capsh를 사용하여 setcap 동작 재현
비능력 인식 프로그램을 갖기 위해서는 최소한 1) cap_sys_admin과 2) cap_dac_override또는 가 필요합니다 cap_dac_read_search. 이는 다음과 같이 증명할 수 있습니다. sudo setcap 'all=ep cap_sys_admin-ep' ./binary` # ./binary doesn't work sudo setcap 'all=ep cap_dac_override-ep' ./binary` ...