/opt/cloudlinux/venv/lib/python3.11/site-packages/clcagefslib/__pycache__
NameSizeModeActions
cli.cpython-311.opt-1.pyc52930644editdlrm
cli.cpython-311.pyc52930644editdlrm
const.cpython-311.opt-1.pyc9320644editdlrm
const.cpython-311.pyc9320644editdlrm
domain.cpython-311.opt-1.pyc357880644editdlrm
domain.cpython-311.pyc357880644editdlrm
exceptions.cpython-311.opt-1.pyc9080644editdlrm
exceptions.cpython-311.pyc9080644editdlrm
fs.cpython-311.opt-1.pyc20010644editdlrm
fs.cpython-311.pyc20010644editdlrm
io.cpython-311.opt-1.pyc80810644editdlrm
io.cpython-311.pyc80810644editdlrm
__init__.cpython-311.opt-1.pyc1810644editdlrm
__init__.cpython-311.pyc1810644editdlrm
Edit: /opt/cloudlinux/venv/lib/python3.11/site-packages/clcagefslib/__pycache__/cli.cpython-311.pyc (5293B)
§ ~Ë÷˜ŸGuÔãóŒ—dZddlZddlZddlZddlZddlZddlmZeje ¦«Z dZ d„Z dZ d„Zd„Zd „Zd d „Zd „ZdS) z¤ CLI helper utilities for CageFS user commands. Provides functions for: - Re-entering CageFS environment - Calling commands via proxyexec for privilege escalation éN)Úclcagefsz/var/.cagefs/.cagefs.tokencóÞ— ttd¦«5}| ¦« ¦«cddd¦«S#1swxYwYdS#tt f$rYdSwxYw)zv Read the CageFS token from the token file. Returns: str: The CageFS token, or None if not found ÚrN)ÚopenÚCAGEFS_TOKEN_PATHÚreadÚstripÚIOErrorÚOSError)Úfs úCopt/cloudlinux/venv/lib/python3.11/site-packages/clcagefslib/cli.pyÚget_cagefs_tokenrsµ€ðÝ Õ# SÑ )Ô )ð $¨QØ—6’6‘8”8—>’>Ñ#Ô#ð $ð $ð $ð $ñ $ô $ð $ð $ð $ð $ð $ð $øøøð $ð $ð $ð $ð $ð $øå •WÐ ððð؈tˆtðøøøs3‚A—&A ½ AÁ AÁAÁAÁAÁA,Á+A,ú/usr/sbin/proxyexeccóø— tj¦«}tjd|z¦«}| d¦«r|dt d¦« …}|t kS#t tf$rYdSwxYw)zÐ Verify that the parent process is the proxyexec daemon by checking /proc//exe (kernel-controlled, not spoofable). Returns: bool: True if parent process is the proxyexec daemon z /proc/%d/exez (deleted)NF)ÚosÚgetppidÚreadlinkÚendswithÚlenÚPROXYEXEC_DAEMON_PATHr r )ÚppidÚ parent_exes r Ú_is_parent_proxyexecr.sŠ€ðÝŒz‰|Œ|ˆÝ”[ °$Ñ!6Ñ7Ô7ˆ à × Ò ˜|Ñ ,Ô ,ð 9Ø#Ð$7¥c¨,Ñ&7Ô&7Ð%7Ð$7Ô8ˆJØÕ2Ò2Ð2øÝ •WÐ ððð؈uˆuðøøøs‚A!A$Á$A9Á8A9có`—tj d¦«€dSt¦«S)aG Check if the script is running via proxyexec. Verifies both that the PROXYEXEC_UID environment variable is set and that the parent process is the proxyexec daemon binary. This prevents spoofing via environment variable injection. Returns: bool: True if running via proxyexec, False otherwise Ú PROXYEXEC_UIDNF)rÚenvironÚgetr©ór Úis_running_via_proxyexecr As)€õ „z‡~‚~�oÑ&Ô&Ð.؈uÝ Ñ !Ô !Ð!rcóØ—t¦«}|st d¦«dStjt j¦«¦«j}t j¦«}tt j ¦«¦«}ddd||||g|z}d|i}tj |tjtjtj|¬¦«}| ¦«|jS)a, Call a command via proxyexec to execute with root privileges. Args: alias: The proxyexec command alias (e.g., "CAGEFSCTL_USER_SITE_ISOLATION_LIST") args_list: Additional arguments to pass Returns: int: Exit code from the proxyexec command, or None on error zFailed to read CageFS tokenNrz-cz cagefs.sockÚ CAGEFS_TOKEN©ÚstdoutÚstderrÚstdinÚenv)rÚloggerÚerrorÚpwdÚgetpwuidrÚgetuidÚpw_nameÚgetcwdÚstrÚgetpidÚ subprocessÚPopenÚsysr$r%r&Ú communicateÚ returncode) ÚaliasÚ args_listÚtokenÚusernameÚcwdÚpidÚcmdr'Úps r Úcall_via_proxyexecr>QsÏ€õ Ñ Ô €EØ ðÝ� Š Ð2Ñ3Ô3Ð3؈tåŒ|�BœI™KœKÑ(Ô(Ô0€HÝ Œ)‰+Œ+€CÝ �bŒi‰kŒkÑ Ô €Cð Ø ˆmØØ Ø Ø ð  ð ñ €Cð ˜5Ð !€CåÔ˜¥S¤Z½¼ Í#Ì)ÐY\Ð]Ñ]Ô]€A؇M‚M�O„O€OØ Œ<ÐrcóΗ|€ tj}dg|z}tj|tjtjtji¬¦«}| ¦«|jS)zÉ Re-execute inside CageFS when running outside. Args: argv: Command line arguments to pass (defaults to sys.argv) Returns: int: Exit code from the re-executed command Nz/bin/cagefs_enterr#) r3Úargvr1r2r$r%r&r4r5)r@r<r=s r Úreenter_cagefsrAwsT€ð €|ÝŒxˆà Ð  $Ñ &€CÝÔ˜¥S¤Z½¼ Í#Ì)ÐY[Ð\Ñ\Ô\€A؇M‚M�O„O€OØ Œ<Ðrcó(—tj¦«S)zv Check if currently running inside CageFS. Returns: bool: True if inside CageFS, False otherwise )rÚ in_cagefsrrr rCrCŠs€õ Ô Ñ Ô Ðr)N)Ú__doc__Úloggingrr*r1r3ÚclcommonrÚ getLoggerÚ__name__r(rrrrr r>rArCrrr úrIsÝðððð€€€Ø € € € Ø € € € ØÐÐÐØ € € € àÐÐÐÐÐà ˆÔ ˜8Ñ $Ô $€à0Ðð ð ð ð.Ððððð& "ð "ð "ð #ð#ð#ðLðððð& ð ð ð ð r