Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/mebus/cupp
OSINT (Renseignement de Sources Ouvertes)Cassage de Mots de PasseAttaques de Mots de PasseCollecte d'Informations
GitHubmebus/cupp

cupp

Profileur de mots de passe interactif qui génère des listes de mots ciblées en recueillant des informations personnelles sur un utilisateur, utilisé pour les tests d'intrusion et les enquêtes médico-légales.

Voir le dépôt
6.5k2.4k15il y a 1 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CUPP - Profil de mots de passe utilisateur courants

Build Status Coverage Status Codacy Badge Rawsec's CyberSecurity Inventory

À propos

La forme la plus courante d'authentification est la combinaison d'un nom d'utilisateur et d'un mot de passe ou d'une phrase de passe. Si les deux correspondent aux valeurs stockées dans une table locale, l'utilisateur est authentifié pour une connexion. La force du mot de passe est une mesure de la difficulté à deviner ou à casser le mot de passe par des techniques cryptographiques ou des tests automatisés basés sur des bibliothèques de valeurs alternatives.

Un mot de passe faible peut être très court ou n'utiliser que des caractères alphanumériques, ce qui rend le déchiffrement simple. Un mot de passe faible peut également être un mot de passe facilement deviné par une personne qui profile l'utilisateur, comme une date de naissance, un surnom, une adresse, le nom d'un animal ou d'un parent, ou un mot courant comme Dieu, amour, argent ou mot de passe.

C'est pourquoi CUPP est né, et il peut être utilisé dans des situations comme des tests de pénétration légaux ou des enquêtes criminelles médico-légales.

Prérequis

Vous avez besoin de Python 3 pour exécuter CUPP.

Démarrage rapide

root@kitploit:~
$ python3 cupp.py -h

Options

Utilisation : cupp.py [OPTIONS]

root@kitploit:~
    -h      ce menu

    -i      Questions interactives pour le profilage du mot de passe utilisateur

    -w      Utilisez cette option pour profiler un dictionnaire existant,
            ou la sortie de WyD.pl pour faire du pwnsauce :)

    -l      Télécharger d'énormes listes de mots depuis le dépôt

    -a      Analyser les noms d'utilisateur et mots de passe par défaut directement depuis la base Alecto.
            Le projet Alecto utilise des bases de données purifiées de Phenoelit et CIRT qui ont été fusionnées et améliorées.

    -v      Version du programme

Configuration

CUPP possède un fichier de configuration cupp.cfg avec des instructions.

Exemple (accéléré)

cupp-example

Licence

Ce programme est un logiciel libre ; vous pouvez le redistribuer et/ou le modifier selon les termes de la GNU General Public License telle que publiée par la Free Software Foundation ; soit la version 3 de la Licence, soit toute version ultérieure.

Ce programme est distribué dans l'espoir qu'il sera utile, mais SANS AUCUNE GARANTIE ; sans même la garantie implicite de COMMERCIALISATION ou D'ADAPTATION À UN USAGE PARTICULIER. Voir la GNU General Public License pour plus de détails.

Vous devriez avoir reçu une copie de la GNU General Public License avec ce programme ; sinon, écrivez à la Free Software Foundation, Inc., 59 Temple Place, Suite 330, Boston, MA 02111-1307 USA

Voir './LICENSE' pour plus d'informations.

Importation GitHub

Ce projet a été importé dans https://github.com/Mebus/cupp par Mebus depuis :
http://www.remote-exploit.org/content/cupp-3.0.tar.gz
http://www.remote-exploit.org/articles/misc_research__amp_code/index.html
pour encourager le développement ultérieur de l'outil.

Auteur original

Muris Kurgas aka j0rgan
[email protected]
http://www.remote-exploit.org
http://www.azuzi.me

Contributeurs

  • Bosko Petrovic aka bolexxx
    [email protected]
    http://www.offensive-security.com
    http://www.bolexxx.net

  • Mebus
    https://github.com/Mebus/

  • Abhro
    https://github.com/Abhro/

  • Andrea Giacomo
    https://github.com/codepr

  • quantumcore
    https://github.com/quantumcore

Télécharger l’outil