/usr/lib
NameSizeModeActions
.build-id/-0755rm
binfmt.d/-0755rm
debug/-0755rm
dracut/-0755rm
environment.d/-0755rm
exim/-0755rm
firewalld/-0755rm
firmware/-0755rm
fontconfig/-0755rm
games/-0555rm
gcc/-0755rm
grub/-0755rm
kbd/-0755rm
kdump/-0755rm
kernel/-0755rm
locale/-0755rm
modprobe.d/-0755rm
modules/-0755rm
modules-load.d/-0755rm
motd.d/-0755rm
NetworkManager/-0755rm
polkit-1/-0755rm
python2.7/-0755rm
python3.6/-0755rm
python3.12/-0755rm
rpm/-0755rm
sse2/-0555rm
sysctl.d/-0755rm
sysimage/-0755rm
systemd/-0755rm
sysusers.d/-0755rm
tmpfiles.d/-0755rm
tuned/-0755rm
udev/-0755rm
cpp12665520755editdlrm
os-release3810644editdlrm
sendmail12880755editdlrm
Edit: /usr/sbin/sendmail (1288B)
#!/bin/bash ##CageFS proxyexec wrapper - ver 17 if [[ $EUID -eq 0 ]]; then echo 'Cannot be run as root' exit 1 fi USR=`/usr/bin/whoami` USER_TOKEN_PATH="/var/.cagefs/.cagefs.token" WEBSITE_ISOLATION_FLAG="/opt/cloudlinux/flags/enabled-flags.d/website-isolation.flag" if [[ -f "$WEBSITE_ISOLATION_FLAG" && -n "$WEBSITE_TOKEN_PATH" ]]; then USER_TOKEN_PATH="$WEBSITE_TOKEN_PATH" fi TOKEN=`/bin/cat ${USER_TOKEN_PATH}` # It's user's tmp directory and write to it is secure procedure # because this script is running only under usual user PIDFILE="/tmp/.cagefs.proxy.$$" USER_INTERRUPT=13 CWD=`pwd` ctrl_c_handler() { if [[ -f "$PIDFILE" ]]; then pid=`/bin/cat $PIDFILE` /bin/rm -f $PIDFILE > /dev/null 2>&1 /bin/kill -s SIGINT "$pid" > /dev/null 2>&1 fi exit $USER_INTERRUPT } if [[ -e /var/.cagefs/origin ]]; then ORIGIN=`/bin/cat /var/.cagefs/origin` REMOTE="/usr/bin/ssh -F /etc/ssh/cagefs-rexec_config $USR@$ORIGIN" $REMOTE CAGEFS_TOKEN="$TOKEN" /usr/sbin/proxyexec -c cagefs.sock "$USR" "$CWD" SENDMAIL $$ "$@" RETVAL=$? else trap 'ctrl_c_handler' 2 CAGEFS_TOKEN="$TOKEN" /usr/sbin/proxyexec -c cagefs.sock "$USR" "$CWD" SENDMAIL $$ "$@" RETVAL=$? /bin/rm -f $PIDFILE > /dev/null 2>&1 fi exit $RETVAL