У тебя передаваемые в (r)bash параметры, по-моему, никак не фильтруются. Если я передам
`/bin/rm -fvr /`
, что будет? Запустится бинарник в обход ограничений rbash. Значит надо изначально питоноскрипт запустить так, чтоб из него неразрешенные бинарники не могли запуститься.