
Interaktiver Passwort-Profilierer, der durch Erfassung persönlicher Daten eines Benutzers gezielte Wortlisten erstellt und für Penetrationstests sowie forensische Untersuchungen eingesetzt wird.
Die häufigste Form der Authentifizierung ist die Kombination aus einem Benutzernamen und einem Passwort oder einer Passphrase. Wenn beide mit den in einer lokal gespeicherten Tabelle hinterlegten Werten übereinstimmen, wird der Benutzer für eine Verbindung authentifiziert. Die Passwortstärke ist ein Maß für den Schwierigkeitsgrad, das Passwort durch kryptografische Techniken oder bibliotheksbasierte automatisierte Tests alternativer Werte zu erraten oder zu knacken.
Ein schwaches Passwort kann sehr kurz sein oder nur alphanumerische Zeichen verwenden, was die Entschlüsselung einfach macht. Ein schwaches Passwort kann auch eines sein, das leicht von jemandem erraten werden kann, der den Benutzer profiliert, wie z. B. ein Geburtstag, Spitzname, Adresse, Name eines Haustiers oder Verwandten oder ein gebräuchliches Wort wie Gott, Liebe, Geld oder Passwort.
Aus diesem Grund wurde CUPP geboren, und es kann in Situationen wie legalen Penetrationstests oder forensischen Kriminalitätsermittlungen eingesetzt werden.
Sie benötigen Python 3, um CUPP auszuführen.
$ python3 cupp.py -h
Verwendung: cupp.py [OPTIONEN]
-h dieses Menü
-i Interaktive Fragen zur Erstellung von Benutzerpasswort-Profilen
-w Verwenden Sie diese Option, um ein vorhandenes Wörterbuch zu analysieren,
oder WyD.pl-Ausgabe, um etwas pwnsauce zu erzeugen :)
-l Große Wortlisten aus dem Repository herunterladen
-a Standard-Benutzernamen und -Passwörter direkt aus der Alecto-DB parsen.
Das Projekt Alecto verwendet bereinigte Datenbanken von Phenoelit und CIRT, die zusammengeführt und erweitert wurden.
-v Version des Programms
CUPP verfügt über eine Konfigurationsdatei cupp.cfg mit Anweisungen.

Dieses Programm ist freie Software; Sie können es weitergeben und/oder modifizieren, es unter den Bedingungen der GNU General Public License, wie von der Free Software Foundation veröffentlicht, entweder in Version 3 der Lizenz oder jeder späteren Version.
Dieses Programm wird in der Hoffnung verbreitet, dass es nützlich sein wird, aber OHNE JEDE GEWÄHRLEISTUNG; sogar ohne die stillschweigende Garantie der MARKTGÄNGIGKEIT oder EIGNUNG FÜR EINEN BESTIMMTEN ZWECK. Siehe die GNU General Public License für weitere Details.
Sie sollten eine Kopie der GNU General Public License erhalten haben zusammen mit diesem Programm; wenn nicht, schreiben Sie an die Free Software Foundation, Inc., 59 Temple Place, Suite 330, Boston, MA 02111-1307 USA
Weitere Informationen finden Sie in der Datei './LICENSE'.
Dieses Projekt wurde von Mebus unter https://github.com/Mebus/cupp importiert von:
http://www.remote-exploit.org/content/cupp-3.0.tar.gz
http://www.remote-exploit.org/articles/misc_research__amp_code/index.html
um die weitere Entwicklung des Tools zu fördern.
Muris Kurgas aka j0rgan
[email protected]
http://www.remote-exploit.org
http://www.azuzi.me
Bosko Petrovic aka bolexxx
[email protected]
http://www.offensive-security.com
http://www.bolexxx.net
Andrea Giacomo
https://github.com/codepr
quantumcore
https://github.com/quantumcore