Una vez dentro, tras hacer varias investigaciones, vemos que si buscamos binarios SUID vemos el de env, el cual es vulnerable:
Y ahora podemos lanzarnos una bash como root usando este binario de la siguiente forma: