
इंटरैक्टिव पासवर्ड प्रोफ़ाइलर जो किसी उपयोगकर्ता के व्यक्तिगत विवरण एकत्र करके लक्षित वर्डलिस्ट उत्पन्न करता है, जिसका उपयोग पेनिट्रेशन टेस्टिंग और फोरेंसिक जांचों के लिए किया जाता है।
प्रमाणीकरण का सबसे सामान्य रूप उपयोगकर्ता नाम और पासवर्ड या पासफ्रेज़ का संयोजन है। यदि दोनों स्थानीय रूप से संग्रहीत तालिका में मानों से मेल खाते हैं, तो उपयोगकर्ता को एक कनेक्शन के लिए प्रमाणित किया जाता है। पासवर्ड की मजबूती इस बात का माप है कि क्रिप्टोग्राफिक तकनीकों या वैकल्पिक मानों के लाइब्रेरी-आधारित स्वचालित परीक्षण के माध्यम से पासवर्ड का अनुमान लगाना या तोड़ना कितना कठिन है।
एक कमजोर पासवर्ड बहुत छोटा हो सकता है या केवल अल्फ़ान्यूमेरिक वर्णों का उपयोग कर सकता है, जिससे डिक्रिप्ट करना आसान हो जाता है। एक कमजोर पासवर्ड वह भी हो सकता है जो उपयोगकर्ता को प्रोफाइल करने वाले किसी व्यक्ति द्वारा आसानी से अनुमान लगाया जा सकता है, जैसे जन्मदिन, उपनाम, पता, पालतू जानवर या रिश्तेदार का नाम, या एक सामान्य शब्द जैसे God, love, money या password।
यही कारण है कि CUPP का जन्म हुआ, और इसे कानूनी पैनेट्रेशन टेस्ट या फोरेंसिक अपराध जांच जैसी स्थितियों में इस्तेमाल किया जा सकता है।
CUPP चलाने के लिए आपको Python 3 की आवश्यकता है।
$ python3 cupp.py -h
उपयोग: cupp.py [विकल्प]
-h यह मेनू
-i उपयोगकर्ता पासवर्ड प्रोफाइलिंग के लिए इंटरैक्टिव प्रश्न
-w मौजूदा शब्दकोश या WyD.pl आउटपुट को प्रोफाइल करने के लिए इस विकल्प का उपयोग करें, कुछ pwnsauce बनाने के लिए :)
-l रिपॉजिटरी से विशाल वर्डलिस्ट डाउनलोड करें
-a Alecto DB से सीधे डिफ़ॉल्ट उपयोगकर्ता नाम और पासवर्ड पार्स करें।
प्रोजेक्ट Alecto Phenoelit और CIRT के शुद्ध डेटाबेस का उपयोग करता है जो मर्ज और बढ़ाए गए थे।
-v प्रोग्राम का संस्करण
CUPP के पास निर्देशों के साथ कॉन्फ़िगरेशन फ़ाइल cupp.cfg है।

यह प्रोग्राम मुफ्त सॉफ्टवेयर है; आप इसे GNU जनरल पब्लिक लाइसेंस की शर्तों के तहत पुनर्वितरित और/या संशोधित कर सकते हैं जैसा कि फ्री सॉफ्टवेयर फाउंडेशन द्वारा प्रकाशित किया गया है; लाइसेंस का संस्करण 3, या (आपकी पसंद) कोई भी बाद का संस्करण।
यह प्रोग्राम इस उम्मीद में वितरित किया जाता है कि यह उपयोगी होगा, लेकिन बिना किसी वारंटी के; यहां तक कि व्यापारिकता या किसी विशेष उद्देश्य के लिए उपयुक्तता की निहित वारंटी के बिना। अधिक जानकारी के लिए GNU जनरल पब्लिक लाइसेंस देखें।
आपको इस प्रोग्राम के साथ GNU जनरल पब्लिक लाइसेंस की एक प्रति प्राप्त होनी चाहिए थी; यदि नहीं, तो फ्री सॉफ्टवेयर फाउंडेशन, Inc., 59 Temple Place, Suite 330, Boston, MA 02111-1307 USA पर लिखें।
अधिक जानकारी के लिए './LICENSE' देखें।
यह प्रोजेक्ट Mebus द्वारा https://github.com/Mebus/cupp में आयात किया गया था:
http://www.remote-exploit.org/content/cupp-3.0.tar.gz
http://www.remote-exploit.org/articles/misc_research__amp_code/index.html
उपकरण के आगे के विकास को प्रोत्साहित करने के लिए।
Muris Kurgas उर्फ j0rgan
[email protected]
http://www.remote-exploit.org
http://www.azuzi.me
Bosko Petrovic उर्फ bolexxx
[email protected]
http://www.offensive-security.com
http://www.bolexxx.net
Andrea Giacomo
https://github.com/codepr
quantumcore
https://github.com/quantumcore