
ملف تعريف كلمات مرور تفاعلي يقوم بإنشاء قوائم كلمات مستهدفة عن طريق جمع التفاصيل الشخصية للمستخدم، ويُستخدم في اختبار الاختراق والتحقيقات الجنائية.
الشكل الأكثر شيوعًا للمصادقة هو الجمع بين اسم المستخدم وكلمة مرور أو عبارة مرور. إذا تطابق كلاهما مع القيم المخزنة في جدول محلي، يتم مصادقة المستخدم للاتصال. قوة كلمة المرور هي مقياس للصعوبة التي تنطوي عليها تخمين أو كسر كلمة المرور من خلال تقنيات التشفير أو الاختبار الآلي القائم على المكتبات للقيم البديلة.
قد تكون كلمة المرور الضعيفة قصيرة جدًا أو تستخدم فقط أحرفًا أبجدية رقمية، مما يجعل فك التشفير بسيطًا. قد تكون كلمة المرور الضعيفة أيضًا تلك التي يمكن تخمينها بسهولة من قبل شخص يحلل المستخدم، مثل تاريخ الميلاد، أو الاسم المستعار، أو العنوان، أو اسم حيوان أليف أو أحد الأقارب، أو كلمة شائعة مثل الله، أو الحب، أو المال، أو كلمة المرور.
لهذا السبب وُلد CUPP، ويمكن استخدامه في حالات مثل اختبارات الاختراق القانونية أو تحقيقات الجرائم الجنائية.
تحتاج إلى بايثون 3 لتشغيل CUPP.
$ python3 cupp.py -h
الاستخدام: cupp.py [الخيارات]
-h هذه القائمة
-i أسئلة تفاعلية لتحليل كلمات مرور المستخدم
-w استخدم هذا الخيار لتحليل قاموس موجود،
أو مخرجات WyD.pl لصنع بعض pwnsauce :)
-l تنزيل قوائم كلمات ضخمة من المستودع
-a تحليل أسماء المستخدمين وكلمات المرور الافتراضية مباشرة من قاعدة بيانات Alecto.
مشروع Alecto يستخدم قواعد بيانات منقاة من Phenoelit و CIRT والتي تم دمجها وتحسينها.
-v إصدار البرنامج
يحتوي CUPP على ملف إعدادات cupp.cfg مع تعليمات.

هذا البرنامج هو برنامج حر؛ يمكنك إعادة توزيعه و/أو تعديله بموجب شروط رخصة جنو العمومية العامة كما نشرتها مؤسسة البرمجيات الحرة؛ إما الإصدار 3 من الرخصة، أو أي إصدار لاحق.
يتم توزيع هذا البرنامج على أمل أن يكون مفيدًا، ولكن دون أي ضمان؛ حتى بدون الضمان الضمني لـ القابلية للتسويق أو الملاءمة لغرض معين. راجع رخصة جنو العمومية العامة لمزيد من التفاصيل.
يجب أن تكون قد تلقيت نسخة من رخصة جنو العمومية العامة مع هذا البرنامج؛ إذا لم يكن الأمر كذلك، فاكتب إلى مؤسسة البرمجيات الحرة، Inc.، 59 Temple Place, Suite 330, Boston, MA 02111-1307 USA
راجع './LICENSE' لمزيد من المعلومات.
تم استيراد هذا المشروع إلى https://github.com/Mebus/cupp بواسطة Mebus من: http://www.remote-exploit.org/content/cupp-3.0.tar.gz http://www.remote-exploit.org/articles/misc_research__amp_code/index.html لتشجيع المزيد من التطوير للأداة.
Muris Kurgas aka j0rgan [email protected] http://www.remote-exploit.org http://www.azuzi.me
Bosko Petrovic aka bolexxx [email protected] http://www.offensive-security.com http://www.bolexxx.net
Andrea Giacomo https://github.com/codepr
quantumcore https://github.com/quantumcore