При копировании /etc/shadow создаются файлы открытые на чтение.
vulners.com/securityvulns/securityvulns:doc:1202