Búsqueda de permisos SIUD
find -perm -4000 -ls 2>/dev/null
Capabilities
Capacidades que tienen los archivos, podemos buscar capabilities:
getcap -r / 2>/dev/null
Podemos ver capabilities en este enlace, un ejemplo de capabilitie es:
cap_setuid
Si encontramos esta capabilite en un binario de python por ejemplo, podríamos establecer el UID de un usuario:
python3
import os;
os.setuid(0)
Analizar el crontab
Podemos listar los cron del usuario con el comando:
crontab -l