
Perfilador interactivo de contraseñas que genera listas de palabras específicas recopilando datos personales de un usuario, utilizado para pruebas de penetración e investigaciones forenses.
La forma más común de autenticación es la combinación de un nombre de usuario y una contraseña o frase de paso. Si ambos coinciden con los valores almacenados en una tabla local, el usuario es autenticado para una conexión. La fortaleza de una contraseña es una medida de la dificultad involucrada en adivinar o romper la contraseña mediante técnicas criptográficas o pruebas automatizadas basadas en bibliotecas de valores alternativos.
Una contraseña débil puede ser muy corta o usar solo caracteres alfanuméricos, lo que facilita su descifrado. Una contraseña débil también puede ser aquella que es fácilmente adivinada por alguien que perfila al usuario, como una fecha de cumpleaños, apodo, dirección, nombre de una mascota o familiar, o una palabra común como Dios, amor, dinero o contraseña.
Por eso nació CUPP, y se puede utilizar en situaciones como pruebas de penetración legales o investigaciones forenses criminales.
Necesitas Python 3 para ejecutar CUPP.
$ python3 cupp.py -h
Uso: cupp.py [OPCIONES]
-h este menú
-i Preguntas interactivas para perfilar la contraseña del usuario
-w Usa esta opción para perfilar un diccionario existente,
o la salida de WyD.pl para hacer algo de pwnauce :)
-l Descargar listas de palabras grandes desde el repositorio
-a Analizar nombres de usuario y contraseñas predeterminados directamente desde la base de datos de Alecto.
El proyecto Alecto utiliza bases de datos purificadas de Phenoelit y CIRT que fueron fusionadas y mejoradas.
-v Versión del programa
CUPP tiene un archivo de configuración cupp.cfg con instrucciones.

Este programa es software libre; puedes redistribuirlo y/o modificarlo bajo los términos de la Licencia Pública General de GNU tal como fue publicada por la Free Software Foundation; ya sea la versión 3 de la Licencia, o cualquier versión posterior.
Este programa se distribuye con la esperanza de que sea útil, pero SIN NINGUNA GARANTÍA; sin siquiera la garantía implícita de COMERCIABILIDAD o IDONEIDAD PARA UN PROPÓSITO PARTICULAR. Consulte la Licencia Pública General de GNU para más detalles.
Deberías haber recibido una copia de la Licencia Pública General de GNU junto con este programa; si no, escribe a la Free Software Foundation, Inc., 59 Temple Place, Suite 330, Boston, MA 02111-1307 USA
Consulta './LICENSE' para más información.
Este proyecto fue importado a https://github.com/Mebus/cupp por Mebus desde:
http://www.remote-exploit.org/content/cupp-3.0.tar.gz
http://www.remote-exploit.org/articles/misc_research__amp_code/index.html
para fomentar el desarrollo continuo de la herramienta.
Muris Kurgas alias j0rgan
[email protected]
http://www.remote-exploit.org
http://www.azuzi.me
Bosko Petrovic alias bolexxx
[email protected]
http://www.offensive-security.com
http://www.bolexxx.net
Andrea Giacomo
https://github.com/codepr
quantumcore
https://github.com/quantumcore