
Profileur de mots de passe interactif qui génère des listes de mots ciblées en recueillant des informations personnelles sur un utilisateur, utilisé pour les tests d'intrusion et les enquêtes médico-légales.
La forme la plus courante d'authentification est la combinaison d'un nom d'utilisateur et d'un mot de passe ou d'une phrase de passe. Si les deux correspondent aux valeurs stockées dans une table locale, l'utilisateur est authentifié pour une connexion. La force du mot de passe est une mesure de la difficulté à deviner ou à casser le mot de passe par des techniques cryptographiques ou des tests automatisés basés sur des bibliothèques de valeurs alternatives.
Un mot de passe faible peut être très court ou n'utiliser que des caractères alphanumériques, ce qui rend le déchiffrement simple. Un mot de passe faible peut également être un mot de passe facilement deviné par une personne qui profile l'utilisateur, comme une date de naissance, un surnom, une adresse, le nom d'un animal ou d'un parent, ou un mot courant comme Dieu, amour, argent ou mot de passe.
C'est pourquoi CUPP est né, et il peut être utilisé dans des situations comme des tests de pénétration légaux ou des enquêtes criminelles médico-légales.
Vous avez besoin de Python 3 pour exécuter CUPP.
$ python3 cupp.py -h
Utilisation : cupp.py [OPTIONS]
-h ce menu
-i Questions interactives pour le profilage du mot de passe utilisateur
-w Utilisez cette option pour profiler un dictionnaire existant,
ou la sortie de WyD.pl pour faire du pwnsauce :)
-l Télécharger d'énormes listes de mots depuis le dépôt
-a Analyser les noms d'utilisateur et mots de passe par défaut directement depuis la base Alecto.
Le projet Alecto utilise des bases de données purifiées de Phenoelit et CIRT qui ont été fusionnées et améliorées.
-v Version du programme
CUPP possède un fichier de configuration cupp.cfg avec des instructions.

Ce programme est un logiciel libre ; vous pouvez le redistribuer et/ou le modifier selon les termes de la GNU General Public License telle que publiée par la Free Software Foundation ; soit la version 3 de la Licence, soit toute version ultérieure.
Ce programme est distribué dans l'espoir qu'il sera utile, mais SANS AUCUNE GARANTIE ; sans même la garantie implicite de COMMERCIALISATION ou D'ADAPTATION À UN USAGE PARTICULIER. Voir la GNU General Public License pour plus de détails.
Vous devriez avoir reçu une copie de la GNU General Public License avec ce programme ; sinon, écrivez à la Free Software Foundation, Inc., 59 Temple Place, Suite 330, Boston, MA 02111-1307 USA
Voir './LICENSE' pour plus d'informations.
Ce projet a été importé dans https://github.com/Mebus/cupp par Mebus depuis :
http://www.remote-exploit.org/content/cupp-3.0.tar.gz
http://www.remote-exploit.org/articles/misc_research__amp_code/index.html
pour encourager le développement ultérieur de l'outil.
Muris Kurgas aka j0rgan
[email protected]
http://www.remote-exploit.org
http://www.azuzi.me
Bosko Petrovic aka bolexxx
[email protected]
http://www.offensive-security.com
http://www.bolexxx.net
Andrea Giacomo
https://github.com/codepr
quantumcore
https://github.com/quantumcore