TryHackMe Privilege Escalation Medium
TryHackMe — Linux Privilege Escalation Techniques
Documentation of common Linux privilege escalation vectors including SUID binaries, cron jobs, PATH manipulation, and kernel exploits discovered during CTF challenges.
Date
2025
Tools
4
Skills
4
Platform
TryHackMe
Overview
A comprehensive guide to common Linux privilege escalation techniques encountered during TryHackMe rooms and CTF challenges.
Techniques Covered
SUID Binaries
- Finding SUID files:
find / -perm -4000 2>/dev/null - Exploitation via GTFOBins
- Custom SUID binary exploitation
Cron Jobs
- Enumerating cron jobs
- Writable cron scripts
- PATH manipulation in cron
PATH Environment
- PATH hijacking techniques
- Exploiting relative path calls
Kernel Exploits
- Kernel version enumeration
- Known exploit matching
- Compile and execution
Tools Used
- LinPEAS: Automated privilege escalation enumeration
- GTFOBins: Curated list of Unix binaries for privilege escalation
- Linux Exploit Suggester: Kernel exploit matching