Я мог бы скопировать /bin/cat в /tmp/test и запустить sudo setcap cap_dac_read_search+ep /tmp/test . И тогда у меня будет файл, который может читать любой другой файл (например, /etc/shadow).
Как я могу найти в файловой системе файлы с установленными возможностями, чтобы узнать, были ли такие файлы уже созданы?
