करें और वापस रोल करें। snapshot को निहित करता है।
snapshot_paths / snapshot_excludelist[str]ट्रैक किए गए पथ / बहिष्कृत पैटर्न।
secretsdict[str, SecretConfig]प्रति-होस्ट स्कोप वाले सीक्रेट्स।
debugboolसैंडबॉक्स कॉन्फ़िगरेशन को stderr पर प्रिंट करें।